Descobri recentemente o recurso "adminSDHolder" do Active Directory. Preciso de uma maneira rápida de identificar todos os usuários que serão afetados por ele, ou seja, um script para despejar as contas de usuário.
active-directory
powershell
Chris S
fonte
fonte
fonte
Esta é uma variante da excelente resposta do MDMarra.
Isso usa -LDAPFilter em vez de -Filter . Algumas pessoas preferem usar a sintaxe do filtro LDAP porque é portátil em muitos tipos diferentes de aplicativos.
Observe que o Filter e o LDAPFilter têm características de desempenho semelhantes, pois o filtro é executado no lado do servidor. Ao consultar diretórios grandes, sempre tente filtrar diretamente dessa maneira, em vez de usar o
Where-Object
que faria com que todos os objetos fossem baixados antes da filtragem. Isso é descrito em detalhes no artigo TechNet Filter vs. Where-Object .fonte
-LDAPFilter
muito obrigado por mencioná-lo e esclarecer seus benefícios.fonte