如何生成并导出包含特定 AD 组成员的报告

以下是使用 Windows PowerShell 和 ADManager Plus 获取包含特定组成员的 AD 报告的比较。

Windows PowerShell

使用 PowerShell 获取特定组成员的步骤:

  • 确定要从中检索报告的域。
  • 确定需要获取报告的 LDAP 属性。
  • 确定用于检索报告的主 DC。
  • 编写脚本。
  • 脚本必须包含过滤器以指定应列出成员的组的 LDAP 名称,并且必须提出附加条件以确保相关组不为空。
  • 在 Windows PowerShell 中执行脚本。
  • 报告将以指定格式导出。
  • 若要以不同格式获取报告,请根据用户需求相应修改脚本。

Windows PowerShell 脚本示例:

 已复制
$groupsusers=get-adgroup 
-ldapFilter
'(&(objectCategory=group)
(name=administrators))' | ForEach-Object{ $settings=
@{Group=$_.DistinguishedName;
Member=$null} $_ | get-adgroupmember | ForEach-Object{ $settings.Member=$_.DistinguishedName New-Object PsObject -Property $settings } } $groupsusers |
Export-Csv C:\Scripts\GroupsUsers.csv
-NoTypeInformation
点击复制整个脚本

ADManager Plus

要获取报告,

  • 从 Group Reports 部分选择 Group Members。
  • 选择域和 OU。
  • 从“Group”字段中选择所需的组,或输入组名并点击搜索按钮。点击 Generate。
  • 选择 Export as 以将报告导出为任意首选格式(CSV、PDF、HTML、CSVDE 和 XLSX)。

截图

 

» 开始 30 天免费试用

使用 Windows PowerShell 等本地工具获取特定 AD 组成员报告的限制如下:

  • 根据对象类型分类成员需要修改脚本。
  • 将脚本更改为 get nested group members 会增加复杂性,且无法保证所需的迭代次数。
  • 每次查询不同组时都必须更改查询中的组名。
  • 导出为其他格式较为困难。
  • 该脚本只能在具有 Active Directory Domain Services 角色的计算机上运行。

ADManager Plus 内置了 Group Members Report 功能,可列出组及其成员的详细信息,并可导出为任意首选格式的报告。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link