我在绞盘中有一个 AD 组“Office-Users”,不同部门的用户组是成员。Finance-dep 持有财务中的所有用户,Finance-dep 是 Office-Users 组的成员,依此类推。
我喜欢将嵌套组的所有用户导出到 csv,每个用户都有更多信息。
我已经让所有用户都这样了:
Get-ADGroupMember Office-Users | where{$_.ObjectClass -eq "Group"} | %{Write $_.Name;Get-ADGroupMember $_}
但它只返回名称、SamAccountName、distinguishedName 等。
我错过了用户的描述、lastLogonTimestamp、whenCreated、Enabled/Disabled,因此我可以检查谁在使用 Office。
有没有简单的方法来做到这一点?
我已经使用它来导出所有用户及其状态/信息,但它不是基于 Office 组。我试图修改它,但我失败了:)
$alist = "Name`tAccountName`tDescription`tLastLogonTimestamp`tCompany`twhenCreated`tAcctEnabled`tGroups`n"
$userlist = Get-ADUser -Filter * -Properties * | Select-Object -Property Name,SamAccountName,Description,lastLogonTimestamp,Company,whenCreated,Enabled,MemberOf | Sort-Object -Property Name
$userlist | ForEach-Object {
$grps = $_.MemberOf | Get-ADGroup | ForEach-Object {$_.Name} | Sort-Object
$arec = $_.Name,$_.SamAccountName,$_.Description,[datetime]::FromFileTime($_.lastLogonTimestamp).ToString('d MMMM yyyy'),$_.Company,$_.whenCreated,$_.Enabled
$aline = ($arec -join "`t") + "`t" + ($grps -join "`t") + "`n"
$alist += $aline
}
$alist | Out-File C:\temp\ADUsers.csv
/金