You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Active Directory条目的创建/更新用户ID?

获取Active Directory条目的创建者与更新者用户ID

当然可以!Active Directory确实暴露了相关属性来获取创建者和更新者的用户标识,不过要注意这些属性默认不会被包含在常规查询的返回结果里,需要你显式指定去读取。

关键属性说明

  • 创建者ID:对应属性是 creatorSid,它存储的是创建该AD条目的用户的安全标识符(SID)。你可以把这个SID转换成更易读的用户账号名(比如samAccountName)。
  • 最后更新者ID:对应属性是 lastModifyingSid,存储的是最后修改该条目的用户的SID,同样可以转换为具体的用户信息。

实用示例(PowerShell)

如果你用PowerShell查询AD对象,需要在命令中明确指定要获取这两个属性:

# 查询指定用户对象的创建者和更新者SID
Get-ADUser -Identity "JohnDoe" -Properties creatorSid, lastModifyingSid | 
    Select-Object Name, creatorSid, lastModifyingSid

要是需要把SID转换成可读的用户信息,可以用ConvertFrom-Sid命令:

$adObject = Get-ADUser -Identity "JohnDoe" -Properties creatorSid, lastModifyingSid

# 转换创建者SID为用户信息
$creatorUser = ConvertFrom-Sid $adObject.creatorSid
Write-Host "创建者账号: $($creatorUser.samAccountName),姓名: $($creatorUser.Name)"

# 转换最后更新者SID为用户信息
$lastModifierUser = ConvertFrom-Sid $adObject.lastModifyingSid
Write-Host "最后更新者账号: $($lastModifierUser.samAccountName),姓名: $($lastModifierUser.Name)"

注意事项

  1. 权限要求:一般来说普通域用户账号就可以读取大部分AD对象的这些属性,但针对某些敏感对象(比如域管理员账号),可能需要更高权限的账号才能查询。
  2. 对象兼容性:绝大多数常规AD对象(用户、计算机、组、组织单元等)都支持这两个属性,极少数特殊对象类型可能不提供,不过这种情况非常少见。

内容的提问来源于stack exchange,提问作者user9393635

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 10:08:06