如何使用 PowerShell 将用户和组添加到 Windows 系统上的本地组?

powershellmicrosoft technologiessoftware & coding更新于 2026/2/10 5:22:17

要使用 PowerShell 将用户添加到本地组,我们需要使用 Add-LocalGroupMember 命令(模块 − Microsoft.PowerShell.LocalAccounts)。

Add-LocalGroupMember -Group "Administrators" -Member
"NewLocalUser","labdomain\Alpha","Labdomain\ITSecurity"

上述命令将两个用户(NewLocalUser (Local) 和 Alpha (Domain))和一个域安全组 ITSecurity 添加到 Local Administrators 组。

您也可以使用其他本地组名代替 Administrators。

要在远程系统上的本地组中添加新用户,请使用 Invoke-Command 方法。例如:

Invoke-Command -ComputerName Test1-Win2k12, Test1-Win2k16{
   Add-LocalGroupMember -Group "Administrators" -Member
     "NewLocalUser";, "labdomain\Alpha";, "Labdomain\ITSecurity";
}

请注意,要运行上述命令,远程服务器必须使用 PS 5.1 或更高版本。

如果您没有 PS 5.1 或更高版本,也可以使用命令提示符,使用以下命令语法将用户添加到组。

net localgroup groupname username /add

例如:

net localgroup Administrators &"labdomain\alpha"; /add

在上面的示例中,我们将 LabDomain 用户 Alpha 添加到本地 Administrators 组。您可以将 Administrators 替换为其他组名。对于本地用户/组,我们只需提供用户名或组名,无需指定域。例如:

net localgroup Administrators "NewLocalUser" /add

要远程添加上述命令,

Invoke-Command -ComputerName Test1-Win2k12, Test1-Win2k16 -ScriptBlock{
   Net Localgroup Administrators "LabDomain\Alpha" /add
}

相关文章