将组从一个用户复制到 AD 中的另一个用户,特定组除外

Copy Groups from one user to another in AD, except one specific group

需要帮助来添加一个小命令来完成这个 pwoershell 命令。 我有这个 powershell 命令可以将组从一个用户复制到另一个用户。 现在我需要的是添加一个命令来“排除”一个特定的组,就像它会复制除一个特定组之外的所有组。

感谢您的帮助。

Get-ADUser -Identity $Oldusername -Properties memberof | Select-Object -ExpandProperty memberof | Add-ADGroupMember -Members $Newusername
Get-ADUser -Identity $Oldusername -Properties memberof | Select-Object -ExpandProperty memberof | Where-Object { $_ -NotMatch $grouptoexclude } | Add-ADGroupMember -Members $Newusername

$grouptoexclude 包含您不希望将新用户添加到的组的名称。它必须是像 CN=GroupName,OU=Groups,OU=Users & Workstations,DC=Fabrikam,DC=COM

这样的专有名称