2016-04-01 32 views
0

親ドメインのグループから子ドメインのADユーザーをpowershellスクリプトを使用して削除しようとしています。PowerShell子ドメインのADユーザーを親ドメインのグループに追加します

Remove-ADGroupMember -Identity $group -Members jdoe -confirm: $false 
Error message: Cannot find and object with identity: "jdoe" under: DC: corp, DC:hello, DC=com 

ので、私は私が親ドメインでのグループからユーザーを削除するにはどうすればよい

Remove-ADGroupMember -Identity $group -Members $user.DistinguishedName -confirm: $false 

Error Message: A referral was returned from the server. 

をした後、

$user = Get-Aduser -Filter {SamAccountName -eq "jdoe"} -Server child.corp.hello.com 

Remove-ADGroupMember -Identity $group -Members $user -confirm: $false 

Error message: The specified account name is not a member of the group 

をしましたか?

+0

実行は、 'は、Get-ADPrincipalGroupMembership $ User'結果は何ですか?あなたは '$ group'をリストで見ることができますか? – Avshalom

+0

ええ、私はグループを見ることができます – Ninja

答えて

0

利用Set-ADObjectグループのmember属性からクロスドメインのエントリを削除するには:

$user = Get-Aduser -Filter {SamAccountName -eq "jdoe"} -Server child.corp.hello.com 
Set-ADObject $group -Remove @{member=$user.DistinguishedName} 
+0

私はそれを試しましたが、私は、 'DC = corp、DC = hello、DC = com'のID 'グループ名をここに "オブジェクトを見つけることができません – Ninja

+0

'$ group'が存在するドメイン –

+0

申し訳ありませんが、あなたは何を意味するか分かりません – Ninja

関連する問題