You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取AD用户的SamAccountName及关联组并导出为格式化CSV

解决AD用户组关联导出CSV的问题

我明白你的痛点了——没法用MemberOf属性,现有的脚本只能输出组信息,没法对应到具体用户,还碰到空管道错误。这是因为你当前的脚本没有把用户标识和组信息绑定在一起,而且没有正确收集所有结果再导出。

修正后的脚本

# 导入AD模块
Import-Module ActiveDirectory

# 初始化一个数组来存储合并后的用户-组数据
$results = @()

# 筛选名字包含"(s)"的AD用户,获取SamAccountName
foreach ($user in (Get-ADUser -Filter {Name -Like "*(s)"} | Select-Object SamAccountName)) {
    # 跳过空的SamAccountName(避免无效用户导致的错误)
    if (-not $user.SamAccountName) { continue }

    # 获取该用户的所有组
    $groups = Get-ADPrincipalGroupMembership -Identity $user.SamAccountName

    # 遍历每个组,创建包含用户和组信息的自定义对象
    foreach ($group in $groups) {
        $results += [PSCustomObject]@{
            UserSamAccountName = $user.SamAccountName
            GroupSamAccountName = $group.SamAccountName
            GroupName = $group.Name
        }
    }
}

# 导出到CSV,替换为你实际需要的路径
$results | Export-Csv -Path "C:\Your\Target\Path\UserGroups.csv" -NoTypeInformation -Encoding UTF8

关键改进点

  • 关联用户与组:通过创建PSCustomObject,把用户的SamAccountName和对应的组信息绑定在一起,这样CSV里每一行都能明确看到哪个用户属于哪个组。
  • 避免空管道错误:先把所有结果收集到$results数组里,再统一导出,就算没有符合条件的用户/组,也不会触发空管道报错。
  • 容错处理:添加了对空SamAccountName的判断,避免因无效用户导致命令执行失败。

额外优化提示

  • 如果想过滤掉默认的域用户组(比如Domain Users),可以在获取组的时候加个过滤:
    $groups = Get-ADPrincipalGroupMembership -Identity $user.SamAccountName | Where-Object { $_.Name -ne "Domain Users" }
    
  • 导出CSV时指定-Encoding UTF8可以避免中文乱码问题,根据你的需求调整输出路径即可。

内容的提问来源于stack exchange,提问作者Moominboy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.29 06:41:01