如何获取AD用户的SamAccountName及关联组并导出为格式化CSV
解决AD用户组关联导出CSV的问题
我明白你的痛点了——没法用MemberOf属性,现有的脚本只能输出组信息,没法对应到具体用户,还碰到空管道错误。这是因为你当前的脚本没有把用户标识和组信息绑定在一起,而且没有正确收集所有结果再导出。
修正后的脚本
# 导入AD模块 Import-Module ActiveDirectory # 初始化一个数组来存储合并后的用户-组数据 $results = @() # 筛选名字包含"(s)"的AD用户,获取SamAccountName foreach ($user in (Get-ADUser -Filter {Name -Like "*(s)"} | Select-Object SamAccountName)) { # 跳过空的SamAccountName(避免无效用户导致的错误) if (-not $user.SamAccountName) { continue } # 获取该用户的所有组 $groups = Get-ADPrincipalGroupMembership -Identity $user.SamAccountName # 遍历每个组,创建包含用户和组信息的自定义对象 foreach ($group in $groups) { $results += [PSCustomObject]@{ UserSamAccountName = $user.SamAccountName GroupSamAccountName = $group.SamAccountName GroupName = $group.Name } } } # 导出到CSV,替换为你实际需要的路径 $results | Export-Csv -Path "C:\Your\Target\Path\UserGroups.csv" -NoTypeInformation -Encoding UTF8
关键改进点
- 关联用户与组:通过创建
PSCustomObject,把用户的SamAccountName和对应的组信息绑定在一起,这样CSV里每一行都能明确看到哪个用户属于哪个组。 - 避免空管道错误:先把所有结果收集到
$results数组里,再统一导出,就算没有符合条件的用户/组,也不会触发空管道报错。 - 容错处理:添加了对空
SamAccountName的判断,避免因无效用户导致命令执行失败。
额外优化提示
- 如果想过滤掉默认的域用户组(比如Domain Users),可以在获取组的时候加个过滤:
$groups = Get-ADPrincipalGroupMembership -Identity $user.SamAccountName | Where-Object { $_.Name -ne "Domain Users" } - 导出CSV时指定
-Encoding UTF8可以避免中文乱码问题,根据你的需求调整输出路径即可。
内容的提问来源于stack exchange,提问作者Moominboy
相关产品推荐
相关产品推荐

