Bonjour à tous,
je cherche à automatiser un peu la création de groupe globaux par powershell,
j'ai utilisé la commande suivante (je modifie volontairement le chemin AD par sécurité):
New-ADGroup -Name 'TITI' -GroupCategory ’Security’ -GroupScope ’Global’ -Path ’OU=BLABLA,OU=89,OU=67,OU=45,DC=123,DC=LOCAL’ -PassThru
Sauf que je m’aperçois que mes groupes globaux ne sont pas protégés contre la suppression accidentelle.
Le but n'étant pas de les refaire je cherche donc une commande powershell pour automatiser l'activation de la protection.
Je ne trouve rien.... tout est pour les OU.
J'ai tenté de partir d'une commande pour OU en la modifiant pour les groupe mais je me suis retrouvé coincé.
Commande pour OU:
Get-ADOrganizationalUnit -filter 'Name -like "GG-*-RH"’ -Properties ProtectedFromAccidentalDeletion | where {$_.ProtectedFromAccidentalDeletion -eq $false} | Set-ADOrganizationalUnit -ProtectedFromAccidentalDeletion $true
Commande modifiée:
Get-ADGroup -filter ’Name -like "GG-*-RH"’ -Properties ProtectedFromAccidentalDeletion | where {$_.ProtectedFromAccidentalDeletion -eq $false} | Set-ADGroup -ProtectedFromAccidentalDeletion $true
Vu le message d'erreur powershell c'est la partie Set-ADGroup qui pose problème, et je ne vois pas comment modifier ou quel autre commande utiliser pour faire ce que je cherche à faire.
Merci pour les idées et le coup de main que vous voudrez bien me donner.