Windows平台下
假设建有Domain A和Domain B, 两者已经建立了信任关系,可以采用在命令行中输入如下命令在各自的domain中增加用户或用户组:
1. 增加用户组
FOR /L %i in (1,1,10) DO dsadd group cn=dn-grp%i,cn=users,dc=domaina,dc=com -secgrp yes -scope l (Windows2003)
FOR /L %i in (1,1,5) DO net group dn1-grp%i /add (Windows2000)
2. Add user in Domain A
FOR /L %i in (1,1,10) DO dsadd user cn=dn-user%i,cn=users,dc=domaina,dc=com -pwd password -disabled no (Windows2003)
FOR /L %i in (1,1,5) DO net user dn1-user%i password /add (Windows2000)
备注:结果将创建 10个新用户组/用户,分别命名为 dn-grp1/dn-user1、dn-grp2/dn-user2...,依此类推。具体一些参数的意思,请参见Microsoft的帮助。
3. 在Domain A的DC上增加Domain B的用户组
在Domain A的DC上用administrator@domainB.com登陆
运行"FOR /L %i in (1,1,5) DO dsadd group cn=MyGroup%i,OU=wesoft1,dc=bill-testing,dc=com -secgrp yes