如何使用 Get-ADGroupMember 获取 Active Directory 组成员

检索 Active Directory 组成员

Get-ADGroupMember 是一个 PowerShell cmdlet,用于检索 Active Directory 组的成员,包括用户、计算机和其他组。该命令对于管理组成员、审计安全权限以及确保组织 Active Directory 环境中的正确访问控制的 IT 管理员来说至关重要。

虽然 Get-ADGroupMember 提供了一种列出组成员的简便方法,但它需要脚本知识,并且在处理嵌套组或大型环境时可能变得复杂。此外,检索 Microsoft Entra ID 组成员需要不同的方法,例如使用 Microsoft Graph PowerShell,这也带来了节流限制和身份验证复杂性等挑战。

为了更高效且用户友好的解决方案,ManageEngine ADManager Plus 提供了直观的无代码界面,轻松检索并 管理组成员。借助 预构建报告 和自动化功能,管理员可以无需 PowerShell 脚本即可简化组管理。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 获取 Active Directory 组成员

  1. 登录 ADManager Plus。
  2. 转到 Reports > Group Reports > Member-based Reports > Group Members
  3. 选择要检索成员详细信息的域和组。
  4. 点击 Generate 生成报告。
使用 ADManager Plus 的综合报告获取 Active Directory 组成员。
 
 

以多种格式导出报告,如 PDF、XLS、CSV 和 HTML。

 
 

对报告生成的对象执行即时管理操作。

 
 

设置自动报告生成。

使用 PowerShell 获取 Active Directory 组成员

前提条件

在运行 Get-ADGroupMember cmdlet 之前,请确保满足以下要求:

  • The Active Directory module for Windows PowerShell is installed. If it's not installed, run:
    Install-WindowsFeature -Name RSAT-AD-PowerShell
  • Import the Active Directory module if it's not already loaded:
    Import-Module ActiveDirectory

使用 Get-ADGroupMember cmdlet 获取 Active Directory 组成员

使用 Get-ADGroupMember cmdlet 获取 Active Directory 组成员。语法如下:

Get-ADGroupMember
[-AuthType <ADAuthType>]
[-Credential <PSCredential>]
[-Identity] <ADGroup>
[-Partition <String>]
[-Recursive]
[-Server <String>]
[<CommonParameters>]

使用 Get-ADGroupMember cmdlet 的示例用例和脚本

示例 1:获取组的所有成员

Get-ADGroupMember
cmdlet Get-ADGroupMember at command pipeline position 1
Supply values for the following parameters: (Type !? for Help.)
Identity: Administrators

distinguishedName : CN=Domain Admins,CN=Users,DC=Fabrikam,DC=com
name : Domain Admins
objectClass : group
objectGUID : 5ccc6037-c2c9-42be-8e92-c8f98afd0011
SamAccountName : Domain Admins
SID : S-1-5-21-41432690-3719764436-1984117282-512

distinguishedName : CN=Enterprise Admins,CN=Users,DC=Fabrikam,DC=com
name : Enterprise Admins
objectClass : group
objectGUID : 0215b0a5-aea1-40da-b598-720efe930ddf
SamAccountName : Enterprise Admins
SID : S-1-5-21-41432690-3719764436-1984117282-519

distinguishedName : CN=LabAdmin,CN=Users,DC=Fabrikam,DC=com
name : LabAdmin
objectClass : user
objectGUID : ab7c269d-aec5-4fcc-aebe-6cd1a2e6cd53
SamAccountName : LabAdmin
SID : S-1-5-21-41432690-3719764436-1984117282-1000

distinguishedName : CN=Administrator,CN=Users,DC=Fabrikam,DC=com
name : Administrator
objectClass : user
objectGUID : 994f46e6-c62c-483f-a6cf-124197b6a959
SamAccountName : Administrator
SID : S-1-5-21-41432690-3719764436-1984117282-500

示例 2:获取组成员,包括子组成员

Get-ADGroupMember -Identity "Enterprise Admins" -Recursive
distinguishedName : CN=Administrator,CN=Users,DC=Fabrikam,DC=com
name : Administrator
objectClass : user
objectGUID : 994f46e6-c62c-483f-a6cf-124197b6a959
SamAccountName : Administrator
SID : S-1-5-21-41432690-3719764436-1984117282-500

distinguishedName : CN=Sagiv Hadaya,CN=Users,DC=Fabrikam,DC=com
name : Sagiv Hadaya
objectClass : user
objectGUID : 64706230-f179-4fe4-b8c9-f0d334e66ab1
SamAccountName : SHadaya
SID : S-1-5-21-41432690-3719764436-1984117282-1158

支持的参数

下表列出了可与 Get-ADGroupMember cmdlet 一起使用的关键参数,以高效检索 Active Directory 组成员。

参数 描述
-AuthType 指定要使用的身份验证方法。
-Credential 指定用于执行此任务的用户帐户凭据。
-Identity Specifies the Active Directory group object by providing one of the following values:
  • 一个专有名称
  • 一个 GUID(objectGUID)
  • 一个安全标识符(objectSid)
  • 一个安全帐户管理器帐户名(sAMAccountName)
-Partition 指定 Active Directory 分区的专有名称。

使用 PowerShell 脚本获取 Active Directory 组成员的挑战

  • IT 管理员必须具备深入的 PowerShell 知识和对 Active Directory cmdlet 的熟悉。
  • 需要复杂脚本才能准确递归获取嵌套组成员。
  • 大型组可能导致执行变慢,甚至出现超时或内存问题。
  • 通常需要自定义逻辑来筛选特定属性或包含额外的用户详细信息。
  • 输出格式化和导出以供审计或报告需要额外的脚本工作。

使用 ADManager Plus 获取 Active Directory 组成员的亮点

  • 只需几次点击即可生成详细的 组成员报告
  • 查看嵌套组成员,并按组类型、范围或 OU 过滤,无需脚本。
  • 自定义并安排报告,自动发送给利益相关者或审计人员。
  • 直接从报告执行 用户管理 操作,如移除或转移成员。
  • 以 CSV、PDF、XLS 或 HTML 等多种格式 导出报告,便于共享和合规。
  • 使用直观的 GUI 基础 批量用户 和组管理工具,避免复杂的 PowerShell 脚本。

使用 ADManager Plus 简化 Microsoft Entra ID 用户创建

 
  • 检索 Active Directory 组成员
  • 使用 ADManager Plus 获取 Active Directory 组成员
  • 使用 PowerShell 获取 Active Directory 组成员
  • 使用 PowerShell 脚本获取 Active Directory 组成员的挑战
  • 使用 ADManager Plus 获取 Active Directory 组成员的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link