如何获取Active Directory条目的创建/更新用户ID?
获取Active Directory条目的创建者与更新者用户ID
当然可以!Active Directory确实暴露了相关属性来获取创建者和更新者的用户标识,不过要注意这些属性默认不会被包含在常规查询的返回结果里,需要你显式指定去读取。
关键属性说明
- 创建者ID:对应属性是
creatorSid,它存储的是创建该AD条目的用户的安全标识符(SID)。你可以把这个SID转换成更易读的用户账号名(比如samAccountName)。 - 最后更新者ID:对应属性是
lastModifyingSid,存储的是最后修改该条目的用户的SID,同样可以转换为具体的用户信息。
实用示例(PowerShell)
如果你用PowerShell查询AD对象,需要在命令中明确指定要获取这两个属性:
# 查询指定用户对象的创建者和更新者SID Get-ADUser -Identity "JohnDoe" -Properties creatorSid, lastModifyingSid | Select-Object Name, creatorSid, lastModifyingSid
要是需要把SID转换成可读的用户信息,可以用ConvertFrom-Sid命令:
$adObject = Get-ADUser -Identity "JohnDoe" -Properties creatorSid, lastModifyingSid # 转换创建者SID为用户信息 $creatorUser = ConvertFrom-Sid $adObject.creatorSid Write-Host "创建者账号: $($creatorUser.samAccountName),姓名: $($creatorUser.Name)" # 转换最后更新者SID为用户信息 $lastModifierUser = ConvertFrom-Sid $adObject.lastModifyingSid Write-Host "最后更新者账号: $($lastModifierUser.samAccountName),姓名: $($lastModifierUser.Name)"
注意事项
- 权限要求:一般来说普通域用户账号就可以读取大部分AD对象的这些属性,但针对某些敏感对象(比如域管理员账号),可能需要更高权限的账号才能查询。
- 对象兼容性:绝大多数常规AD对象(用户、计算机、组、组织单元等)都支持这两个属性,极少数特殊对象类型可能不提供,不过这种情况非常少见。
内容的提问来源于stack exchange,提问作者user9393635
相关产品推荐
相关产品推荐

