【问题标题】:Get a list of users who are not part of ANY group in the active directory获取不属于活动目录中任何组的用户列表
【发布时间】:2016-08-18 08:42:21
【问题描述】:

在互联网和 SO 上,我可以看到用于找出 AD 中的所有用户或不属于某些特定组/组的用户的解决方案。但我想要一个不属于任何组的用户列表(即仅属于域用户)。我有很多广告组,在脚本中硬编码是不切实际的。我也知道 CSVDE 工具,并且能够从中提取数据,但不幸的是,输出非常复杂,对用户不友好。我正在寻找的是在两列中提取此信息 - User|MemberOf 在平面文件中。 PowerShell 解决方案更可取,但我愿意接受任何解决方案,只要它不涉及安装任何第三方软件,因为我的组织不允许这样做。

【问题讨论】:

  • How to count the result of a if loop within foreach loop 可能重复 问题表述不当,但答案仍然相关。
  • @Jakodns - 什么是空组?这是否意味着没有组?如果不是,那么这个答案与我无关。
  • 这两个问题的唯一区别是引用的对象类型。当然,我们不会查看用户的成员属性(因为它不存在),但 memberOf 反向链接是。如果用户或组中的 memberOf 反向链接为空,则该对象不属于除主组之外的任何内容。您可以要求 AD 按照我在此问题和链接问题中发布的示例所述返回。

标签: powershell active-directory extract


【解决方案1】:

就像这样:

Get-ADUser -LdapFilter "(!memberOf=*)" -Properties memberOf | Select-Object SamAccountName, MemberOf

【讨论】:

  • 感谢您的回答。这对我没有任何帮助。它既没有给出映射到任何组的用户列表,也没有给出我的问题中提到的两列数据。如果问题不清楚,请告诉我,我可以添加您想要的具体细节。
  • 它返回不属于任何组的所有用户。如果您希望将其导出为 CSV 或在网格视图或任何其他技术中使用它,我已将 Select-Object 添加到示例中以生成可以是两列的对象。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2011-07-06
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多