Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Wie bekomme ich bestimmte Attribute wie Vorgesetzter beim Export mit Get-Adgroupmember mit exportiert

Frage Microsoft Windows Server

Mitglied: 116480

116480 (Level 2)

23.06.2014, aktualisiert 24.06.2014, 2038 Aufrufe, 5 Kommentare

Hallo Zusammen,

ich habe mit dem Befehl per Powershell

Get-ADGroupMember "LW_Inf_ZH" | Get-ADUser | select samaccountname >c:\Temp\Gruppenmitglieder.txt Die Mitglieder einer Gruppe exportiert.
Wie bekomme ich nun Name , Vorname, Abteilung , Standort (Vermutliche Canonical Name of Object) und Vorgesetzer (Bei User Object Organization \ Manager ) aus dem Aktive Directory mit ?

Gruss
Ralf

Mitglied: 116480
23.06.2014 um 11:24 Uhr
Hallo,

ich habe eben diesen Thread gefunden.
http://www.administrator.de/forum/frage-powershell-mitglieder-gruppe-au ...
Nun mache ich , wir haben eine Childdomäne , diesen Befehl, da ich alle Daten über den User haben möchte. Wir haben aber eine Childdomäne.,
User sind in Child , Gruppe in andere Domäne

Get-ADGroupMember "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *} | export-csv "c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation

Auf der einen Domäne kommt bei dem , das er Gruppe nicht findet vom DC aus !
Get-ADGroupMember : Cannot find an object with identity: 'LW_Brot' under: 'DC=obt,DC=Brot,DC=local'.

Gehe ich auf einen anderen DC der nicht child ist, findet er die User nicht.
Get-ADUser : Cannot find an object with identity: 'kschaffn' under: 'DC=Brot,DC=local'.

Wie kann man den Befehl optimieren ?

Gruss
Ralf
Bitte warten ..
Mitglied: colinardo
23.06.2014, aktualisiert um 12:22 Uhr
Hallöchen,
irgendwie werde ich das Gefühl nicht los das hier ein und derselbe User sich erneut unter einem anderen Nick registriert hat, scheint irgendwie kein Zufall zu sein das der User im verlinkten Beitrag auch Ralf heißt ...naja egal.

Du hast in beiden Powershell-CMDLets (get-Aduser / get-adgroupmember) den Parameter -Server zur Verfügung mit dem du den abzufragenden Server angeben kannst. Zusätzlich solltest du darauf achten das der verwendete Useraccount zum Abfragen die benötigten Rechte auf "beiden" Servern hat. Damit sollte sich dein Problem lösen lassen. Alternativ lassen sich die Credentials ebenfalls mit übergeben.

Grüße Uwe
Bitte warten ..
Mitglied: 116480
23.06.2014 um 13:58 Uhr
Hallo ,

keine Ahnung. Bin neu. Kenne keinen Ralf. Das komische ist. Der Domain Admin hat auf beiden Servern volle Rechte.
Gebe ich den Server zhdc05 ein dann kommt

PS C:\Users\rootthr> Get-ADGroupMember -server zhdc05 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *}
| export-csv "c:\Temp\Gruppemitglieder_LW_Brot" -delimiter ";" -NoTypeInformation


Get-ADUser : Cannot find an object with identity: 'ckueng' under: 'DC=Brot,DC=local'.
At line:1 char:66

Get-ADGroupMember -server zhdc05 "LW_Brot" | %{Get-AdUser <<<< $_.SamAccountName -properties *} | export-csv

"c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
+ CategoryInfo : ObjectNotFound: (ckueng:ADUser) [Get-ADUser], ADIdentityNotFoundException
+ FullyQualifiedErrorId : Cannot find an object with identity: 'ckueng' under: 'DC=Brot,DC=local'.,Microsoft.Acti
veDirectory.Management.Commands.GetADUser

Gebe ich nun einen DC ein der noch in der Childdomäne lauft
PS C:\Users\rootthr> Get-ADGroupMember -server zhdc07 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *}
| export-csv "c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
Get-ADGroupMember : Cannot find an object with identity: 'LW_brot' under: 'DC=obt,DC=Brot,DC=local'.
At line:1 char:18

Get-ADGroupMember <<<< -server zhdc07 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *} | export-csv

"c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
+ CategoryInfo : ObjectNotFound: (SWG_SMSpasscode:ADGroup) [Get-ADGroupMember], ADIdentityNotFoundExcepti
on
+ FullyQualifiedErrorId : Cannot find an object with identity: 'LW_Brot' under: 'DC=obt,DC=Brot,DC=local'
.,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember

Die Gruppe LW_Brot ist eben in Domäne DC=obt,DC=Brot,DC=local
Währenddessen die User in DC=Brot,DC=local sind.

Rechte hat der DomainAdmin auf beide Domänen normalerweise. Server habe ich mit angegeben.

Gruss
Ralf
Bitte warten ..
Mitglied: colinardo
LÖSUNG 23.06.2014, aktualisiert 24.06.2014
dann arbeite mal mit dem DN (get-aduser $_.DistinguishedName) und bei den Servern den FQDN nutzen.
Kann es hier momentan mit child-domains nicht testen ..
Versuche zusätzlich die AD-Partition mit dem Parameter -Partition mit anzugeben: http://technet.microsoft.com/de-de/library/ee617193.aspx

Grüße Uwe
Bitte warten ..
Mitglied: 116480
23.06.2014 um 14:39 Uhr
jo danke. Geht leider nicht. Werde die 200 User manuell ins Excel wohl schreiben.

Gruss
Ralf
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Powershell - AD-Export bestimmter OU bzw. User und Attributen auslesen (4)

Frage von oliver12 zum Thema Windows Server ...

Batch & Shell
gelöst Powershell - Add-ADGroupmember Server angeben (3)

Frage von instinctless zum Thema Batch & Shell ...

Outlook & Mail
gelöst Kompletter Export von Postfach in Outlook. wie mache ich es richtig? (30)

Frage von fireskyer zum Thema Outlook & Mail ...

Batch & Shell
gelöst Powershell - HL7 - Export nach CSV (1)

Frage von internet2107 zum Thema Batch & Shell ...

Neue Wissensbeiträge
Viren und Trojaner

Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Externe IP von innen erreichbar machen (15)

Frage von Windows10Gegner zum Thema Router & Routing ...

Windows Installation
Windows 10 neu installieren (12)

Frage von imebro zum Thema Windows Installation ...

Windows Server
Frage zu Server Rack (11)

Frage von rainergugus zum Thema Windows Server ...