PowerShell과 ADUC 및 속성에 대한 액세스

PowerShell과 ADUC 및 속성에 대한 액세스

서비스 계정 속성을 볼 수 있지만 powershell을 사용하여 동일한 자격 증명으로 동일한 워크스테이션에서 이를 쿼리하면 아주 작은 정보 하위 집합만 볼 수 있습니다.

Get-ADUser -Filter * -SearchBase를 사용하고 있습니다.

이것이 무엇 때문일 수 있는지 이해하려고 노력 중입니다. 또는 이것이 워크스테이션이 잠겨 있기 때문인지 또는 사용자가 ADuc에서 볼 수는 있지만 액세스할 수 없는 AD beign 때문인지 확인하는 데 도움이 될 수 있는 문제 해결 단계를 이해하려고 노력 중입니다. 스크립트를 통한 것? 어떤 설정이 이를 제어하나요?

답변1

사용자에 대한 모든 속성을 반환할 수 있지만 해당 속성을 선택하고 호출해야 합니다.

다음과 같이 시도해 보세요:

Get-ADUser "aUserAccount" -Properties * -filter * | Select *

-Properties *개체(이 경우 사용자)에 대한 모든 속성을 가져옵니다.

Select *현재 반환된 모든 속성이 표시됩니다.

필요한 경우 다음을 사용하여 특정 속성을 반환할 수도 있습니다.

Get-ADUser "someone" -properties Property1,Property2,Property3 -filter * | select *

Get-ADUser에 대한 microisoft 설명서는 다음 링크를 참조하세요.

https://docs.microsoft.com/en-us/powershell/module/addsadministration/get-aduser?view=win10-ps

답변2

기본적으로 Get-ADUser속성의 하위 집합만 반환합니다. -Properties매개변수를 사용하여 더 많은 항목 또는 전체 항목을 가져올 수 있습니다 .

에서Get-ADUser에 대한 Microsoft 설명서:

-속성

서버에서 검색할 출력 개체의 속성을 지정합니다. 기본 세트에 포함되지 않은 속성을 검색하려면 이 매개 변수를 사용합니다.

이 매개변수의 특성을 쉼표로 구분된 이름 목록으로 지정하십시오. 객체에 설정된 모든 속성을 표시하려면 *(별표)를 지정하십시오.

개별 확장 속성을 지정하려면 속성 이름을 사용합니다. 기본 속성이나 확장 속성이 아닌 속성의 경우 속성의 LDAP 표시 이름을 지정해야 합니다.

관련 정보