使用Get-ADGroup获取AD组Notes字段为空,该如何解决?
解决AD组Notes字段查询为空的问题
默认情况下Get-ADGroup仅返回AD组的默认属性集合,你要找的Notes字段(对应AD原生属性info)以及部分其他属性不在默认返回列表里,所以直接访问$group.Info、$group.Notes会得到空值。
修改后的PowerShell代码
在Get-ADGroup命令中通过-Properties参数显式指定需要加载的属性,就能正确获取到对应字段的值:
$OU = "OU=RRI,OU=Share Access,OU=Groups,OU=SSW,OU=Resources,DC=PSU,DC=DS,DC=PDX,DC=EDU" # 获取该OU下的所有组,并指定加载info(对应Notes字段)和description属性 $groups = Get-ADGroup -Filter * -SearchBase $OU -Properties info, description | sort Name # 遍历每个组并获取其成员 foreach ($group in $groups) { $members = Get-ADGroupMember -Identity $group | Select-Object Name, SamAccountName # 输出组名及其成员 Write-Output "Group: $($group.Name)" Write-Output "Info/Notes: $($group.info)" # AD界面中的Notes字段对应info属性 Write-Output "Description: $($group.description)" $members | Format-Table -AutoSize }
补充说明
- AD中没有名为
Notes的原生属性,你在AD用户和计算机控制台里看到的“Notes”字段,实际映射的是AD的info属性,所以代码中要访问$group.info。 - 如果需要获取更多非默认属性,直接在
-Properties参数后追加逗号分隔的属性名即可,比如-Properties info, description, displayName。
内容的提问来源于stack exchange,提问作者Tyson of the Northwest
相关产品推荐
相关产品推荐

