J'ai récemment découvert la fonctionnalité "adminSDHolder" d'Active Directory. J'ai besoin d'un moyen rapide d'identifier tous les utilisateurs qui en seront affectés, à savoir un script pour vider les comptes d'utilisateurs.
active-directory
powershell
Chris S
la source
la source
la source
Ceci est une variante de l'excellente réponse de MDMarra.
Cela utilise -LDAPFilter au lieu de -Filter . Certaines personnes préfèrent utiliser la syntaxe du filtre LDAP car elle est portable sur de nombreux types d'applications différents.
Notez que Filter et LDAPFilter ont des caractéristiques de performances similaires puisque le filtre est exécuté côté serveur. Lorsque vous interrogez des répertoires volumineux, essayez toujours de filtrer directement comme ceci, plutôt que d'utiliser
Where-Object
ce qui entraînerait le téléchargement de tous les objets avant le filtrage. Ceci est décrit en détail dans l'article TechNet Filter vs. Where-Object .la source
-LDAPFilter
donc merci de le mentionner et de clarifier ses avantages.la source