僅作記錄:
Get-ADUser -filter * -SearchBase 'OU=小OU,OU=大OU,DC=域名,DC=com或local' -Properties * | Where-Object {$_.Enabled -eq $True} | select SamAccountName,Displayname,Department,Title,Office,Officephone,Mobile,Homepage,EmployeeID,Mail,ExtensionAttribute1,ExtensionAttribute2,ExtensionAttribute3 | export-csv c:\export\20170729.csv
加了過濾,這樣離職禁用的AD賬號未及時移動走的就不會名單裏了。
Where-Object {$_.Enabled -eq $True}
常用屬性:
SamAccountName登錄名
Displayname顯示名稱
Department部門
Title職稱
Office辦公室
Officephone辦公室電話
Mobile手機
Homepage
EmployeeID員工工號
Mail郵箱地址
ExtensionAttribute1自定義屬性1
ExtensionAttribute2自定義屬性2
ExtensionAttribute3自定義屬性3
原文: http://blog.sina.com.cn/s/blog_56ecbb590101duo2.html
需要從DC中導出,技術科這個OU下所有域用戶的公司、部門、賬號、姓名、郵箱等信息,在DC上運行-CMD,輸入以下命令:
csvde -d "ou=OUNAME,DC=test,DC=com" -r "(&(objectcategory=person)(objectClass=user))" -l "company,department,sAMAccountName,name,mail," -f c:\output01.csv -u
注:前提是在建立域賬號的時候,填寫了此類用戶信息,方可使用。不支持中文輸入,如要輸入中文,可使用粘貼。
批量添加用戶信息,可用exchange powershell來實現:get-user -OrganizationalUnit "test.com/技術科" | set-user -office "技術科"