Одна и задач в системном администрировании это добавление пользователей Active Directory. Когда есть большое количество групп, отсутствие точной принадлежности группы и типов пользователей. У на уволился руководитель отдела и нужно перенести его разрешения на нового. 1. Сначала нужно получить список групп у уволившегося сотрудника: # Логин пользователя
$OldUser = 'ivan'
# Пустой массив
$Groups = @()
# Список групп старого пользователя
$Groups = (Get-ADUser -Identity $OldUser -Properties MemberOf).MemberOf ! Нужно обратить внимание: Не обаятельно создавать постой массив, но в больших сценариях стоит это сделать, Get-ADUser возвращает несколько стандартных свойств. Для того что-бы получить членство пользователя в группах нужно добавить дополнительное свойств MemberOf. 2. Удаление пользователя уволенного из существующих групп Если есть потребность удалить уволенного пользователя из существующих групп или сделать аналогичное с новым пользователем, что бы список его групп был идентичен