我想使用Get-ADUser
cmdlet来确定谁的帐户是禁用的。
没有出现任何用户帐户中的"Description“属性。
是否只有在执行Get-ADUser [username]
时获得的属性,如下所示:
DistinguishedName
已启用
GivenName
名字
ObjectClass
ObjectGUID
SamAccountName
侧边
姓氏
UserPrincipalName
我们在用户帐户的描述中列出了employeeID编号,当我们有重复的名称并且需要知道谁是谁时,这是很有帮助的。我使用的命令是:
Get-ADUser -SearchBase "OU=ou,OU=ou,OU=ou,DC=dc,DC=dc,DC=dc" -Filter {Enabled -eq $false} | FT SamAccountName,Name,Description
一个人的结果是这样的:
SamAccountName -商品-商品-产品-商品-商品价格
john.doe -商品-商品价格
只是一个空白,即使是<>,如果你列出一些不存在的东西,也不像你那样。
这告诉我Powershell命令确认属性存在,只是不会从AD帐户的信息中获取它。
发布于 2017-06-22 22:47:36
听起来它不是get-aduser
显示的默认属性之一。因此,为了获取这些信息,您必须显式地告诉它显示description
属性。因此:
Get-ADUser -Properties description -SearchBase "OU=ou,OU=ou,OU=ou,DC=dc,DC=dc,DC=dc" -Filter {Enabled -eq $false} | FT SamAccountName,Name,Description
https://stackoverflow.com/questions/44710418
复制相似问题