Get-ADUser

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Cmdlet Get-ADUser
Module ActiveDirectory
Domaine Interrogation des comptes utilisateurs AD
Voir aussi Actions simples

Get-ADUser interroge les comptes utilisateurs Active Directory. Les noms d'unités d'organisation et de domaine ci-dessous sont génériques (OU_NAME, DC=tld,DC=dev) et à adapter.

Présentation

Import-Module ActiveDirectory
Add-ADGroupMember -Identity "TEST" -Member username
Get-ADGroupMember "TEST"

# Compter les comptes actifs d'une OU
Get-ADUser -SearchBase "OU=OU_NAME,DC=tld,DC=dev" -Filter * -Properties sAMAccountName |
    Where-Object { $_.Enabled -eq 'True' } | Select sAMAccountName | Measure-Object

Script : ajout en masse dans un groupe

$UserList = (Get-ADUser -SearchBase "OU=OU_NAME,DC=tld,DC=dev" -Filter * -Properties sAMAccountName |
    Where-Object { $_.Enabled -eq 'True' } | Select sAMAccountName)

function Alter-User {
    [CmdletBinding()]
    param (
        [Parameter(Mandatory=$False, ValueFromPipeline=$true)]
        [String[]]$User = '.'
    )
    Process {
        foreach ($User in $UserList) {
            $Logon = $User.sAMAccountName
            Add-ADGroupMember -Identity "TEST" -Member $Logon
        }
    }
}

Alter-User

Exemples de filtres

# Comptes commençant par b, non désactivés (bit userAccountControl)
Get-ADUser -LDAPFilter "(&(sAMAccountName=b*)(!userAccountControl:1.2.840.113556.1.4.803:=2))"

Get-ADUser userName -Property PasswordExpired
Get-ADUser -Filter { SurName -like '*Dupond*' }
Get-ADUser -Filter { GivenName -eq 'Mike' }
Get-ADUser -Filter *
Get-ADUser -Filter { name -eq 'M*' }
Get-ADUser -Filter { GivenName -like '*NAME*' -and Surname -like '*Prenom*' }

Voir aussi