Como usar o Get-AdPrincipalGroupMembership em PowerShell

Como usar o Get-AdPrincipalGroupMembership em PowerShell
O "Get-adPrincipalGroupMembership”O cmdlet é utilizado para obter os grupos do Active Directory um usuário especificado é um membro de. Precisa de um catálogo global para realizar uma pesquisa. Para procurar os grupos locais em outro domínio, o “ResourceContextServer”O parâmetro pode ser usado. Será atribuído ao servidor alternativo em outro domínio.

Esta posta.

Como usar o PowerShell Get-AdPrincipalGroupMembership (Active Directory)?

Como descrito acima, o cmdlet declarado verifica a associação de um usuário, conta ou serviço específico. Vamos ver os exemplos sobre o “Get-adPrincipalGroupMembership”Cmdlet.

Exemplo 1: Obtenha todos os grupos que o "Administrador" é um membro de
Para obter a lista de grupos que o “Administrador”É um membro de, execute o cmdlet fornecido:

Get -AdPrincipalGroupMembership -Identity Administrator

No código acima mencionado:

  • Primeiro, adicione o cmdlet "Get-AdPrincipalGroupMembership".
  • Em seguida, especifique o “-Identidade”Parâmetro e atribui o valor“Administrador”.

Exemplo 2: Use o cmdlet "Get-AdPrincipalGroupMembership" para obter a associação ao grupo de usuários de um usuário específico
Use o seguinte comando para verificar a associação do grupo do usuário específico:

Get -adPrincipalGroupMembership -Identity

De acordo com o código acima:

  • Especifique o "Get-adPrincipalGroupMembership”Cmdlet.
  • Então, mencione o “-Identidade”Parâmetro e forneça o nome de usuário para verificar sua associação.

Exemplo 3: Execute o cmdlet "Get-adPrincipalGroupMembership" para verificar as associações de um grupo no domínio do recurso de uma conta
Execute o comando fornecido para verificar a associação de um grupo para uma conta no recurso do domínio:

Get -adPrincipalGroupMembership -Identity -ResourceContextServer -ResourceContextPartition "dc =, dc ="

De acordo com o comando declarado anteriormente:

  • Primeiro, "Get-adPrincipalGroupMembership”Cmdlet junto com o“-Identidade”E atribua o nome de usuário a ele.
  • Então, escreva o “-ResourceContextServer”Parâmetro e atribua o URL do servidor a ele.
  • Depois disso, especifique outro parâmetro e passe o valor declarado para ele.

Exemplo 4: Use o cmdlet "Get-AdPrincipalGroupMembership" para filtrar grupos
Para obter a lista filtrada de grupos, execute o comando abrangente:

Get -adPrincipalGroupMembership -Identity | Selecione o nome | Onde-objeto $ _.Nome -como 'domain*' | Nome de classificação

No comando acima mencionado:

  • Primeiro, mencione o “Get-adPrincipalGroupMembership”Cmdlet ao lado do“-Identidade”Parâmetro com o valor do nome de usuário atribuído a ele.
  • Em seguida, especifique o “|”Oleoduto junto com o“Selecione" e a "Nome”Cmdlets.
  • Da mesma forma, adicione o “|”Pipeline e o“Onde-objeto”Tendo a condição declarada atribuída a ele.
  • Por fim, use o “|"Pipeline,"Organizar" e a "Nome”Cmdlet.

Isso é tudo! Nós fornecemos o uso do “Get-adPrincipalGroupMembership”Cmdlet em PowerShell.

Conclusão

O cmdlet “Get-adPrincipalGroupMembership”Obtém os grupos do Active Directory que especificaram contas, usuários ou computadores. Este tutorial elaborou o cmdlet "Get-AdPrincipalGroupMembership" em detalhes abrangentes.