PowerShell 與 ADUC 以及對屬性的訪問

PowerShell 與 ADUC 以及對屬性的訪問

我能夠查看服務帳戶屬性,但是當我使用 powershell 在同一工作站上使用相同的憑證查詢它們時,我只能看到很小的資訊子集。

我正在使用 Get-ADUser -Filter * -SearchBase

我試圖了解這可能是由於什麼原因造成的,或者可以幫助我嘗試確定這是否是由於工作站被鎖定或 AD 被鎖定到用戶可以在 ADuc 中查看但他們可能無法訪問的位置造成的故障排除步驟通過腳本的事情?什麼設定可以控制這個?

答案1

您可以返回用戶的所有屬性 - 但您需要選擇並調用它們。

嘗試類似的方法:

Get-ADUser "aUserAccount" -Properties * -filter * | Select *

-Properties *將取得物件的所有屬性(在本例中為使用者)

Select *將顯示目前傳回的所有屬性。

如果需要,您也可以使用以下命令返回特定屬性:

Get-ADUser "someone" -properties Property1,Property2,Property3 -filter * | select *

有關 Get-ADUser 的 Microsoft 文檔,請參閱此連結:

https://docs.microsoft.com/en-us/powershell/module/addsadministration/get-aduser?view=win10-ps

答案2

預設情況下,Get-ADUser僅傳回屬性的子集。您可以使用該-Properties參數來獲取更多或全部。

有關 Get-ADUser 的 Microsoft 文檔:

-特性

指定要從伺服器檢索的輸出物件的屬性。使用此參數檢索未包含在預設集中的屬性。

將此參數的屬性指定為以逗號分隔的名稱清單。若要顯示在物件上設定的所有屬性,請指定 *(星號)。

若要指定單一擴充屬性,請使用該屬性的名稱。對於不是預設屬性或擴充屬性的屬性,您必須指定屬性的 LDAP 顯示名稱。

相關內容