ActiveDirectoryグループメンバーを取得するためのPowerShellスクリプト

2021年6月17日 12732 ビュー PowerShellを使用してフォルダーまたはファイルを削除する方法

このガイドは、ADグループメンバーを取得するためのPowershellスクリプトを作成する方法を示す実践的なステップバイステップです。最終的なスクリプトは、ガイドの最後に含まれています。





投稿トピックを閲覧する



ADグループメンバーを取得するためにPowerShellスクリプトを作成するために必要なもの

このスクリプトを作成するには、次のものが必要です。

  1. PowerShellコマンドの基本的な知識
  2. PowerShellスクリプトエディター(PowerShell ISEまたはPowerGUI)
  3. メンバーをエクスポートするADグループの名前

ADグループメンバーを取得するためのPowershellスクリプト(基本コマンド)

このデモでは、下の画像に示されているグループのメンバーをエクスポートします。



以下の手順に従って、ADグループメンバーを取得するためのPowershellスクリプトを作成します。



  • スクリプトエディタを開きます。 PowerGUIを使用します。次に、新しいスクリプトウィンドウを開きます。ファイルを名前を付けて保存 エクスポート-ADGroupMembers
PowerShellは広告グループのメンバーを取得します

最初のステップは、必要なPowerShellコマンドレットを決定することです。 PowerShellコマンドを見つける最も簡単な方法は、Get-Commandコマンドレットを使用することです。

Powershellの利点は、コマンドが説明的であることです。したがって、エクスポート(ADメンバーを取得)するコマンドを見つけるには、以下のコマンドを実行します。



`@{Name='User Name';Expression={$_.SamAccountName}} |

コマンドの結果は次のとおりです。



NintendoSwitchでWiiゲームをプレイできますか

私たちが探しているコマンドは Get-ADGroupMembe r

  • 次のステップは、このコマンドの使用方法を決定することです。これを行うには、以下のコマンドを実行します。
Get-Command -Name *GroupMember

これが結果です

構文を見ると、次のようなパラメーターがあります。 [-身元] 。これは、グループの名前がわかっている場合は、以下のコマンドを使用してそのメンバーを一覧表示できることを意味します。

Get-Help Get-ADGroupMember
最後のコマンドでは、WindowsAdminsはADグループの名前です

PowerShellでの結果:

powershellget広告グループメンバー-Get-ADGroupMember-Identity

結果は私たちに必要なものを正確に与えるとあなたは思ったでしょう。残念ながら、ADの複数のプロパティが返されました ユーザー 。より多くの作業が必要です。

acestreamの設定方法

先に進む前に、スクリプトを更新します。コマンドをコピーする Get-ADGroupMember -IdentityWindows管理者 スクリプトエディタに。

ADグループ名を環境内のグループの実際の名前に変更することを忘れないでください

ADグループメンバーを取得するために更新されたPowershellスクリプトを以下に示します。

powershell get ad groupmembers-更新されたスクリプト
  • 次のステップは、コマンドを変数に追加することです。変数$ Membersを呼び出します。 ADグループメンバーを取得するために更新されたPowerShellスクリプトは、次のようになります。

次のセクションでは、スクリプトを次のレベルに進めます。

ADグループメンバーを取得するためのPowerShellスクリプト(詳細)

このセクションでは、これまでに行ったことに基づいて構築します。これが私たちがこれまでに持っているものです。

結果をよく見てください。各ユーザーには、distinguishedName、name、objectClass、objectGUID、SamAccountName、およびSIDのプロパティがあります。ただし、必要なのはユーザー名とログイン名(SamAccountName)だけです。

これらの2つのプロパティのみを表示するようにスクリプトを変更します。これは、ADグループメンバースクリプトを取得するために更新されたPowerShellスクリプトです。

唯一の新しい追加は Select-Object 指図。最後のコマンド($ Membersに格納されている)をパイプでつなぐだけです Select-Object したがって、必要な2つのプロパティだけを返すことができます。これがPowerShellでの結果です。

これは良さそうに見えますが、出力をよりユーザーフレンドリーに見せることができます。名前をフルネームに、SamAccountNameをユーザー名に置き換えるスクリプトが必要です。

ADグループメンバーを取得するために更新されたPowershellスクリプトは次のとおりです。

これは、 Select-Object コマンドが変更されました。これまでのスクリプトの結果を以下に示します。 powershell get ad groupmembers-これまでのスクリプトの出力。

出力は私が望むように見えます!次のセクションでは、スクリプトに最後の1ビットを追加します。

ADグループメンバーを取得するためのPowershellスクリプト(結果をCSVにエクスポート)

スクリプトを完了するために、最後のビットを追加します。出力をCSVにエクスポートするコマンドです。出力をピップするだけです エクスポート-CSV 指図。

これが最終的なスクリプトです

Powershell Get ADグループメンバースクリプト(結果をCSVにエクスポート)

そしてCSV出力

歪んだ真菌を取得する方法
Powershell Get ADグループメンバースクリプト(結果をCSVにエクスポート)

以下のスクリプトをコピーできます。

Get-ADGroupMember -Identity 'Windows Admins'

広告グループのメンバーを取得するためのPowerShellを作成するのがいかに簡単であるかをご覧いただければ幸いです。このガイドの目的は、私が典型的なPowerShellスクリプトを作成する方法を説明することです。

スクリプトをコピーするだけでなく、PowerShellスクリプトの記述方法を学ぶ方がより有益だと思います。スクリプトが役に立った場合は、このページの最後にある[返信を残す]フォームを使用して、他の読者と共有してください。

PowerShellの詳細については、PowerShellページにアクセスしてください。

その他の役立つガイド

  • PowerShellアレイとアレイへの追加:アプリケーションと例
  • Powershell NoTypeInformation:アプリケーションと例

追加のリソースとリファレンス