tutter
Goto Top

Powershell herausfinden ob Benutzer in AD-Gruppe ist

Hallo,

ich suche eine Möglichkeit über PowerShell eine Bestimmte AD-Gruppe auszulesen und zu schauen ob ein Bestimmer Nutzer vorhanden ist.

Get-ADGroupMember -identity "Testgruppe" -Filter "Name -like 'Tutte*'"

Jedoch gibt es keinen Filter in Get-ADGroupMember bzw, wirft er mir immer den Fehler.

Content-ID: 444828

Url: https://administrator.de/forum/powershell-herausfinden-ob-benutzer-in-ad-gruppe-ist-444828.html

Ausgedruckt am: 23.12.2024 um 09:12 Uhr

erikro
erikro 26.04.2019 aktualisiert um 12:13:56 Uhr
Goto Top
Moin,

get-adgroupmember gruppe | ?{$_.samaccountname -eq "username"}  

hth

Erik
139374
139374 26.04.2019 aktualisiert um 12:42:37 Uhr
Goto Top
Und anders rum geht's natürlich auch in dem man die Gruppenmitgliedschaften des Users ausliest
if ((Get-ADPrincipalGroupMembership "USERNAME" | ?{$_.Name -eq "GRUPPE"})){  
    "User ist Mitglied von Gruppe"  
}else{
   "User ist kein Mitglied von Gruppe"  
}
mayho33
mayho33 26.04.2019 um 16:55:04 Uhr
Goto Top
Wie die Kollegen schon schreiben...


Zitat von @erikro:

Moin,

get-adgroupmember gruppe | ?{$_.samaccountname -eq "username"}  



Zitat von @139374:

Und anders rum geht's natürlich auch in dem man die Gruppenmitgliedschaften des Users ausliest
> if ((Get-ADPrincipalGroupMembership "USERNAME" | ?{$_.Name -eq "GRUPPE"})){  
>     "User ist Mitglied von Gruppe"  
> }else{
>    "User ist kein Mitglied von Gruppe"  
> }
> 

Willst du das am Client machen brachst du teile von RSAT. Unter W10 1809 ist diese Feature nicht mehr vorhanden und kann (Ja gaaanz fein MS!!) auch nicht mehr einfach so heruntergeladen oder via "Programme und Funktionen => "Windows-Feature aktivieren" installiert werden.

Du musst es nun entweder über das allerliebste "Einstellungen"-Fenster => Apps & Features => Optionale Features => Features hinzufügen => "Suche und Rate" machen... <= Wer denkt sich sowas bitte aus ?!?!?!

Oder per PS als Administrator:

Mal eine Übersicht bekommen:
Get-WindowsCapability -Name RSAT* -Online | Where-Object {$_.State -eq 'NotPresent'} | select Name, Description  

Den Schwund installieren:
Add-WindowsCapability –online –Name “Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0”
139374
139374 26.04.2019 aktualisiert um 18:11:52 Uhr
Goto Top
Willst du das am Client machen brachst du teile von RSAT.
Naja für die obigen Skripts schon, braucht man aber nicht zwingend wenn man das ganze über einen ADSISearcher abfackelt, dann ist kein AD Modul nötig und das klappt von jedem Client aus.

Als Variante "Suche User und checke dessen MemberOf Property"
([adsisearcher]'(&(objectCategory=User)(SamAccountName=USERNAME))').FindOne().Properties['MemberOf'] -contains 'CN=GRUPPE,CN=Users,DC=domain,DC=tld'  
oder anders rum "Suche Gruppe und checke Member Property"
([adsisearcher]'(&(objectCategory=Group)(SamAccountName=GRUPPE))').FindOne().Properties['Member'] -contains 'CN=USER,CN=Users,DC=domain,DC=tld'  
erikro
erikro 29.04.2019 um 08:24:36 Uhr
Goto Top
Moin,

Zitat von @mayho33:
Willst du das am Client machen brachst du teile von RSAT. Unter W10 1809 ist diese Feature nicht mehr vorhanden und kann (Ja gaaanz fein MS!!) auch nicht mehr einfach so heruntergeladen oder via "Programme und Funktionen => "Windows-Feature aktivieren" installiert werden.

Unsinn. Die sind Teil des Systems als optionales Feature geworden. Guck mal unter "Apps and Features" in den Einstellungen. Da ist das allerdings sehr mühsam, weil man jedes Tool einzeln installieren muss. Daher besser über die Shell. Ich nenne das einen echten Fortschritt, dass ich die nicht mehr herunterladen muss. face-wink

Liebe Grüße

Erik
mayho33
mayho33 01.05.2019 um 13:53:12 Uhr
Goto Top
Zitat von @erikro:
Unsinn. Die sind Teil des Systems als optionales Feature geworden. Guck mal unter "Apps and Features" in den Einstellungen. Da ist das allerdings sehr mühsam, weil man jedes Tool einzeln installieren muss. Daher besser über die Shell. Ich nenne das einen echten Fortschritt, dass ich die nicht mehr herunterladen muss. face-wink

Liebe Grüße

Erik

Schreibe ich doch!

Du musst es nun entweder über das allerliebste "Einstellungen"-Fenster => Apps & Features => Optionale Features => Features hinzufügen => >"Suche und Rate" machen... <= Wer denkt sich sowas bitte aus ?!?!?!

Und ich bekrittle eindeutig und mit Recht, dass es vormals ganz einfach in den Windows-Features zu aktivieren war und jetzt eben in irgendeinem bescheuerten Menü das kein Mensch braucht.

Bitte vorher einfach mal fertig lesen
erikro
erikro 02.05.2019 um 08:13:33 Uhr
Goto Top
Moin,

Zitat von @mayho33:

Zitat von @erikro:
Unsinn. Die sind Teil des Systems als optionales Feature geworden. Guck mal unter "Apps and Features" in den Einstellungen. Da ist das allerdings sehr mühsam, weil man jedes Tool einzeln installieren muss. Daher besser über die Shell. Ich nenne das einen echten Fortschritt, dass ich die nicht mehr herunterladen muss. face-wink

Schreibe ich doch!

Nö, Du hast geschrieben:

Willst du das am Client machen brachst du teile von RSAT. Unter W10 1809 ist diese Feature nicht mehr vorhanden ...

und das ist Unsinn. Es ist nicht nur noch vorhanden, sondern sogar Teil des BS geworden.


Du musst es nun entweder über das allerliebste "Einstellungen"-Fenster => Apps & Features => Optionale Features => Features hinzufügen => >"Suche und Rate" machen... <= Wer denkt sich sowas bitte aus ?!?!?!

Und ich bekrittle eindeutig und mit Recht, dass es vormals ganz einfach in den Windows-Features zu aktivieren war und jetzt eben in irgendeinem bescheuerten Menü das kein Mensch braucht.

Ob man das braucht oder nicht, sei mal dahin gestellt. Deine Kritik teile ich eben gerade nicht. Oder anders gesagt: Du hast imho nicht recht. Es ist eben gerade kein Rückschritt, dass man das nun nicht mehr mühsam herunterladen muss. installieren, neu starten und dann auch noch aktivieren. Es ist imho ein riesen Fortschritt, auf den ich als Admin schon sehr lange warte, dass die Dinger endlich Teil des BS sind und mit einem Einzeiler aktiviert werden können.

Liebe Grüße

Erik
mayho33
mayho33 02.05.2019 aktualisiert um 10:10:05 Uhr
Goto Top
Zitat von @erikro:

Moin,

Zitat von @mayho33:

Zitat von @erikro:
Unsinn. Die sind Teil des Systems als optionales Feature geworden. Guck mal unter "Apps and Features" in den Einstellungen. Da ist das allerdings sehr mühsam, weil man jedes Tool einzeln installieren muss. Daher besser über die Shell. Ich nenne das einen echten Fortschritt, dass ich die nicht mehr herunterladen muss. face-wink

Schreibe ich doch!

Nö, Du hast geschrieben:

Willst du das am Client machen brachst du teile von RSAT. Unter W10 1809 ist diese Feature nicht mehr vorhanden ...

und das ist Unsinn. Es ist nicht nur noch vorhanden, sondern sogar Teil des BS geworden.


Du musst es nun entweder über das allerliebste "Einstellungen"-Fenster => Apps & Features => Optionale Features => Features hinzufügen => >"Suche und Rate" machen... <= Wer denkt sich sowas bitte aus ?!?!?!

Und ich bekrittle eindeutig und mit Recht, dass es vormals ganz einfach in den Windows-Features zu aktivieren war und jetzt eben in irgendeinem bescheuerten Menü das kein Mensch braucht.

Ob man das braucht oder nicht, sei mal dahin gestellt. Deine Kritik teile ich eben gerade nicht. Oder anders gesagt: Du hast imho nicht recht. Es ist eben gerade kein Rückschritt, dass man das nun nicht mehr mühsam herunterladen muss. installieren, neu starten und dann auch noch aktivieren. Es ist imho ein riesen Fortschritt, auf den ich als Admin schon sehr lange warte, dass die Dinger endlich Teil des BS sind und mit einem Einzeiler aktiviert werden können.

Liebe Grüße

Erik

Versuche es das nächste mal doch bitte Offline, wenn du RSAT "aktivierst". Es werden wenige, aber doch, Teile nachgeladen. So wie seit W10 17xx.

Aber ja! Klar! Er hängt sich an einem Wort auf. Gut! Du hast recht! ich liege falsch! Mahlzeit!