如何在PowerShell的New-ADUser中使用AD自定义属性?
解决New-ADUser设置自定义AD属性的问题
这个问题我之前在管理AD用户时也踩过坑!你遇到的错误是因为New-ADUser的内置参数只支持Active Directory的标准属性,自定义属性没法直接作为命令参数使用——得用专门的-OtherAttributes参数来传递这些非标准属性的值。
正确的命令写法
你需要把自定义属性以哈希表的形式传给-OtherAttributes参数,具体命令如下:
New-ADUser -Name "Test" -Surname "User" -Description "User Description" -OtherAttributes @{ reportingManagerID = "012345" }
关键注意事项
- 确认LDAP显示名:一定要确保你用的是自定义属性的LDAP显示名,而不是AD用户界面里的友好名称。如果不确定,可以通过以下两种方式查询:
- 用
Get-ADUser查看某个已设置该属性的用户的所有属性:Get-ADUser -Identity ExistingUser -Properties * | Select-Object -Property reportingManagerID - 打开AD架构控制台(需要先注册架构管理单元),找到对应的属性查看其LDAP显示名。
- 用
- 多自定义属性设置:如果需要同时设置多个自定义属性,只需在哈希表中添加更多键值对即可:
New-ADUser -Name "Test" -Surname "User" -Description "User Description" -OtherAttributes @{ reportingManagerID = "012345" customDepartmentCode = "HR-001" }
后续修改属性
如果用户已经创建,需要修改自定义属性,可以用Set-ADUser命令,同样使用-OtherAttributes参数:
Set-ADUser -Identity Test -OtherAttributes @{ reportingManagerID = "678901" }
内容的提问来源于stack exchange,提问作者christian
相关产品推荐
相关产品推荐

