Add-LocalGroupMember

将成员添加到本地组。

语法

Add-LocalGroupMember
   [-Group] <LocalGroup>
   [-Member] <LocalPrincipal[]>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-LocalGroupMember
   [-Member] <LocalPrincipal[]>
   [-Name] <String>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-LocalGroupMember
   [-Member] <LocalPrincipal[]>
   [-SID] <SecurityIdentifier>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

说明

Add-LocalGroupMember cmdlet 将用户或组添加到本地安全组。 分配给组的所有权利和权限都会分配给该组的所有成员。

本地计算机上 Administrators 组的成员在该计算机上具有完全控制权限。 限制 Administrators 组中用户数量。

如果计算机已加入某个域,则可以从该域和受信任的域向本地组添加用户帐户、计算机帐户和组帐户。

注意

如果计算机已加入域,并且您尝试添加与域成员同名的本地用户,则添加域成员。

示例

示例 1:将成员添加到管理员组

此命令将多个成员添加到本地管理员组。 新成员包括本地用户帐户、Microsoft 帐户、Microsoft Entra 帐户和域组。 此示例使用 Outlook.com 帐户的用户名的占位符值。

Add-LocalGroupMember -Group "Administrators" -Member "Admin02", "MicrosoftAccount\username@Outlook.com", "AzureAD\DavidChew@contoso.com", "CONTOSO\Domain Admins"

参数

-Confirm

提示你在运行 cmdlet 之前进行确认。

类型:SwitchParameter
别名:cf
Position:Named
默认值:False
必需:False
接受管道输入:False
接受通配符:False

-Group

指定此 cmdlet 向其添加成员的安全组。

类型:Microsoft.PowerShell.Commands.LocalGroup
Position:0
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-Member

指定此 cmdlet 添加到安全组的用户或组数组。 可以按名称、安全 ID (SID) 或 LocalPrincipal 对象指定用户或组。

类型:Microsoft.PowerShell.Commands.LocalPrincipal[]
Position:1
默认值:None
必需:True
接受管道输入:True
接受通配符:False

-Name

指定此 cmdlet 向其添加成员的安全组的名称。

类型:String
Position:0
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-SID

指定此 cmdlet 向其添加成员的安全组的安全 ID。

类型:SecurityIdentifier
Position:0
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-WhatIf

显示运行该 cmdlet 时会发生什么情况。 cmdlet 未运行。

类型:SwitchParameter
别名:wi
Position:Named
默认值:False
必需:False
接受管道输入:False
接受通配符:False

输入

System.Management.Automation.SecurityAccountsManager.LocalGroup

可以通过管道将本地主体传递给此 cmdlet。

String

可以通过管道将字符串传递给此 cmdlet。

SecurityIdentifier

可以通过管道将 SID 传递给此 cmdlet。

输出

None

此 cmdlet 不返回任何输出。

备注

Windows PowerShell 包含以下 Add-LocalGroupMember 别名:

  • algm

Microsoft.PowerShell.LocalAccounts 模块在 64 位系统上的 32 位 PowerShell 中不可用。

PrincipalSource 属性是 LocalUserLocalGroupLocalPrincipal 对象上用于描述对象的源的属性。 可能的源如下所示:

  • Local
  • Active Directory
  • Microsoft Entra 组
  • Microsoft 帐户

PrincipalSource仅受 Windows 10、Windows Server 2016 及更高版本的 Windows 操作系统支持。 对于早期版本,该属性为空。