用于查找 adminCount > 0 的 AD 用户的 PowerShell 脚本

Chr*_*s S 17 powershell active-directory

我最近发现了 Active Directory 的“adminSDHolder”功能。我需要一种快速的方法来识别将受到它影响的所有用户,即转储用户帐户的脚本。

MDM*_*rra 18

您可以使用此 powershell 脚本返回 adminCount 大于 0 的用户,这意味着他们受 adminSDHolder 功能的影响。您需要安装 RSAT 附带的 AD 模块 for PowerShell。

import-module activedirectory

get-aduser -Filter {admincount -gt 0} -Properties adminCount -ResultSetSize $null      
Run Code Online (Sandbox Code Playgroud)

  • 这是做同样事情的更简洁的方法:get-aduser -filter {admincount -gt 0} -Properties admincount -ResultSetSize $null (4认同)
  • @tony - 可以,但是 OP 专门要求提供 PowerShell 脚本。 (2认同)