Get-ADUser innerhalb einer bestimmten AD-Gruppe

Ich würde gerne einen AD-Benutzer-Konto per powershell innerhalb einer bestimmten Gruppe.

Ich weiß, der GivenName und Surname des Benutzer-I suchen werden, so Get-ADUser scheint eine gute Funktion zu verwenden.

Das Problem ist, dass wir eine große Anzahl von Benutzern in der OU und ich möchte die Beschränkung der Suche auf eine AD-Gruppe und den Gruppen unter, dass eine AD-Gruppe. Soweit ich das beurteilen kann, der SearchBase parameter der Get-ADUser nur für Organisationseinheiten und nicht für Gruppen.

Ich würde gerne diese so effizient wie möglich (d.h. nicht alle Benutzer in der Gruppe und die Suche innerhalb dieser Benutzer).

  • Was meinst du mit "Suche innerhalb einer bestimmten Gruppe"? Wollen Sie überprüfen, ob der Benutzer Mitglied einer bestimmten Gruppe ist?
  • Ich möchte nach einem Benutzer suchen, indem Sie Ihre Vorname und Nachname aber nur, wenn Sie ein Mitglied einer bestimmten Gruppe sind. Ich will nicht wissen, welcher Gruppe Sie sich befinden. Ich will einfach nur die Suche innerhalb einer bestimmten Gruppe. Ich werde versuchen, Ihre E-Mail-Adresse von AD -- so möchte ich das user-Objekt. Wenn ich Suche nach "John Smith" ich bekomme viele Ergebnisse in der gesamten Domäne, aber es wird nicht Duplikate innerhalb der Gruppe, da es viel kleiner.
  • Wenn Sie wollen Effizienz, tun Sie es mehrere Möglichkeiten, und die Zeit, die Sie wählen, dann wählen Sie die Schnellste Ansatz. Es gibt keine Möglichkeit, vorherzusagen, wie die query-Algorithmus-Optimierungen AD verwendet wird, Einfluss auf Ihre Zeit bei der Suche. Auch gibt es keine Möglichkeit, das zu bekommen, was Sie angefordert haben, d.h. Elemente einer Menge, ohne den Satz.
InformationsquelleAutor alex | 2016-03-25
Schreibe einen Kommentar