如何用Powershell脚本实现自动移除离职用户的所属组并保存日志

发布时间:2020-10-18 18:45:13 作者:风信子0311
来源:网络 阅读:718

最近工作收到一个需求,需要对离职人员的账号清理所属组并记录下日志,所以研究了下如何使用Powershell来实现此功能:

#查询出相应的OU下面的离职账号
$users = get-aduser -Filter * -SearchBase "OU=xxxx,DC=it581,DC=com" | foreach {if ($.enabled -eq $false){echo $.samaccountname}}
#获取当前的日期
$data=get-date -Format 'yyyyMMdd'
#使用循环记录日志并删除对应的组
foreach($user in $users)

  {
Get-ADUser -Identity $user -Properties * |select name,memberof |fl >>d:\$data.txt
Get-ADPrincipalGroupMembership -Identity $user | where{$.name -notlike "domain users"} | % { Remove-ADPrincipalGroupMembership -Identity $user -MemberOf $ -Confirm:$false -ErrorAction SilentlyContinue }
  }
write-host "移除完成!!"

以上就是实现此需求的脚本。

推荐阅读:
  1. 如何用powershell脚本查看用户的操作记录
  2. 通过powershell查询OU中被禁用的AD账号,并删除他们的所属组

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

powershell ers

上一篇:Oracle addBatch()用法实例详解

下一篇:浅谈Java数组的一些使用方法及堆栈存储

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》