從今天起我們開始實戰系列了,先從AD講起,後續會出Exchange和Lync系列,sharepoint系列的可樂哥早就出版了,哈哈。
1.列出某個組的組成員
Get-ADGroupMember GroupName | Format-Table Name
2. 獲取域內的安全-通用組
Get-ADGroup –LDAPFilter "(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483640))" -Properties * | select Name, DistinguishedName, Description | Export-CSV “安全-通用組.csv” -NoTypeInformation -Encoding UTF8
3. 獲取域內的安全-全局組
Get-ADGroup –LDAPFilter "(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483646))" -Properties * | select Name, DistinguishedName, Description | Export-CSV “安全-全局組.csv” -NoTypeInformation -Encoding UTF8
4. 獲取域內的安全-本地域組
Get-ADGroup –LDAPFilter "(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483643))" -Properties * | select Name, DistinguishedName, Description | Export-CSV “安全-本地域組.csv” -NoTypeInformation -Encoding UTF8
5. 獲取組內的成員
Get-ADGroupMember CSAdministrator | select Name, distinguishedName | Export-CSV CSAdministrator.csv -NoTypeInformation -Encoding UTF8
6. 將A組的用戶移動到B組
Get-ADGroupMember A_group | Select sAMAccountName | ForEach { Add-ADGroupMember B_group -Members $_.sAMAccountName }