Почему Get-ADObject -identity не может использовать для GC имя SamAccountname, учитывая, что этот атрибут равен

Почему Get-ADObject не может использовать для GC для параметра -identity SamAccountname, учитывая, что этот атрибут находится в GC? Справка для этого командлета перечисляет только DN и GUID как допустимые для -identity, и действительно только они работают. Но чаще всего возникает необходимость запросить GC по списку имен входа (SamAccountnames), которые могут находиться в любом домене в лесу, как в моем случае здесь.

Это ограничение LDAP, GC, частичный набор атрибутов или командлеты PS?

1
задан 24 April 2018 в 00:59
2 ответа

Используйте параметр -property, чтобы указать, что вы хотите вернуть

0
ответ дан 3 December 2019 в 23:17

Probablement vulgueu utilitzar Get-ADUser si intenteu obtenir una llista de noms d'inici de sessió d'usuaris o Get-ADComputer si també busqueu sistemes que iniciïn la sessió.

O si per algun altre motiu heu d'utilitzar Get-ADObject, podeu utilitzar un filtre a SAMAccountNames: Get-ADObject -f {SAMAccountName -like "* searchfilter *"}

Sóc no estic familiaritzat amb les decisions de disseny darrere de per què només són vàlids certs atributs. Però, m'imagino que no podeu fer cap consulta contra tots els objectes AD per SAMAccountName perquè la majoria dels objectes AD no tenen un SAMAccountName.

1
ответ дан 3 December 2019 в 23:17

Теги

Похожие вопросы