活动目录搜索、迁移与升级全攻略
1. 活动目录搜索
在活动目录(Active Directory)中,搜索是一项常见且重要的操作。搜索不同类型的对象,如用户、组和计算机,有不同的方法和过滤器。
1.1 搜索组
通常,搜索组主要是通过名称进行的。以下是一些常用的搜索过滤器:
| 搜索要求 | PowerShell 过滤器 | LDAP 过滤器 |
| — | — | — |
| 全名 | {Name -eq ‘ADLgroup6’} | “(Name=ADLgroup6)” |
| samAccountName | {samAccountName -eq ‘ADLgroup6’} | “(samAccountName=ADLgroup6)” |
| 部分 samAccountName | {samAccountName -like ‘ADLgroup’} | “(samAccountName=ADLgroup)” |
| 描述信息 | {Description -like ‘ADL’} | “(Description=ADL*)” |
可以使用Get-ADGroup结合这些过滤器进行搜索。例如,要显示某个组的成员,可以使用以下命令:
Get-ADGroup -LDAPFilter "(samAccountName=ADLgroup6)" | Get-ADGroupMember