Get-ADGroupMember 是一个 PowerShell cmdlet,用于检索 Active Directory 组的成员,包括用户、计算机和其他组。该命令对于管理组成员、审计安全权限以及确保组织 Active Directory 环境中的正确访问控制的 IT 管理员来说至关重要。
虽然 Get-ADGroupMember 提供了一种列出组成员的简便方法,但它需要脚本知识,并且在处理嵌套组或大型环境时可能变得复杂。此外,检索 Microsoft Entra ID 组成员需要不同的方法,例如使用 Microsoft Graph PowerShell,这也带来了节流限制和身份验证复杂性等挑战。
为了更高效且用户友好的解决方案,ManageEngine ADManager Plus 提供了直观的无代码界面,轻松检索并 管理组成员。借助 预构建报告 和自动化功能,管理员可以无需 PowerShell 脚本即可简化组管理。
以多种格式导出报告,如 PDF、XLS、CSV 和 HTML。
对报告生成的对象执行即时管理操作。
设置自动报告生成。
在运行 Get-ADGroupMember cmdlet 之前,请确保满足以下要求:
Install-WindowsFeature -Name RSAT-AD-PowerShell
Import-Module ActiveDirectory
使用 Get-ADGroupMember cmdlet 获取 Active Directory 组成员。语法如下:
Get-ADGroupMember
[-AuthType <ADAuthType>]
[-Credential <PSCredential>]
[-Identity] <ADGroup>
[-Partition <String>]
[-Recursive]
[-Server <String>]
[<CommonParameters>]
示例 1:获取组的所有成员
Get-ADGroupMember
cmdlet Get-ADGroupMember at command pipeline position 1
Supply values for the following parameters: (Type !? for Help.)
Identity: Administrators
distinguishedName : CN=Domain Admins,CN=Users,DC=Fabrikam,DC=com
name : Domain Admins
objectClass : group
objectGUID : 5ccc6037-c2c9-42be-8e92-c8f98afd0011
SamAccountName : Domain Admins
SID : S-1-5-21-41432690-3719764436-1984117282-512
distinguishedName : CN=Enterprise Admins,CN=Users,DC=Fabrikam,DC=com
name : Enterprise Admins
objectClass : group
objectGUID : 0215b0a5-aea1-40da-b598-720efe930ddf
SamAccountName : Enterprise Admins
SID : S-1-5-21-41432690-3719764436-1984117282-519
distinguishedName : CN=LabAdmin,CN=Users,DC=Fabrikam,DC=com
name : LabAdmin
objectClass : user
objectGUID : ab7c269d-aec5-4fcc-aebe-6cd1a2e6cd53
SamAccountName : LabAdmin
SID : S-1-5-21-41432690-3719764436-1984117282-1000
distinguishedName : CN=Administrator,CN=Users,DC=Fabrikam,DC=com
name : Administrator
objectClass : user
objectGUID : 994f46e6-c62c-483f-a6cf-124197b6a959
SamAccountName : Administrator
SID : S-1-5-21-41432690-3719764436-1984117282-500
示例 2:获取组成员,包括子组成员
Get-ADGroupMember -Identity "Enterprise Admins" -Recursive
distinguishedName : CN=Administrator,CN=Users,DC=Fabrikam,DC=com
name : Administrator
objectClass : user
objectGUID : 994f46e6-c62c-483f-a6cf-124197b6a959
SamAccountName : Administrator
SID : S-1-5-21-41432690-3719764436-1984117282-500
distinguishedName : CN=Sagiv Hadaya,CN=Users,DC=Fabrikam,DC=com
name : Sagiv Hadaya
objectClass : user
objectGUID : 64706230-f179-4fe4-b8c9-f0d334e66ab1
SamAccountName : SHadaya
SID : S-1-5-21-41432690-3719764436-1984117282-1158
下表列出了可与 Get-ADGroupMember cmdlet 一起使用的关键参数,以高效检索 Active Directory 组成员。
| 参数 | 描述 |
|---|---|
| -AuthType | 指定要使用的身份验证方法。 |
| -Credential | 指定用于执行此任务的用户帐户凭据。 |
| -Identity |
Specifies the Active Directory group object by providing one of the following values:
|
| -Partition | 指定 Active Directory 分区的专有名称。 |