【问题标题】:piping ADSI output into another powershell script for finding domain computers将 ADSI 输出传送到另一个 powershell 脚本以查找域计算机
【发布时间】:2023-03-30 13:44:01
【问题描述】:

我搬到了一家拥有旧服务器且没有 RSAT 的公司,因此我无法使用 AD 模块,并且必须确保脚本符合 v2。

我已经编写了一个发现脚本来查找森林中的所有域,并且我正在尝试将其通过管道传输到另一个脚本中,以找出我也可以访问的域中计算机的所有 dns 主机名,但不断收到各种错误。

森林代码中的域:

$Root = [ADSI]"LDAP://RootDSE"
$oForestConfig = $Root.Get("configurationNamingContext")
$oSearchRoot = [ADSI]("LDAP://CN=Partitions," +     $oForestConfig)
$AdSearcher = [adsisearcher]"(&(objectcategory=crossref)    (netbiosname=*))"
$AdSearcher.SearchRoot = $oSearchRoot
$Domains = $AdSearcher.FindAll()
return $Domains|$Domains = "dc=" + $Domains.Name.Replace(".",     ",dc=") |Out-File C:\domains.txt

查找 dns 主机名的代码:

$doms = Get-Content C:\domains.txt
foreach ($dom in $doms) {
$AD = (([adsisearcher]"").Searchroot.path)
IF ($AD -notlike "LDAP://*") {$AD ="LDAP://$AD"}
$AD.Filter = "(&(objectCategory=Computer)(name=$item))"
$Computers = $AD.Filter.FindAll()
$ComputerNames = $Computers.Properties.dnshostname
}

有什么想法吗?

【问题讨论】:

  • $item 应该在你的$AD.Filter 语句中是什么?
  • 这个keep getting various errors几乎毫无意义。请将您的错误测试添加到您的问题中 - 格式化为代码,以便于阅读。

标签: powershell active-directory powershell-2.0


【解决方案1】:

您可以使用 PowerShell 中的所有 .NET 类,这可以让事情变得更简单。事实上,[adsi][adsisearcher]DirectoryEntryDirectorySearcher 类的“类型加速器”。

对于这个用例,您可以使用Forest.GetCurrentForest() 来查找森林并读取森林中的所有域。然后,对于每个域,查找所有计算机。

以下是您将如何做到这一点的示例。它可能不会按照您想要的方式进行格式化,但您可以按照自己的方式进行更改。

$forest = [System.DirectoryServices.ActiveDirectory.Forest]::GetCurrentForest()

foreach ($domain in $forest.Domains) {
    $domain.Name
    $searcher = [adsisearcher]"(objectCategory=Computer)"
    $searcher.SearchRoot = [adsi]"LDAP://$($domain.Name)"
    $searcher.PropertiesToLoad.Add("dNSHostName") | Out-Null

    foreach ($comp in $searcher.FindAll()) {
        $comp.Properties["dnsHostName"][0]
    }
}

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-03
    • 1970-01-01
    • 2017-11-26
    • 1970-01-01
    • 2019-02-03
    相关资源
    最近更新 更多