首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Active Directory --找到不在一组组中的所有用户的脚本?

Active Directory --找到不在一组组中的所有用户的脚本?
EN

Stack Overflow用户
提问于 2009-05-05 02:35:14
回答 2查看 1.4K关注 0票数 1

我有10组AD组。我想要的是以编程的方式找出AD域中的哪些用户不是这10个组的成员。只有一个域。我知道在vbscript中执行ADO查询是可能的,但是我想知道(希望,祈祷)是否有人有一个固定的脚本?

我想一种讨厌的方式可能是:

  1. 转储来自10个组的所有用户
  2. 转储来自域
  3. 的所有用户在两个转储

上运行windiff

有什么想法吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2009-05-06 05:39:02

对任何感兴趣的人来说,这是有效的:

代码语言:javascript
复制
(&(objectCategory=Person)
    (&
        (!memberOf=CN=group1,dc=company,dc=local)
        (!memberOf=CN=group2,dc=company,dc=local)
        (!memberOf=CN=group3,dc=company,dc=local)
    )
)
票数 3
EN

Stack Overflow用户

发布于 2009-05-05 03:22:06

System.DirectoryServices提供编写LDAP查询的能力。类似于:(&(objectclass=User)(!memberof=cn=group1,.)(!memberof=cn=group2,.)(!memberof=cn=group3,.))

我认为,每个条件都必须明确说明。

我只是快速回答,所以我没有100%的代码给你看。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/823069

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档