You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PowerShell ForEach-Object Parallel无法访问对象全部属性问题

问题:PowerShell并行遍历AD用户时扩展属性始终为空?

当使用ForEach-Object -Parallel处理Get-ADUser返回的用户对象时,lastLogonTimestamp、whenChanged、whenCreated这类扩展属性始终返回NULL,但samAccountName这类默认属性可以正常读取。非并行的ForEach-Object则能正常访问所有属性。

原因

ForEach-Object -Parallel在独立的运行空间(Runspace)中执行脚本块,而Microsoft.ActiveDirectory.Management.ADUser类型的对象采用延迟加载机制:扩展属性只有在首次被访问时才会从AD服务器拉取数据。但并行运行空间中,这些对象失去了原始AD连接的上下文,无法触发延迟加载流程,导致扩展属性显示为空。

解决方案

有两种可行的处理方式:

  • 提前转换为独立对象
    在并行处理前,将需要的属性提取为普通PSObject,脱离AD对象的上下文依赖:
$users = Get-ADUser -Filter $filter -Properties samAccountName, lastLogonTimestamp, whenChanged, whenCreated |
         Select-Object samAccountName, lastLogonTimestamp, whenChanged, whenCreated

$users | ForEach-Object -Parallel {
    # 所有属性均可正常访问
    Write-Host "用户名:$($_.samAccountName),最后登录时间戳:$($_.lastLogonTimestamp)"
}
  • 并行块内重新查询AD用户
    如果需要保留AD对象的完整功能,可在并行脚本块内通过用户标识重新查询AD,获取完整属性:
$users = Get-ADUser -Filter $filter -Properties samAccountName

$users | ForEach-Object -Parallel {
    $user = Get-ADUser -Identity $_.samAccountName -Properties lastLogonTimestamp, whenChanged, whenCreated
    # 正常访问所有扩展属性
    Write-Host "用户名:$($user.samAccountName),最后修改时间:$($user.whenChanged)"
}

内容的提问来源于stack exchange,提问作者strongline

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 19:52:35