Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
ChesterLife
@ChesterLife
Active Directory
PowerShell
Экспорт пользователей ad, не состоящих в группе
Вот скрипт, который выгружает всех пользователей ad, которые состоят в группе «zapret_usb»:
Import-module ActiveDirectory
Get-ADGroupMember -Identity zapret_USB -Recursive |
Get-ADObject -Properties name, title, department, company |
Format-Table name, title, department, company -autosize |
Out-String -Width 4096 > c:\export.csv
$host.UI.RawUI.ReadKey(«NoEcho,IncludeKeyDown») | out-null
Есть ли способ выгрузить всех пользователей ad, которые НЕ состоят в группе «zapret_usb»?
Вопрос задан
более трёх лет назад
5064 просмотра
Комментировать
Подписаться
3
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
1
greeensnake
@greeensnake
На днях озаботился похожим вопросом, в первом приближении надумал такое решение:
$allusers = Get-ADuser filter *
$vipusers = Get-ADGroupMember -Identity <какая то группа> -Recursive
Compare-Object $allusers $vipusers
Ответ написан
более трёх лет назад
1
комментарий
Нравится
1
комментарий
Facebook
Вконтакте
Twitter
greeensnake
@greeensnake
Это уже второе приближение:
Get-ADObject -LDAPFilter "(&(objectCategory=person)(objectClass=user)(!(memberOf=cn=Test,ou=test,dc=test,dc=loc)))"
Написано
более трёх лет назад
Пригласить эксперта
Ответы на вопрос
2
Николай Турнавиотов
@foxmuldercp
Системный администратор, программист, фотограф
я бы сделал реверсно:
1. группа «запрет USB»
2. Если запрет на использование USB — накатываем политику отключения USB host устройств в винде, не приходится лезть в биос, при перелогине админом устройства usb можно включить
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ярослав Еремин
@YaroslavEremin
Just a man.
$a = Get-ADGroupMember zapret_USB
$b = get-aduser -Filter *
ForEach ($i in $a) {
$b = $b | Where-Object { -not($_.SamAccountName -eq $i.SamAccountName) }
}
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
Windows Server
+1 ещё
Средний
Причины блокировки УЗ в домене?
3 подписчика
10 окт.
344 просмотра
4
ответа
Windows
+3 ещё
Средний
Как решить проблему с доступами на устройства в Яндекс Браузере?
1 подписчик
08 окт.
227 просмотров
0
ответов
Active Directory
Простой
Можно ли внутрь OU поместить еще несколько?
1 подписчик
01 окт.
102 просмотра
1
ответ
cmd/bat
+2 ещё
Средний
Как удалить все версии приложения VinteoDesktop на всех рабочих станциях предприятия, и установить последнюю версию?
1 подписчик
30 сент.
127 просмотров
1
ответ
Windows
+3 ещё
Средний
Как развернуть KMS Server?
6 подписчиков
30 сент.
681 просмотр
2
ответа
Active Directory
+1 ещё
Простой
Почему новая групповая политика не применяется на любой рабочей станции?
1 подписчик
08 сент.
168 просмотров
1
ответ
PowerShell
+1 ещё
Средний
Как настроить send connector exchange для конкретного пользователя?
1 подписчик
26 авг.
111 просмотров
1
ответ
Windows Server
+1 ещё
Средний
Как создать группу пользователей с доступом к службам?
1 подписчик
25 авг.
155 просмотров
1
ответ
Windows Server
+1 ещё
Средний
Sysprep на клонированной и выведенной из домена машине не хочет включаться. Что делать?
3 подписчика
18 авг.
426 просмотров
0
ответов
Active Directory
+2 ещё
Средний
Как запустить PS скрипт средствами групповой политики?
2 подписчика
12 авг.
304 просмотра
3
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
РНР Developer (Yii 2)
INFOTECH
от 250 000 до 300 000 ₽
Продуктовый аналитик (Лектон/Lecton/Way4)
Deco Systems
•
Москва
от 200 000 ₽
Аналитик процессов (Битрикс, 1С, RPA)
Первый Бит
•
Челябинск
от 170 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама