- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
首先,我无法了解为什么需要这些数据,也无法了解有关网络的细节。您必须相信我,除了运行 LDAP 查询的 PowerShell 脚本之外,没有其他方法可以获取这些数据。
我正在使用具有多个林和多个域的网络。所有森林之间都存在信任。我登录到其中一个森林的一个域,但由于信任,我可以查询所有这些域。
我有一个包含数百万广告组的 CSV 文件。我需要找到数百万广告组中每个人的所有直接成员。很多成员都是跨域的,这意味着我不能只使用 member
AD 组的属性,而是必须查询每个域并检查 memberOf
.
我有一个获取这些数据的 PowerShell 脚本。由于各种原因,我无法分享我的代码,但它的作用如下:
System.DirectoryServices.DirectorySearcher
的数组我所有域的对象DN
列表的 CSV 文件DN
, 循环 DirectorySearcher
数组并查找所有属于 memberOf
的对象那个 DirectorySearcher
中的 AD 组( (memberOf=$adGroupDN)
) domain1\group1
有 domain2\group2
作为成员)member
我的输入组的属性。我知道获得它的唯一方法是查询所有组的每个 DC/域 memberOf
我的输入列表中的组。 DirectorySearcher
$arrayOfDirectorySearcherObjectsForEachDCInMyNetwork = ... code to create an array of System.DirectoryServices.DirectorySearcher objects, one for each DC/domain in my network
Foreach ($groupDN in $inputListOfUniqueGroupDNs)
{
Foreach ($domain in $arrayOfDirectorySearcherObjectsForEachDCInMyNetwork)
{
...
最佳答案
如果可以的话,在域 Controller 上运行脚本会给您带来一点优势。但否则多线程可能是你最好的选择。
研究使用 Start-Job
.有一个例子here .
也就是说,我质疑这个:
A lot of memberships are cross-domain which means I cannot just use the member property of the AD group and have to, instead, query every domain and check for memberOf.
member
还是查看用户上的
memberOf
)。
memberOf
不会显示不同域上的域本地组组(即使在同一个林中)。
member
组上的属性始终是成员的权威来源。是的,获取受信任域上帐户的详细信息有点困难,但可以做到。
function OutputMembers {
param([string] $groupDn)
foreach ($m in ([ADSI]("LDAP://" + $groupDn)).member) {
$member = [ADSI]("LDAP://" + $m)
$member.objectClass
if ($member.objectClass -eq "group") {
#this member is a group so pull the members of that group
OutputMembers $member.distinguishedName
} else {
#"msDS-PrincipalName" is not loaded by default, so we have to tell it to get it
$member.Invoke("GetInfoEx", @("msDS-PrincipalName"), 0)
if ([string]::IsNullOrEmpty($member."msDS-PrincipalName")) {
#member is on a trusted domain, so we have to go look it up
$sid = New-Object System.Security.Principal.SecurityIdentifier ($member.objectSid[0], 0)
$sid.Translate([System.Security.Principal.NTAccount]).value
} else {
$member."msDS-PrincipalName"
}
}
}
}
distinguishedName
调用该函数。每个组的,例如:
OutputMembers "CN=MyGroup,OU=Groups,DC=domain,DC=com"
关于powershell - 在具有多个受信任的林和域的网络中为数百万 AD 组获取 AD 成员资格的更快方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48712248/
我需要您在以下方面提供帮助。近一个月来,我一直在阅读有关任务和异步的内容。 我想尝试在一个简单的 wep api 项目中实现我新获得的知识。我有以下方法,并且它们都按预期工作: public Htt
我的可执行 jar 中有一个模板文件 (.xls)。不需要在运行时我需要为这个文件创建 100 多个副本(稍后将唯一地附加)。用于获取 jar 文件中的资源 (template.xls)。我正在使用
我在查看网站的模型代码时对原型(prototype)有疑问。我知道这对 Javascript 中的继承很有用。 在这个例子中... define([], function () { "use
影响我性能的前三项操作是: 获取滚动条 获取偏移高度 Ext.getStyle 为了解释我的应用程序中发生了什么:我有一个网格,其中有一列在每个单元格中呈现网格。当我几乎对网格的内容做任何事情时,它运
我正在使用以下函数来获取 URL 参数。 function gup(name, url) { name = name.replace(/[\[]/, '\\\[').replace(/[\]]/,
我最近一直在使用 sysctl 来做很多事情,现在我使用 HW_MACHINE_ARCH 变量。我正在使用以下代码。请注意,当我尝试获取其他变量 HW_MACHINE 时,此代码可以完美运行。我还认为
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 关闭 9 年前。 要求提供代码的问题必须表现出对所解决问题的最低限度的理解。包括尝试过的解决方案、为什么
由于使用 main-bower-files 作为使用 Gulp 的编译任务的一部分,我无法使用 node_modules 中的 webpack 来require 模块code> dir 因为我会弄乱当
关闭。这个问题需要更多focused .它目前不接受答案。 想改进这个问题吗? 更新问题,使其只关注一个问题 editing this post . 关闭 5 年前。 Improve this qu
我使用 Gridlayout 在一行中放置 4 个元素。首先,我有一个 JPanel,一切正常。对于行数变大并且我必须能够向下滚动的情况,我对其进行了一些更改。现在我的 JPanel 上添加了一个 J
由于以下原因,我想将 VolumeId 的值保存在变量中: #!/usr/bin/env python import boto3 import json import argparse import
我正在将 MSAL 版本 1.x 更新为 MSAL-browser 的 Angular 。所以我正在尝试从版本 1.x 迁移到 2.X.I 能够成功替换代码并且工作正常。但是我遇到了 acquireT
我知道有很多关于此的问题,例如 Getting daily averages with pandas和 How get monthly mean in pandas using groupby但我遇到
This is the query string that I am receiving in URL. Output url: /demo/analysis/test?startDate=Sat+
我正在尝试使用 javascript 中的以下代码访问 Geoserver 层 var gkvrtWmsSource =new ol.source.ImageWMS({ u
API 需要一个包含授权代码的 header 。这就是我到目前为止所拥有的: var fullUrl = 'https://api.ecobee.com/1/thermostat?json=\{"s
如何获取文件中的最后一个字符,如果是某个字符,则删除它而不将整个文件加载到内存中? 这就是我目前所拥有的。 using (var fileStream = new FileStream("file.t
我是这个社区的新手,想出了我的第一个问题。 我正在使用 JSP,我成功地创建了 JSP-Sites,它正在使用jsp:setParameter 和 jsp:getParameter 具有单个字符串。
在回答 StoreStore reordering happens when compiling C++ for x86 @Peter Cordes 写过 For Acquire/Release se
我有一个函数,我们将其命名为 X1,它返回变量 Y。该函数在操作 .on("focusout", X1) 中使用。如何获取变量Y?执行.on后X1的结果? 最佳答案 您可以更改 Y 的范围以使其位于函
我是一名优秀的程序员,十分优秀!