批量移除AD組中的用戶


從組中移除用戶

Remove-adgroupmember -identity group02 -members  san_zhang

批量移除組中的用戶
for /f ""skip=1 eol=;tokens=1-3 delims=,"" %%a in (E:\disuser.csv) do foreach{remove-adgroupmember -identity group02 -members %%a -confirm:$false}"

 

最近工作收到一個需求,需要對離職人員的賬號清理所屬組並記錄下日志,所以研究了下如何使用Powershell來實現此功能:

#查詢出相應的OU下面的離職賬號
$users = get-aduser -Filter * -SearchBase ""OU=xxxx,DC=test,DC=com"" | foreach {if ($.enabled -eq $false){echo $.samaccountname}}
#獲取當前的日期
$data=get-date -Format 'yyyyMMdd'
#使用循環記錄日志並刪除對應的組
foreach($user in $users)

  {
Get-ADUser -Identity $user -Properties * |select name,memberof |fl >>d:\$data.txt
Get-ADPrincipalGroupMembership -Identity $user | where{$.name -notlike ""domain users""} | % { Remove-ADPrincipalGroupMembership -Identity $user -MemberOf $ -Confirm:$false -ErrorAction SilentlyContinue }
  }
write-host ""移除完成!!""

以上就是實現此需求的腳本。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM