Powershell小技巧之查詢AD使用者_PowerShell

來源:互聯網
上載者:User

假若你登入到了一個AD中你可以輕鬆的查詢AD目錄。在先前的技巧中我們闡述了一個基本指令碼。這裡有一個可以自訂根目錄的擴充方法(設定你的查詢點),它支援同步查詢(而不是遞迴到一個容器)。

它同時也闡述了怎麼從一個活動目錄尋找結果再將其轉化成使用者物件:

$SAMAccountName = 'tobias'$SearchRoot = 'LDAP://OU=customer,DC=company,DC=com'$SearchScope = 'OneLevel' $ldap = "(&(objectClass=user)(samAccountName=*$SAMAccountName*))"$searcher = [adsisearcher]$ldap$searcher.SearchRoot = $SearchRoot$searcher.PageSize = 999$searcher.SearchScope = $SearchScope $searcher.FindAll() | ForEach-Object { $_.GetDirectoryEntry() } | Select-Object -Property *

支援所有的PS版本

想要瞭解AD中帳號使用方式,如什麼時候建立\最後一次登入是時間\最後一次修改密碼等資訊,利用PowerShell,這些都可以達到.

PowerShell中Get-AdUser能查詢的資訊很多,可參考下面文章:

http://social.technet.microsoft.com/wiki/contents/articles/12037.active-directory-get-aduser-default-and-extended-properties.aspx

下面介紹用PowerShell查詢指定OU中所有帳號的建立時間\SID\上次修改密碼時間\最後一次登入時間,CMDlet如下:
Get-ADuser -searchbase ' OU=User,OU=Compay1,DC=Domain,DC=COM ' -filter * -Properties * | Select-Object Name,SID, Created,PasswordLastSet,@{n="lastLogonDate";e={[datetime]::FromFileTime($_.lastLogonTimestamp)}} | Export-CSV Accountlist.csv -NoTypeInformation -Encoding UTF8
(請自行修改OU和域資訊)

查詢出指定的結果產生.CSV檔案,用Excel開啟,進行需要的統計與分析,效果如下:

如果要查詢整個AD中的所有帳號,取消中間的-searchbase ' OU=User, OU=Compay1,DC=Domain,DC=COM '即可.

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.