
145963
30.09.2020, aktualisiert um 16:08:28 Uhr
Powershell nach Gruppe und deren Mitglieder suchen
Hallo Admin' s,
hier mein Object in der Active Directory.
Wie kann ich jetzt gezielt nach der Gruppe "OU=Verwaltung" und deren Mitglieder suchen?
Und wie kann ich gezielt nach der Gruppe "OU=EDV" und deren Mitglieder suchen?
Und wenn möglich, kann ich zusätzlich noch nach dem "OperatingSystem" suchen?
DistinguishedName : CN=Benutzer,OU=EDV,OU=Benutzer,OU=EDV,OU=Verwaltung,OU=KSE_"Benutzerort",DC=XXXXXX,DC=LOCAL
Enabled : True
GivenName : "Benutzer"
Name : "Benutzer"
ObjectClass : user
ObjectGUID :xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
SamAccountName : "Benutzer"
SID : xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Surname : "Benutzer"
UserPrincipalName : "Benutzer"@NDDOM1.LOCAL
"Benutzer" = mein Name
"Benutzerort" = Ort meiner Firma
Ich weiß dass es den Parameter "-Searchbase" gibt, aber wenn ich den anwende, bekomme ich immer Fehlermeldungen.
Mein bisheriger Versuch mit Fehlermeldung:
get-adgroup : Der bereitgestellte definierte Name muss einer der folgenden Partitionen zugeordnet sein: "DC=NDDOM1,DC=LOCAL , CN=Configuration,DC=NDDOM1,DC=LOCAL , CN=Schema,CN=Configuration,DC=NDDOM1,DC=LOCAL
, DC=DomainDnsZones,DC=NDDOM1,DC=LOCAL , DC=ForestDnsZones,DC=NDDOM1,DC=LOCAL".
In Zeile:1 Zeichen:1
+ CategoryInfo : InvalidArgument: (
[Get-ADGroup], ArgumentException
+ FullyQualifiedErrorId : ActiveDirectoryCmdlet:System.ArgumentException,Microsoft.ActiveDirectory.Management.Commands.GetADGroup
Diese zwei Beispiele würden mir ausreichen, damit ich mir dann die restlichen Suchanfragen dann selber zusammenbasteln kann.
Ist das möglich?
Gruß Axolotl
hier mein Object in der Active Directory.
Wie kann ich jetzt gezielt nach der Gruppe "OU=Verwaltung" und deren Mitglieder suchen?
Und wie kann ich gezielt nach der Gruppe "OU=EDV" und deren Mitglieder suchen?
Und wenn möglich, kann ich zusätzlich noch nach dem "OperatingSystem" suchen?
PS Y:\> Get-Aduser "Benutzer"
DistinguishedName : CN=Benutzer,OU=EDV,OU=Benutzer,OU=EDV,OU=Verwaltung,OU=KSE_"Benutzerort",DC=XXXXXX,DC=LOCAL
Enabled : True
GivenName : "Benutzer"
Name : "Benutzer"
ObjectClass : user
ObjectGUID :xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
SamAccountName : "Benutzer"
SID : xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Surname : "Benutzer"
UserPrincipalName : "Benutzer"@NDDOM1.LOCAL
"Benutzer" = mein Name
"Benutzerort" = Ort meiner Firma
Ich weiß dass es den Parameter "-Searchbase" gibt, aber wenn ich den anwende, bekomme ich immer Fehlermeldungen.
Mein bisheriger Versuch mit Fehlermeldung:
PS Y:\> get-adgroup -filter {GroupScope -eq "Verwaltung"} -SearchBase "OU=Verwaltung" | get-adgroupmember -partition "DC=NDDOM1"
, DC=DomainDnsZones,DC=NDDOM1,DC=LOCAL , DC=ForestDnsZones,DC=NDDOM1,DC=LOCAL".
In Zeile:1 Zeichen:1
get-adgroup -filter {GroupScope -eq "Verwaltung"} -SearchBase "OU=Ve ...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidArgument: (+ FullyQualifiedErrorId : ActiveDirectoryCmdlet:System.ArgumentException,Microsoft.ActiveDirectory.Management.Commands.GetADGroup
Diese zwei Beispiele würden mir ausreichen, damit ich mir dann die restlichen Suchanfragen dann selber zusammenbasteln kann.
Ist das möglich?
Gruß Axolotl
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 608786
Url: https://administrator.de/forum/powershell-nach-gruppe-und-deren-mitglieder-suchen-608786.html
Ausgedruckt am: 23.04.2025 um 09:04 Uhr
12 Kommentare
Neuester Kommentar
Moin,
Du suchst nicht nach Gruppenmitgliedern, sondern nach Unterobjekten einer OrganisationalUnit.
Und die Searchbase muss immer den DistinguishedName enthalten, in deinem Fall also
Zum Abschluss könntest du in deinem Post noch einige Textpassagen in Code-Tags setzen, dann wird aus dem Formatierungsmüll lesbarer Text.
lg,
Slainte
Du suchst nicht nach Gruppenmitgliedern, sondern nach Unterobjekten einer OrganisationalUnit.
Und die Searchbase muss immer den DistinguishedName enthalten, in deinem Fall also
OU=Verwaltung,OU=KSE_"Benutzerort",DC=NDDOM1,DC=LOCAL
Zum Abschluss könntest du in deinem Post noch einige Textpassagen in Code-Tags setzen, dann wird aus dem Formatierungsmüll lesbarer Text.
lg,
Slainte
Moin,
Das sind keine Gruppen, sondern Organisationseinheiten! Deshalb klappt das auch nicht mit get-adgroup.
Alle User einer OU (und der darunter liegenden):
get-aduser -filter * -searchbase "ou=verwaltung,ou=wasauchimmer,dc=acme,dc=com"
hth
Erik
Zitat von @145963:
Wie kann ich jetzt gezielt nach der Gruppe "OU=Verwaltung" und deren Mitglieder suchen?
Und wie kann ich gezielt nach der Gruppe "OU=EDV" und deren Mitglieder suchen?
Und wie kann ich gezielt nach der Gruppe "OU=EDV" und deren Mitglieder suchen?
Das sind keine Gruppen, sondern Organisationseinheiten! Deshalb klappt das auch nicht mit get-adgroup.
Alle User einer OU (und der darunter liegenden):
get-aduser -filter * -searchbase "ou=verwaltung,ou=wasauchimmer,dc=acme,dc=com"
hth
Erik
Danke, für die Hilfe der "sogenannten" Profis hier.
Sag mal kollege*in, geht's noch?!Du kennst weder die korrekte Terminologien im AD, noch bist du in der Lage die Frage verständlich zu formulieren. Erst geht's um "Mitglieder", und dann plötzlich sind Computerkonten gewünscht? Und dann so ne Ansage?! War das letzt mal das ich auf eine deiner Fragen antworte.
Moin,
Das liegt vielleicht daran, dass das administrator.de und nicht wir-lernen-windows-grundlagen.de heißt. Hier geben auf ihren Gebieten hochkompetente Kollegen Tipps an andere Kollegen. Das ist der Sinn der Übung. Da sollte man dann schon wissen, was der Unterschied zwischen einer Gruppe und einer OU bzw. zwischen einem User und einem Computer ist.
Liebe Grüße
Erik
Zitat von @145963:
Aber einem Anfänger hier in diesem Forum wird es leider zu schwer gemacht.
Aber einem Anfänger hier in diesem Forum wird es leider zu schwer gemacht.
Das liegt vielleicht daran, dass das administrator.de und nicht wir-lernen-windows-grundlagen.de heißt. Hier geben auf ihren Gebieten hochkompetente Kollegen Tipps an andere Kollegen. Das ist der Sinn der Übung. Da sollte man dann schon wissen, was der Unterschied zwischen einer Gruppe und einer OU bzw. zwischen einem User und einem Computer ist.
Liebe Grüße
Erik
Zitat von @145963:
Genauso dass der Globus eine Lüge ist. Aber das zu hinterfragen ist nicht der Sklaven andenken, sie leben lieber im Gedankengefängnis.
Euer handeln zeigt davon.
Genauso dass der Globus eine Lüge ist. Aber das zu hinterfragen ist nicht der Sklaven andenken, sie leben lieber im Gedankengefängnis.
Euer handeln zeigt davon.
Ohjeeeee, schon wieder ein Verschwörungstheoretiker, der seine eigene Unzulänglichkeit nicht anders zu bewältigen weiß, als aller Welt die Schuld daran zu geben. PLONK