PowerShell执行Get-MgUser报错:Invalid filter clause求助
错误原因分析
- 变量未被解析:Filter参数使用单引号包裹,PowerShell不会解析其中的
$usertype变量,导致Graph API收到的筛选条件是UserType -eq "$usertype",这是无效的用户类型值。 - 布尔值语法错误:
OnPremisesSyncEnabled是布尔类型字段,Graph API的筛选语法中布尔值不需要加引号,写成OnPremisesSyncEnabled -eq "$true"会被识别为字符串匹配,不符合语法规范。 - 冗余的位置筛选:
usagelocation -like "*"的写法没有实际筛选作用(等同于不限制该字段),如果是要筛选存在使用位置的用户,应该用Usagelocation ne null,否则可以直接删除该条件。
修正后的命令
$usertype = 'member' Get-MgUser -All:$true -Filter "UserType -eq '$usertype' -and OnPremisesSyncEnabled -eq true -and Usagelocation ne null" | Select-Object UserPrincipalName, ID, DisplayName, CreatedDateTime, SignInActivity, OnPremisesSyncEnabled, Usagelocation
关键修改说明
- 将Filter的单引号改为双引号,让PowerShell解析
$usertype变量,替换为实际值member。 - 布尔值
true去掉引号,符合Graph API的筛选语法要求。 - 将
usagelocation -like "*"替换为Usagelocation ne null,精准筛选存在使用位置的用户;如果不需要限制该字段,可直接删除这部分条件。
内容的提问来源于stack exchange,提问作者Senior Systems Engineer
相关产品推荐
相关产品推荐

