您好,登錄后才能下訂單哦!
最近工作收到一個(gè)需求,需要對(duì)離職人員的賬號(hào)清理所屬組并記錄下日志,所以研究了下如何使用Powershell來(lái)實(shí)現(xiàn)此功能:
#查詢(xún)出相應(yīng)的OU下面的離職賬號(hào)
$users = get-aduser -Filter * -SearchBase "OU=xxxx,DC=it581,DC=com" | foreach {if ($.enabled -eq $false){echo $.samaccountname}}
#獲取當(dāng)前的日期
$data=get-date -Format 'yyyyMMdd'
#使用循環(huán)記錄日志并刪除對(duì)應(yīng)的組
foreach($user in $users)
{
Get-ADUser -Identity $user -Properties * |select name,memberof |fl >>d:\$data.txt
Get-ADPrincipalGroupMembership -Identity $user | where{$.name -notlike "domain users"} | % { Remove-ADPrincipalGroupMembership -Identity $user -MemberOf $ -Confirm:$false -ErrorAction SilentlyContinue }
}
write-host "移除完成!!"
以上就是實(shí)現(xiàn)此需求的腳本。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。