Перенос пользователей из группы AD в другую группу AD командой PowerShell

2026-04-20 12:26:56
В инфраструктуре print server настройки и доступные принтеры для пользователей домена распространяются через групповую политику. Для каждого принтера может быть создана отдельная группа пользователей в Active Directory.

Иногда возникает необходимость целиком скопировать пользователей из одной группы пользователей в другую группу. В моём примере это группы пользователей принтеров.

Для начала можно использовать команду PowerShell, которая получает участников группы и выводит их на экран. Это нужно, чтобы проверить, какие пользователи уже находятся в исходной группе.

Get-ADGroupMember "name_group_printer" | Select-Object Name, SamAccountName, objectClass


Результат:



Теперь полный код для копирования пользователей из одной группы принтера в другую.

$users = Get-ADGroupMember "PRN - Kyocera ECOSYS M5526cdn №0034" |
Where-Object objectClass -eq "user"

$users | Select-Object Name, SamAccountName, objectClass

Add-ADGroupMember -Identity "PRN - Kyocera ECOSYS MA3500cix №0054" -Members $users


Что здесь происходит по шагам

Сначала создаём переменную $users и сохраняем в неё пользователей из исходной группы принтера. Команда Get-ADGroupMember получает участников группы, а Where-Object objectClass -eq "user" фильтрует результат так, чтобы в переменную попали только пользователи.

Затем команда $users | Select-Object Name, SamAccountName, objectClass выводит содержимое переменной на экран. Это дополнительная проверка перед добавлением пользователей в новую группу.

После проверки команда Add-ADGroupMember добавляет пользователей из переменной $users в новую группу принтера. Параметр -Identity указывает группу, в которую нужно добавить пользователей, а параметр -Members передаёт список пользователей из переменной $users.