Remote Add AD user to Administrators LocalGroup

      Commentaires fermés sur Remote Add AD user to Administrators LocalGroup

Il existe de nombreuses méthodes pour réaliser cette opération, GPO, Script….

Ici je vais décrire 2 méthodes :

La première en utilisant l’outil PSExec.exe

  • PsExec.exe -accepteula \\ip_server_distant net localgroup Administrators « DOMAIN/Username »  /add

Si vous utilisez un fichier avec une liste de serveurs en entrée :

  • PsExec.exe -accepteula @server.txt net localgroup Administrators « DOMAIN/Username »  /add
  • Optionnel : « > output.log 2>&1 » à la fin de la commande pour sortir le tout dans un fichier de log qu’on ouvrira avec CMtrace.exe

La deuxième méthode utilisera le script Powershell « Add2LocalGroup.ps1« 

Il vous suffit de remplacer les lignes 9, 11 et 23 selon si votre OS est Anglais ou Français

  • Ligne 9 : $Servers = Get-Content Server.txt
  • Ligne 11 : $DomainGroup –> « WinNT://DOMAIN/ADGroup ou ADUser« 
  • Ligne 23 : $LocalGroup –> « WinNT://$Server/Administrateurs ou Administrators,group »