如何使用 PowerShell 查找不活跃的 Active Directory 计算机

本文介绍了使用 PowerShell 和 ADManager Plus(一款统一的 AD、Office 365 和 Exchange Server 管理与报告解决方案)识别和列出不活跃 Active Directory (AD) 计算机的步骤。

要使用最后登录时间查找不活跃的 AD 计算机,必须使用 Get-ADComputer cmdlet 及必要的筛选器。此外,为了仅获取特定 OU 或域的 不活跃 AD 计算机报告,需要添加更多属性,使脚本更复杂。由于 ADManager Plus 提供了所有重要 AD 对象(包括计算机)的预定义报告,因此可以仅通过点击鼠标按钮生成所需域和 OU 的不活跃 AD 计算机报告,使其成为比 PowerShell 更简单且首选的选项。

Windows PowerShell

使用 PowerShell 获取不活跃 AD 计算机的步骤。

  • 确保您拥有执行此操作以及运行 PowerShell 脚本所需的权限。
  • 获取您希望生成此报告的域和 OU。
  • 使用 Get-ADComputer cmdlet 创建脚本,并在 PowerShell 窗口中执行。

获取 AD 不活跃计算机的 PowerShell 脚本示例

 已复制
Import-Module ActiveDirectory
$DaysInactive = 30
$time = (Get-Date).Adddays(-($DaysInactive))
Get-ADComputer -Filter {LastLogonTimeStamp -lt $time} -Properties Name, OperatingSystem, SamAccountName, DistinguishedName | Export-CSV “D:\SecurityReports\StaleComputers.CSV” –NoTypeInformation
点击复制整个脚本

此脚本将列出所有不活跃超过 30 天的计算机及其属性,如 sAMAccoutName 和 Operating System。它还会将报告以 CSV 格式导出到指定位置。

ADManager Plus

生成不活跃 AD 计算机报告,

  • 在 Reports 选项卡的 Computer Reports 部分选择 Inactive Computers 报告。(对于禁用的计算机,选择 Reports 选项卡中 Computer Reports 的 Disabled Computers 报告。)
  • 选择您希望获取所有不活跃计算机的域和 OU,选择不活跃时间段,然后点击 Generate。
  • 点击 Export as 选项,选择导出报告的格式。

截图

实际上,几乎所有 AD、Office 365、Exchange 管理功能都内置了 CSV 导入选项,允许您使用相同功能通过鼠标点击轻松管理单个或批量对象。

» 开始 30 天免费试用

使用 PowerShell 导入用户到 AD 的限制

  • 如果您在希望生成报告的 AD 域中没有足够权限,将无法使用 PowerShell 生成不活跃 AD 计算机报告。使用 ADManager Plus,由于无需直接连接到 DC,因此无需提升用户或技术人员在本地 AD 中的权限。
  • 若要以不同格式导出报告或将报告存储到不同位置,必须修改 PowerShell 脚本。但 ADManager Plus 内置了 Export as 选项,允许您仅通过点击鼠标按钮将报告导出为 CSV、PDF、HTML 或 XLSX 格式。
  • 如果您希望在生成的报告中搜索任何特定记录或数据,PowerShell 脚本不提供此选项。此外,它也缺乏从报告中管理账户的功能。ADManager Plus 则在所有报告中提供内置搜索和即时管理操作,方便快速定位任何计算机,并可直接从报告中移动、启用/禁用、删除或重置所需账户,或修改其属性。
  • 您必须知道如何从 PowerShell 窗口执行脚本。由于 ADManager Plus 完全基于 GUI,您可以仅通过鼠标点击直接在其基于 Web 的控制台中执行所有管理和报告操作。
  • 仅一个错误的连字符或拼写错误的 LDAP 属性名就可能导致错误。ADManager Plus 允许您通过纯 GUI 操作执行所有所需的管理和报告任务,免去创建或执行复杂脚本的需求,降低出错几率。

从预构建报告访问 Active Directory 计算机状态。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link