创建可分配角色的Microsoft Entra ID组:New-AzADGroup报错疑问
问题原因分析
核心错误点
你使用New-AzADGroup时的报错,根源在于**-IsAssignableToRole是开关参数**,这类参数不需要传入$true或$false作为参数值——只要在命令里写上该参数名,就表示启用(等效于$true),不写则表示禁用($false)。
你在命令里给它传了$true,PowerShell会把这个$true当成一个无对应参数的位置参数,因此抛出"A positional parameter cannot be found that accepts argument 'True'"的错误。
修正后的New-AzADGroup命令
把命令里的-IsAssignableToRole $true改成仅保留参数名即可:
New-AzADGroup -DisplayName $groupfullname -SecurityEnabled $true -MailNickName $groupfullname -IsAssignableToRole
补充说明
New-MgGroup的参数设计和New-AzADGroup存在差异:它的-IsAssignableToRole需要显式指定布尔值(或使用-IsAssignableToRole:$true这种开关写法),所以你的替代命令能正常运行。这是AzAD模块与Microsoft Graph PowerShell模块在参数设计上的区别导致的。
内容的提问来源于stack exchange,提问作者learner
相关产品推荐
相关产品推荐

