Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Wie bekomme ich bestimmte Attribute wie Vorgesetzter beim Export mit Get-Adgroupmember mit exportiert

Frage Microsoft Windows Server

Mitglied: 116480

116480 (Level 2)

23.06.2014, aktualisiert 24.06.2014, 1752 Aufrufe, 5 Kommentare

Hallo Zusammen,

ich habe mit dem Befehl per Powershell

Get-ADGroupMember "LW_Inf_ZH" | Get-ADUser | select samaccountname >c:\Temp\Gruppenmitglieder.txt Die Mitglieder einer Gruppe exportiert.
Wie bekomme ich nun Name , Vorname, Abteilung , Standort (Vermutliche Canonical Name of Object) und Vorgesetzer (Bei User Object Organization \ Manager ) aus dem Aktive Directory mit ?

Gruss
Ralf

Mitglied: 116480
23.06.2014 um 11:24 Uhr
Hallo,

ich habe eben diesen Thread gefunden.
http://www.administrator.de/forum/frage-powershell-mitglieder-gruppe-au ...
Nun mache ich , wir haben eine Childdomäne , diesen Befehl, da ich alle Daten über den User haben möchte. Wir haben aber eine Childdomäne.,
User sind in Child , Gruppe in andere Domäne

Get-ADGroupMember "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *} | export-csv "c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation

Auf der einen Domäne kommt bei dem , das er Gruppe nicht findet vom DC aus !
Get-ADGroupMember : Cannot find an object with identity: 'LW_Brot' under: 'DC=obt,DC=Brot,DC=local'.

Gehe ich auf einen anderen DC der nicht child ist, findet er die User nicht.
Get-ADUser : Cannot find an object with identity: 'kschaffn' under: 'DC=Brot,DC=local'.

Wie kann man den Befehl optimieren ?

Gruss
Ralf
Bitte warten ..
Mitglied: colinardo
23.06.2014, aktualisiert um 12:22 Uhr
Hallöchen,
irgendwie werde ich das Gefühl nicht los das hier ein und derselbe User sich erneut unter einem anderen Nick registriert hat, scheint irgendwie kein Zufall zu sein das der User im verlinkten Beitrag auch Ralf heißt ...naja egal.

Du hast in beiden Powershell-CMDLets (get-Aduser / get-adgroupmember) den Parameter -Server zur Verfügung mit dem du den abzufragenden Server angeben kannst. Zusätzlich solltest du darauf achten das der verwendete Useraccount zum Abfragen die benötigten Rechte auf "beiden" Servern hat. Damit sollte sich dein Problem lösen lassen. Alternativ lassen sich die Credentials ebenfalls mit übergeben.

Grüße Uwe
Bitte warten ..
Mitglied: 116480
23.06.2014 um 13:58 Uhr
Hallo ,

keine Ahnung. Bin neu. Kenne keinen Ralf. Das komische ist. Der Domain Admin hat auf beiden Servern volle Rechte.
Gebe ich den Server zhdc05 ein dann kommt

PS C:\Users\rootthr> Get-ADGroupMember -server zhdc05 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *}
| export-csv "c:\Temp\Gruppemitglieder_LW_Brot" -delimiter ";" -NoTypeInformation


Get-ADUser : Cannot find an object with identity: 'ckueng' under: 'DC=Brot,DC=local'.
At line:1 char:66

Get-ADGroupMember -server zhdc05 "LW_Brot" | %{Get-AdUser <<<< $_.SamAccountName -properties *} | export-csv

"c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
+ CategoryInfo : ObjectNotFound: (ckueng:ADUser) [Get-ADUser], ADIdentityNotFoundException
+ FullyQualifiedErrorId : Cannot find an object with identity: 'ckueng' under: 'DC=Brot,DC=local'.,Microsoft.Acti
veDirectory.Management.Commands.GetADUser

Gebe ich nun einen DC ein der noch in der Childdomäne lauft
PS C:\Users\rootthr> Get-ADGroupMember -server zhdc07 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *}
| export-csv "c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
Get-ADGroupMember : Cannot find an object with identity: 'LW_brot' under: 'DC=obt,DC=Brot,DC=local'.
At line:1 char:18

Get-ADGroupMember <<<< -server zhdc07 "LW_Brot" | %{Get-AdUser $_.SamAccountName -properties *} | export-csv

"c:\Temp\Gruppemitglieder_LW_Brot.csv" -delimiter ";" -NoTypeInformation
+ CategoryInfo : ObjectNotFound: (SWG_SMSpasscode:ADGroup) [Get-ADGroupMember], ADIdentityNotFoundExcepti
on
+ FullyQualifiedErrorId : Cannot find an object with identity: 'LW_Brot' under: 'DC=obt,DC=Brot,DC=local'
.,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember

Die Gruppe LW_Brot ist eben in Domäne DC=obt,DC=Brot,DC=local
Währenddessen die User in DC=Brot,DC=local sind.

Rechte hat der DomainAdmin auf beide Domänen normalerweise. Server habe ich mit angegeben.

Gruss
Ralf
Bitte warten ..
Mitglied: colinardo
LÖSUNG 23.06.2014, aktualisiert 24.06.2014
dann arbeite mal mit dem DN (get-aduser $_.DistinguishedName) und bei den Servern den FQDN nutzen.
Kann es hier momentan mit child-domains nicht testen ..
Versuche zusätzlich die AD-Partition mit dem Parameter -Partition mit anzugeben: http://technet.microsoft.com/de-de/library/ee617193.aspx

Grüße Uwe
Bitte warten ..
Mitglied: 116480
23.06.2014 um 14:39 Uhr
jo danke. Geht leider nicht. Werde die 200 User manuell ins Excel wohl schreiben.

Gruss
Ralf
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Entwicklung
gelöst Get ip from external txt file and use in vbscript (5)

Frage von thankusomuch zum Thema Entwicklung ...

Batch & Shell
gelöst Powershell - Dateien aus verschiedenen Arrays - Attribute vergleichen (5)

Frage von Giffas zum Thema Batch & Shell ...

Netzwerke
VPN nur für bestimmte Port(s) verwenden unter Win10 (1)

Frage von Bluebrain zum Thema Netzwerke ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (17)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

DSL, VDSL
DSL-Signal bewerten (14)

Frage von SarekHL zum Thema DSL, VDSL ...