Existe uma maneira fácil de se adicionar a um grupo do Active Directory, apenas com permissão Adicionar / Remover Self?

3

No meu trabalho, onde há uma configuração do Active Directory / Exchange / Outlook (desculpe, eu não sou um profissional da Microsoft), estou tentando configurar uma lista de distribuição para agir como uma lista de discussão. Isso significa que os usuários só devem poder adicionar / remover eles mesmos e, além disso, eu quero que apenas usuários em um determinado grupo de segurança possam se adicionar.

Eu meio que consegui isso, dando ao grupo apropriado a permissão "Adicionar / remover self como membro" para a lista de distribuição.

Feitoisso,osusuáriospodemseadicionaraogrupoabrindoADUC(UsuárioseGruposdoActiveDirectory)e,emseguida:

  1. Cliquecomobotãodireitodomousenacontadeusuário,selecioneAdicionaraogrupoedigitealistadedistribuiçãoapropriadanacaixadediálogoresultante.

  1. Ou clique duas vezes no nome dele para ir para Propriedades, depois na guia "Membro de", clique em Adicionar e digite a lista de distribuição como antes.

A única maneira de se remover do grupo é removê-lo da guia "Membro de".

Oproblema

OproblemaéqueamaioriadosusuáriosnãopossuioADUCinstalado.SeelestentaremseadicionaraogrupodamaneiranormalatravésdocatálogodeendereçosdoOutlook,elesserãorecebidoscomoseguinteerrodepermissão,mesmoseelesapenasseadicionarem.

Existe alguma maneira de os usuários se adicionarem à lista de distribuição sem usar o ADUC e sem receber a mensagem de erro acima?

    
por Timmmm 01.10.2014 / 17:22

1 resposta

1

Se você não tem medo da linha de comando, isso funciona com as permissões que você descreve:

import-module activedirectory
get-adgroup TestGroup456 | add-adgroupmember -members TestUser123

É muito básico. Você poderia vesti-lo de maneiras diferentes em um script. Eu usei o samAccountNames exclusivo aqui ... Se sua base de usuários não estiver familiarizada com os nomes do SAM, você poderá adicionar alguma lógica de pesquisa para obter os nomes distintos completos. Se você está procurando uma solução amigável com interface gráfica, isso pode não ser o que você está procurando ...

    
por 01.10.2014 / 20:38