Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Wie bekomme ich bestimmte Attribute wie Vorgesetzter beim Export mit Get-Adgroupmember mit exportiert

Frage Microsoft Windows Server

Mitglied: 116480

116480 (Level 2)

23.06.2014, aktualisiert 24.06.2014, 1867 Aufrufe, 5 Kommentare

Hallo Zusammen,

ich habe mit dem Befehl per Powershell

Get-ADGroupMember "LW_Inf_ZH" | Get-ADUser | select samaccountname >c:\Temp\Gruppenmitglieder.txt Die Mitglieder einer Gruppe exportiert.
Wie bekomme ich nun Name , Vorname, Abteilung , Standort (Vermutliche Canonical Name of Object) und Vorgesetzer (Bei User Object Organization \ Manager ) aus dem Aktive Directory mit ?

Gruss
Ralf

Mitglied: 116480
23.06.2014 um 11:24 Uhr
Hallo,

ich habe eben diesen Thread gefunden.
http://www.administrator.de/forum/frage-powershell-mitglieder-gruppe-au ...
Nun mache ich , wir haben eine Childdomäne , diesen Befehl, da ich alle Daten über den User haben möchte. Wir haben aber eine Childdomäne.,
User sind in Child , Gruppe in andere Domäne

Get-ADGroupMember "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *} | export-csv "c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation

Auf der einen Domäne kommt bei dem , das er Gruppe nicht findet vom DC aus !
Get-ADGroupMember : Cannot find an object with identity: 'LW_Brot' under: 'DC=obt,DC=Brot,DC=local'.

Gehe ich auf einen anderen DC der nicht child ist, findet er die User nicht.
Get-ADUser : Cannot find an object with identity: 'kschaffn' under: 'DC=Brot,DC=local'.

Wie kann man den Befehl optimieren ?

Gruss
Ralf
Bitte warten ..
Mitglied: colinardo
23.06.2014, aktualisiert um 12:22 Uhr
Hallöchen,
irgendwie werde ich das Gefühl nicht los das hier ein und derselbe User sich erneut unter einem anderen Nick registriert hat, scheint irgendwie kein Zufall zu sein das der User im verlinkten Beitrag auch Ralf heißt ...naja egal.

Du hast in beiden Powershell-CMDLets (get-Aduser / get-adgroupmember) den Parameter -Server zur Verfügung mit dem du den abzufragenden Server angeben kannst. Zusätzlich solltest du darauf achten das der verwendete Useraccount zum Abfragen die benötigten Rechte auf "beiden" Servern hat. Damit sollte sich dein Problem lösen lassen. Alternativ lassen sich die Credentials ebenfalls mit übergeben.

Grüße Uwe
Bitte warten ..
Mitglied: 116480
23.06.2014 um 13:58 Uhr
Hallo ,

keine Ahnung. Bin neu. Kenne keinen Ralf. Das komische ist. Der Domain Admin hat auf beiden Servern volle Rechte.
Gebe ich den Server zhdc05 ein dann kommt

PS C:\Users\rootthr> Get-ADGroupMember -server zhdc05 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *}
| export-csv "c:\Temp\Gruppemitglieder_LW_Brot" -delimiter ";" -NoTypeInformation


Get-ADUser : Cannot find an object with identity: 'ckueng' under: 'DC=Brot,DC=local'.
At line:1 char:66

Get-ADGroupMember -server zhdc05 "LW_Brot" | %{Get-AdUser <<<< $_.SamAccountName -properties *} | export-csv

"c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
+ CategoryInfo : ObjectNotFound: (ckueng:ADUser) [Get-ADUser], ADIdentityNotFoundException
+ FullyQualifiedErrorId : Cannot find an object with identity: 'ckueng' under: 'DC=Brot,DC=local'.,Microsoft.Acti
veDirectory.Management.Commands.GetADUser

Gebe ich nun einen DC ein der noch in der Childdomäne lauft
PS C:\Users\rootthr> Get-ADGroupMember -server zhdc07 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *}
| export-csv "c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
Get-ADGroupMember : Cannot find an object with identity: 'LW_brot' under: 'DC=obt,DC=Brot,DC=local'.
At line:1 char:18

Get-ADGroupMember <<<< -server zhdc07 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *} | export-csv

"c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
+ CategoryInfo : ObjectNotFound: (SWG_SMSpasscode:ADGroup) [Get-ADGroupMember], ADIdentityNotFoundExcepti
on
+ FullyQualifiedErrorId : Cannot find an object with identity: 'LW_Brot' under: 'DC=obt,DC=Brot,DC=local'
.,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember

Die Gruppe LW_Brot ist eben in Domäne DC=obt,DC=Brot,DC=local
Währenddessen die User in DC=Brot,DC=local sind.

Rechte hat der DomainAdmin auf beide Domänen normalerweise. Server habe ich mit angegeben.

Gruss
Ralf
Bitte warten ..
Mitglied: colinardo
LÖSUNG 23.06.2014, aktualisiert 24.06.2014
dann arbeite mal mit dem DN (get-aduser $_.DistinguishedName) und bei den Servern den FQDN nutzen.
Kann es hier momentan mit child-domains nicht testen ..
Versuche zusätzlich die AD-Partition mit dem Parameter -Partition mit anzugeben: http://technet.microsoft.com/de-de/library/ee617193.aspx

Grüße Uwe
Bitte warten ..
Mitglied: 116480
23.06.2014 um 14:39 Uhr
jo danke. Geht leider nicht. Werde die 200 User manuell ins Excel wohl schreiben.

Gruss
Ralf
Bitte warten ..
Ähnliche Inhalte
PHP
Bestimmte Dinste auf Klick beeden oder starten? (4)

Frage von bob777 zum Thema PHP ...

LAN, WAN, Wireless
gelöst Cisco SG200: Auf bestimmtem vLAN bestimmte TCP-Ports sperren (19)

Frage von SarekHL zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Datei-Ordner Überwachung für bestimmte Dateitypen (4)

Frage von hushpuppies zum Thema Windows Server ...

Batch & Shell
gelöst Powershell: ActiveDirectory Infos mit export-csv exportieren und formatieren (2)

Frage von MuHMuH zum Thema Batch & Shell ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(6)

Anleitung von BassFishFox zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst ZIP-Archive nach Dateien durchsuchen und Pfade ausgeben (33)

Frage von evinben zum Thema Batch & Shell ...

Router & Routing
Routingproblem in Homerouter-Kaskade mit Raspi (19)

Frage von Oldschool zum Thema Router & Routing ...

Server
Freenas schlechte Schreib Performance bei NFS (16)

Frage von janosch12 zum Thema Server ...

LAN, WAN, Wireless
Buffolo AccessPoint IP vergessen - herausfinden (9)

Frage von staybb zum Thema LAN, WAN, Wireless ...