Add-LocalGroupMember

Dodaje członków do grupy lokalnej.

Składnia

Add-LocalGroupMember
   [-Group] <LocalGroup>
   [-Member] <LocalPrincipal[]>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-LocalGroupMember
   [-Member] <LocalPrincipal[]>
   [-Name] <String>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-LocalGroupMember
   [-Member] <LocalPrincipal[]>
   [-SID] <SecurityIdentifier>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Opis

Polecenie Add-LocalGroupMember cmdlet dodaje użytkowników lub grupy do lokalnej grupy zabezpieczeń. Wszystkie prawa i uprawnienia przypisane do grupy są przypisane do wszystkich członków tej grupy.

Członkowie grupy Administracja istratorów na komputerze lokalnym mają uprawnienia Pełna kontrola na tym komputerze. Ogranicz liczbę użytkowników w grupie Administracja istratorów.

Jeśli komputer jest przyłączony do domeny, możesz dodać konta użytkowników, konta komputerów i konta grup z tej domeny i z zaufanych domen do grupy lokalnej.

Uwaga

Jeśli komputer jest przyłączony do domeny i próbujesz dodać użytkownika lokalnego, który ma taką samą nazwę jak członek domeny, dodaje element członkowski domeny.

Przykłady

Przykład 1. Dodawanie członków do grupy Administracja istratorów

To polecenie dodaje kilka elementów członkowskich do lokalnej grupy Administracja istratorów. Nowi członkowie obejmują konto użytkownika lokalnego, konto Microsoft, konto Microsoft Entra i grupę domen. W tym przykładzie użyto wartości zastępczej dla nazwy użytkownika konta w Outlook.com.

Add-LocalGroupMember -Group "Administrators" -Member "Admin02", "MicrosoftAccount\username@Outlook.com", "AzureAD\DavidChew@contoso.com", "CONTOSO\Domain Admins"

Parametry

-Confirm

Monituje o potwierdzenie przed uruchomieniem polecenia cmdlet.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Group

Określa grupę zabezpieczeń, do której to polecenie cmdlet dodaje członków.

Type:Microsoft.PowerShell.Commands.LocalGroup
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Member

Określa tablicę użytkowników lub grup, które to polecenie cmdlet dodaje do grupy zabezpieczeń. Można określić użytkowników lub grupy według nazwy, identyfikatora zabezpieczeń (SID) lub obiektów LocalPrincipal .

Type:Microsoft.PowerShell.Commands.LocalPrincipal[]
Position:1
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Name

Określa nazwę grupy zabezpieczeń, do której to polecenie cmdlet dodaje członków.

Type:String
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-SID

Określa identyfikator zabezpieczeń grupy zabezpieczeń, do której to polecenie cmdlet dodaje członków.

Type:SecurityIdentifier
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Pokazuje, co się stanie po uruchomieniu polecenia cmdlet. Polecenie cmdlet nie zostało uruchomione.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Dane wejściowe

System.Management.Automation.SecurityAccountsManager.LocalGroup

Możesz przekazać podmiot zabezpieczeń lokalnych do tego polecenia cmdlet.

String

Możesz przekazać ciąg do tego polecenia cmdlet.

SecurityIdentifier

Do tego polecenia cmdlet można przekazać identyfikator SID.

Dane wyjściowe

None

To polecenie cmdlet nie zwraca żadnych danych wyjściowych.

Uwagi

Program Windows PowerShell zawiera następujące aliasy dla programu Add-LocalGroupMember:

  • algm

Moduł Microsoft.PowerShell.LocalAccounts nie jest dostępny w 32-bitowym programie PowerShell w systemie 64-bitowym.

Właściwość PrincipalSource jest właściwością localuser, LocalGroup i LocalPrincipal obiektów opisujących źródło obiektu. Możliwe źródła są następujące:

  • Lokalny
  • Active Directory
  • Grupa Microsoft Entra
  • Microsoft Account

JednostkaSource jest obsługiwana tylko przez system Windows 10, Windows Server 2016 i nowsze wersje systemu operacyjnego Windows. W przypadku wcześniejszych wersji właściwość jest pusta.