首页 > 解决方案 > 是否可以使用 PowerShell 脚本从批量 ACL 组中删除批量孤立的 SID?

问题描述

我尝试了以下 One liner script

Remove-ADGroupMember -Identity "acl_security_temp" -Members "S-1-5-21-36468863-560803864-1537874043-13739"

但 PowerShell 不会检测到 SID 并返回错误:

Cannot find an object with identity: 'S-1-5-21-36468863-560803864-1537874043-13739'
under: 'DC=XXXXXX,DC=YYYYY,DC=net'

PowerShell 中是否有可能开发一个脚本来从批量 ACL 组中删除所有孤立的 SID?

标签: powershellactive-directoryaclsid

解决方案


推荐阅读