Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
ChesterLife
@ChesterLife
Active Directory
PowerShell
Экспорт пользователей ad, не состоящих в группе
Вот скрипт, который выгружает всех пользователей ad, которые состоят в группе «zapret_usb»:
Import-module ActiveDirectory
Get-ADGroupMember -Identity zapret_USB -Recursive |
Get-ADObject -Properties name, title, department, company |
Format-Table name, title, department, company -autosize |
Out-String -Width 4096 > c:\export.csv
$host.UI.RawUI.ReadKey(«NoEcho,IncludeKeyDown») | out-null
Есть ли способ выгрузить всех пользователей ad, которые НЕ состоят в группе «zapret_usb»?
Вопрос задан
более трёх лет назад
5066 просмотров
Комментировать
Подписаться
3
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Помогут разобраться в теме
Все курсы
Merion Academy
Этичный хакинг
4 месяца
Далее
Академия Codeby
Курс «Анализ защищенности инфраструктуры на основе технологий Active Directory»
4 месяца
Далее
Merion Academy
Администрирование MS Windows Server
1 месяц
Далее
Решения вопроса
1
greeensnake
@greeensnake
На днях озаботился похожим вопросом, в первом приближении надумал такое решение:
$allusers = Get-ADuser filter *
$vipusers = Get-ADGroupMember -Identity <какая то группа> -Recursive
Compare-Object $allusers $vipusers
Ответ написан
более трёх лет назад
1
комментарий
Нравится
1
комментарий
Facebook
Вконтакте
Twitter
greeensnake
@greeensnake
Это уже второе приближение:
Get-ADObject -LDAPFilter "(&(objectCategory=person)(objectClass=user)(!(memberOf=cn=Test,ou=test,dc=test,dc=loc)))"
Написано
более трёх лет назад
Пригласить эксперта
Ответы на вопрос
2
Николай Турнавиотов
@foxmuldercp
Системный администратор, программист, фотограф
я бы сделал реверсно:
1. группа «запрет USB»
2. Если запрет на использование USB — накатываем политику отключения USB host устройств в винде, не приходится лезть в биос, при перелогине админом устройства usb можно включить
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ярослав Еремин
@YaroslavEremin
Just a man.
$a = Get-ADGroupMember zapret_USB
$b = get-aduser -Filter *
ForEach ($i in $a) {
$b = $b | Where-Object { -not($_.SamAccountName -eq $i.SamAccountName) }
}
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Windows
+1 ещё
Простой
Висят процессы powershell, кто их использует?
1 подписчик
05 нояб.
235 просмотров
4
ответа
Active Directory
Простой
Почему пользователь не может войти в свою учётную запись в домене?
2 подписчика
04 нояб.
204 просмотра
2
ответа
Windows
+2 ещё
Простой
Как поменять порт у SSH Windows PowerShell?
1 подписчик
25 окт.
294 просмотра
1
ответ
Windows
+1 ещё
Средний
Почему не устанавливаются msi пакеты через GPO?
3 подписчика
17 окт.
321 просмотр
1
ответ
Windows Server
+1 ещё
Средний
Причины блокировки УЗ в домене?
3 подписчика
10 окт.
406 просмотров
4
ответа
Windows
+3 ещё
Средний
Как решить проблему с доступами на устройства в Яндекс Браузере?
1 подписчик
08 окт.
263 просмотра
0
ответов
Active Directory
Простой
Можно ли внутрь OU поместить еще несколько?
1 подписчик
01 окт.
117 просмотров
1
ответ
cmd/bat
+2 ещё
Средний
Как удалить все версии приложения VinteoDesktop на всех рабочих станциях предприятия, и установить последнюю версию?
1 подписчик
30 сент.
134 просмотра
1
ответ
Windows
+3 ещё
Средний
Как развернуть KMS Server?
7 подписчиков
30 сент.
844 просмотра
2
ответа
Active Directory
+1 ещё
Простой
Почему новая групповая политика не применяется на любой рабочей станции?
1 подписчик
08 сент.
185 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Senior Golang Developer
AppMagic
До 7 000 $
Frontend Developer/ Vue.js
DevTeam.Space
•
Москва
от 1 000 до 3 000 $
SRE/DevOps инженер
Сбер
•
Москва
от 200 000 до 300 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама