在PowerShell中使用AD组

我正在通过PowerShell脚本创buildAD帐户。 它还将用户添加到第二个AD组。 默认情况下,此用户位于主要组的Domain Users组中。 我怎么能够…

  1. 确定第二个AD组的ID
  2. 将用户的主组标识设置为#1
  3. 从Domain Users组中删除用户(#1和#2完成后,这应该很容易)。

我的脚本正在使用[ADSI]命令创build用户并将其添加到第二组。 我没有使用任何附加组件,如MS-AD或Quest。

看起来我问得太快了。 这是我正在寻找的。

使用Powershell更改主要组

在Google上search“powershell primaryGroupToken”是个诀窍。