Saya baru-baru ini menemukan fitur "adminSDHolder" dari Active Directory. Saya perlu cara cepat untuk mengidentifikasi semua pengguna yang akan terpengaruh olehnya, yaitu skrip untuk membuang akun pengguna.
active-directory
powershell
Chris S
sumber
sumber
sumber
Ini adalah varian dari jawaban yang sangat baik dari MDMarra.
Ini menggunakan -LDAPFilter bukan -Filter . Beberapa orang lebih suka menggunakan sintaks filter LDAP karena ini portabel di berbagai jenis aplikasi.
Perhatikan bahwa Filter dan LDAPFilter memiliki karakteristik kinerja yang sama karena filter dijalankan di sisi server. Saat menanyakan direktori besar, selalu coba lakukan pemfilteran secara langsung seperti ini, daripada menggunakan
Where-Object
yang akan menyebabkan semua objek diunduh sebelum difilter. Ini dijelaskan secara rinci pada artikel TechNet Filter vs Dimana-Obyek .sumber
-LDAPFilter
jadi terima kasih untuk menyebutkannya dan mengklarifikasi manfaatnya.sumber