Войти

Показать полную графическую версию : Список всех групп АД и пользователей в них


Авиация
05-05-2014, 10:02
Добрый день!
Необходимо собрать информацию по всем группам в домене и кто в них состоит. Групп порядка 2000, пользователей 5000.
Есть дочерние домены. Пользователи из дочерних могут входить в группы головного напрямую или через группу в дочернем.
Вроде стандартная задача, но не могу найти решения.
Подскажите, плиз.

Ещё, когда пытаюсь просто собрать все группы в файл

Get-ADGroup -filter * -Properties Description | FT Name, GroupCategory, GroupScope, Description -auto > c:\test\ALL_Group.csv

то значение Description обрезается, только -wrap спасает, но тогда таблица кривая, на другую строку уходит значение. Можно ли как-то обойти это ограничение?

Kazun
05-05-2014, 10:19
Для этого есть продукты, например от NetWrix - http://www.netwrix.com/Active_Directory_Change_Reporter_Report_Samples.html


И если просмотр в notepad убрать галочку Формат - Перенос по словам
Get-ADGroup -filter * -Properties Description | FT Name, GroupCategory, GroupScope, Description -auto | Out-File c:\test\ALL_Group.csv -Width 1000

http://www.osp.ru/win2000/2012/05/13017905/ - Простое решение сложной задачи с помощью сценария PowerShell

Авиация
11-05-2014, 10:51
Спасибо за подсказку как убрать ограничение вывода кол-ва знаков в файл .

Ссылку эту я видела. Уж очень громоздкий сценарий.
Нашла другое решение, если кому пригодится ( с помощью квестовских командлетов)$groups = Get-QADGroup -SearchRoot 'domail.local/groups'
ForEach ($group in $groups)
{
Write-Host "Состав группы: " $group
Get-QADGroupMember $group -Indirect | Select Name -ExpandProperty Name
}


Для моей задачи такой вариант более приемлем.




© OSzone.net 2001-2012