咨询获取仅Azure云的空组列表的PowerShell命令
获取仅Azure云的空组列表的PowerShell命令
步骤1:连接AzureAD
首先确保已安装AzureAD模块并完成连接:
# 未安装模块时先执行(需管理员权限) Install-Module -Name AzureAD -Force -AllowClobber # 连接到AzureAD Connect-AzureAD
步骤2:提取仅云原生的空组
使用以下命令筛选非本地AD同步且成员数为0的AzureAD组:
Get-AzureADGroup -All $true | Where-Object { $_.OnPremisesSyncEnabled -ne $true } | ForEach-Object { $memberCount = (Get-AzureADGroupMember -ObjectId $_.ObjectId -All $true).Count if ($memberCount -eq 0) { $_ | Select-Object DisplayName, ObjectId, Description, GroupTypes } }
关键说明
OnPremisesSyncEnabled -ne $true:同步自本地AD的组该属性值为$true,仅云原生组要么无此属性,要么值为$false,以此精准区分两类组。- 你之前尝试的
Get-AzureADGroupMember -all .count语法错误,正确写法是通过(Get-AzureADGroupMember -ObjectId <组ID> -All $true).Count获取单个组的成员总数。
可选:导出结果到CSV
若需将结果保存为本地文件,可在命令末尾追加导出语句:
Get-AzureADGroup -All $true | Where-Object { $_.OnPremisesSyncEnabled -ne $true } | ForEach-Object { $memberCount = (Get-AzureADGroupMember -ObjectId $_.ObjectId -All $true).Count if ($memberCount -eq 0) { $_ | Select-Object DisplayName, ObjectId, Description, GroupTypes } } | Export-Csv -Path "AzureCloudEmptyGroups.csv" -NoTypeInformation -Encoding UTF8
内容的提问来源于stack exchange,提问作者Mr FAZIL
相关产品推荐
相关产品推荐

