Get-ADUser
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Cmdlet | Get-ADUser
|
| Module | ActiveDirectory
|
| Domaine | Interrogation des comptes utilisateurs AD |
| Voir aussi | Actions simples |
Get-ADUser interroge les comptes utilisateurs Active Directory. Les noms
d'unités d'organisation et de domaine ci-dessous sont génériques (OU_NAME,
DC=tld,DC=dev) et à adapter.
Présentation
Import-Module ActiveDirectory
Add-ADGroupMember -Identity "TEST" -Member username
Get-ADGroupMember "TEST"
# Compter les comptes actifs d'une OU
Get-ADUser -SearchBase "OU=OU_NAME,DC=tld,DC=dev" -Filter * -Properties sAMAccountName |
Where-Object { $_.Enabled -eq 'True' } | Select sAMAccountName | Measure-Object
Script : ajout en masse dans un groupe
$UserList = (Get-ADUser -SearchBase "OU=OU_NAME,DC=tld,DC=dev" -Filter * -Properties sAMAccountName |
Where-Object { $_.Enabled -eq 'True' } | Select sAMAccountName)
function Alter-User {
[CmdletBinding()]
param (
[Parameter(Mandatory=$False, ValueFromPipeline=$true)]
[String[]]$User = '.'
)
Process {
foreach ($User in $UserList) {
$Logon = $User.sAMAccountName
Add-ADGroupMember -Identity "TEST" -Member $Logon
}
}
}
Alter-User
Exemples de filtres
# Comptes commençant par b, non désactivés (bit userAccountControl)
Get-ADUser -LDAPFilter "(&(sAMAccountName=b*)(!userAccountControl:1.2.840.113556.1.4.803:=2))"
Get-ADUser userName -Property PasswordExpired
Get-ADUser -Filter { SurName -like '*Dupond*' }
Get-ADUser -Filter { GivenName -eq 'Mike' }
Get-ADUser -Filter *
Get-ADUser -Filter { name -eq 'M*' }
Get-ADUser -Filter { GivenName -like '*NAME*' -and Surname -like '*Prenom*' }