PowerShell ForEach-Object Parallel无法访问对象全部属性问题
问题:PowerShell并行遍历AD用户时扩展属性始终为空?
当使用ForEach-Object -Parallel处理Get-ADUser返回的用户对象时,lastLogonTimestamp、whenChanged、whenCreated这类扩展属性始终返回NULL,但samAccountName这类默认属性可以正常读取。非并行的ForEach-Object则能正常访问所有属性。
原因
ForEach-Object -Parallel在独立的运行空间(Runspace)中执行脚本块,而Microsoft.ActiveDirectory.Management.ADUser类型的对象采用延迟加载机制:扩展属性只有在首次被访问时才会从AD服务器拉取数据。但并行运行空间中,这些对象失去了原始AD连接的上下文,无法触发延迟加载流程,导致扩展属性显示为空。
解决方案
有两种可行的处理方式:
- 提前转换为独立对象
在并行处理前,将需要的属性提取为普通PSObject,脱离AD对象的上下文依赖:
$users = Get-ADUser -Filter $filter -Properties samAccountName, lastLogonTimestamp, whenChanged, whenCreated | Select-Object samAccountName, lastLogonTimestamp, whenChanged, whenCreated $users | ForEach-Object -Parallel { # 所有属性均可正常访问 Write-Host "用户名:$($_.samAccountName),最后登录时间戳:$($_.lastLogonTimestamp)" }
- 并行块内重新查询AD用户
如果需要保留AD对象的完整功能,可在并行脚本块内通过用户标识重新查询AD,获取完整属性:
$users = Get-ADUser -Filter $filter -Properties samAccountName $users | ForEach-Object -Parallel { $user = Get-ADUser -Identity $_.samAccountName -Properties lastLogonTimestamp, whenChanged, whenCreated # 正常访问所有扩展属性 Write-Host "用户名:$($user.samAccountName),最后修改时间:$($user.whenChanged)" }
内容的提问来源于stack exchange,提问作者strongline
相关产品推荐
相关产品推荐

