Udostępnij za pośrednictwem


Add-LocalGroupMember

Dodaje członków do grupy lokalnej.

Składnia

Add-LocalGroupMember
   [-Group] <LocalGroup>
   [-Member] <LocalPrincipal[]>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-LocalGroupMember
   [-Member] <LocalPrincipal[]>
   [-Name] <String>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-LocalGroupMember
   [-Member] <LocalPrincipal[]>
   [-SID] <SecurityIdentifier>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Opis

Polecenie Add-LocalGroupMember cmdlet dodaje użytkowników lub grupy do lokalnej grupy zabezpieczeń. Wszystkie prawa i uprawnienia przypisane do grupy są przypisane do wszystkich członków tej grupy.

Członkowie grupy Administratorzy na komputerze lokalnym mają uprawnienia Pełna kontrola na tym komputerze. Ogranicz liczbę użytkowników w grupie Administratorzy.

Jeśli komputer jest przyłączony do domeny, możesz dodać konta użytkowników, konta komputerów i konta grup z tej domeny i z zaufanych domen do grupy lokalnej.

Uwaga

Jeśli komputer jest przyłączony do domeny i próbujesz dodać użytkownika lokalnego, który ma taką samą nazwę jak członek domeny, dodaje element członkowski domeny.

Przykłady

Przykład 1. Dodawanie członków do grupy Administratorzy

To polecenie dodaje kilku członków do lokalnej grupy Administratorzy. Nowi członkowie obejmują konto użytkownika lokalnego, konto Microsoft, konto Microsoft Entra i grupę domen. W tym przykładzie użyto wartości zastępczej dla nazwy użytkownika konta w Outlook.com.

Add-LocalGroupMember -Group "Administrators" -Member "Admin02", "MicrosoftAccount\username@Outlook.com", "AzureAD\DavidChew@contoso.com", "CONTOSO\Domain Admins"

Parametry

-Confirm

Monituje o potwierdzenie przed uruchomieniem polecenia cmdlet.

Typ:SwitchParameter
Aliasy:cf
Position:Named
Domyślna wartość:False
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-Group

Określa grupę zabezpieczeń, do której to polecenie cmdlet dodaje członków.

Typ:Microsoft.PowerShell.Commands.LocalGroup
Position:0
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-Member

Określa tablicę użytkowników lub grup, które to polecenie cmdlet dodaje do grupy zabezpieczeń. Można określić użytkowników lub grupy według nazwy, identyfikatora zabezpieczeń (SID) lub obiektów LocalPrincipal .

Typ:Microsoft.PowerShell.Commands.LocalPrincipal[]
Position:1
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-Name

Określa nazwę grupy zabezpieczeń, do której to polecenie cmdlet dodaje członków.

Typ:String
Position:0
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-SID

Określa identyfikator zabezpieczeń grupy zabezpieczeń, do której to polecenie cmdlet dodaje członków.

Typ:SecurityIdentifier
Position:0
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-WhatIf

Pokazuje, co się stanie po uruchomieniu polecenia cmdlet. Polecenie cmdlet nie zostało uruchomione.

Typ:SwitchParameter
Aliasy:wi
Position:Named
Domyślna wartość:False
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

Dane wejściowe

System.Management.Automation.SecurityAccountsManager.LocalGroup

Możesz przekazać podmiot zabezpieczeń lokalnych do tego polecenia cmdlet.

String

Możesz przekazać ciąg do tego polecenia cmdlet.

SecurityIdentifier

Do tego polecenia cmdlet można przekazać identyfikator SID.

Dane wyjściowe

None

To polecenie cmdlet nie zwraca żadnych danych wyjściowych.

Uwagi

Program Windows PowerShell zawiera następujące aliasy dla programu Add-LocalGroupMember:

  • algm

Moduł Microsoft.PowerShell.LocalAccounts nie jest dostępny w 32-bitowym programie PowerShell w systemie 64-bitowym.

Właściwość PrincipalSource jest właściwością localuser, LocalGroup i LocalPrincipal obiektów opisujących źródło obiektu. Możliwe źródła są następujące:

  • Lokalny
  • Active Directory
  • Grupa Microsoft Entra
  • Microsoft Account

JednostkaSource jest obsługiwana tylko przez system Windows 10, Windows Server 2016 i nowsze wersje systemu operacyjnego Windows. W przypadku wcześniejszych wersji właściwość jest pusta.