pakdoltogel.net
Héritier KANDOLO. Modifié vendredi 9 décembre 2016 04:41 Marqué comme réponse Superseb9 vendredi 9 décembre 2016 07:42 Voici une piste pour les utilisateurs locaux: Pour un de mes scripts, j'utilise la class win32_useraccount: Get-WmiObject Win32_UserAccount -Filter "LocalAccount='True'" Je ne récupère tous les users locaux de la machine. A+ Jérémy DHUIT vendredi 9 décembre 2016 07:43
Le but du script est de permettre d'extraire les groupes active directory d'un compte utilisateur via Powerhsell. Entrée: un code utilisateur demandé par message box Sortie: Sortie des groupes de l'utilisateur dans un fichier texte au format csv Pré-requis: Powershell + Addons Quest. #Rajout extension Quest au script Add-PSSnapin Management $a = new-object -comobject riptControl $nguage = "vbscript" $NomDest = $("inputbox(`"Indiquer le nom code user:`")") #Recupere la liste des groupes AD de la personne et sauvegarde CSV $user = Get-QADUser $NomDest $mberOf | Get-QADGroup | Select-Object NTAccountName | Export-Csv "$" Navigation des articles ← Powershell: Liste/Sauve/Copy groupe active directory Création CD ou clé usb Bootable WinPE 3 →
I. Présentation Dans le précédent chapitre où nous avons vu comment ajouter et retirer des membres d'un groupe Active Directory, j'ai rapidement évoqué le cmdlet « Get-ADGroupMember ». Ce dernier sert à récupérer les membres d'un groupe, comme son nom l'indique. Dans ce chapitre, nous allons revenir sur ce cmdlet afin qu'il soit maîtrisé. II. Utiliser « Get-ADGroupMember » Ce cmdlet s'utilise assez simplement puisqu'il suffit de préciser le nom d'un groupe pour lequel on souhaite récupérer les membres. Par exemple, pour récupérer les membres du groupe « Admins du domaine »: Get-ADGroupMember -Identity "Admins du domaine" Si l'on veut un résultat plus lisible, ce qui peut être pratique pour un audit rapide des membres de ce groupe avec notamment l'OU dans laquelle ils se situent: Get-ADGroupMember -Identity "Admins du domaine" | Format-Table Name, DistinguishedName Il ne reste plus qu'à regarder si ces membres sont légitimes? Active-directory - Comment obtenir tous les groupes dont l'utilisateur est membre de l'?. Note: pour rappel, le paramètre -Identity accepte différentes valeurs.