Grundlegendes
Möchtest du per PowerShell Active Directory Gruppen auslesen? In der Active Directory werden die Benutzer auch in Gruppen organisiert. Je nachdem gibt es natürlich Verteilergruppen oder Sicherheitsgruppen.
Wobei die Verteilergruppen für E-Mail Verteiler verwendet werden und die Sicherheitsgruppen für die Vergabe von Berechtigungen. Oft ist es dabei nötig, in der PowerShell Active Directory Gruppen auslesen zu lassen.
Als Administrator ist es natürlich immer wichtig zu wissen, welche Benutzer sich in welchen Gruppen befinden. Neben der grafischen Oberfläche und den Verwaltungstools für die Active Directory ist eine weitaus bessere Variante die Windows PowerShell.
In der PowerShell Active Directory Gruppen auslesen
Die Windows PowerShell bietet das einfache Cmdlet „Get-ADGroupMember“ an. Mit diesem ist es sehr einfach, alle Benutzer einer bestimmten Gruppe auszulesen. Hier wird nur noch der Name der Gruppe benötigt.
Auch sämtliche Gruppen können angezeigt werden. Die folgende Befehlssequenz liefert hierzu alle vorhandenen Gruppen in der Active Directory
Get-ADGroup -Filter * | Select-Object name
Zur Vereinfachung wird nur der Name der Gruppen angezeigt. Möchte man jetzt z. B. alle Mitglieder der Gruppe Domänen-Admins auslesen, so funktioniert das wie folgt.
Get-ADGroup -Filter * | Select-Object name

Zur besseren Darstellung wird auch hier wiederum die Pipe (|) verwendet, um nur die Namen auszugeben.
Vorteilhaft wäre jetzt z. B. noch das Speichern der Ergebnisse in einer Datei. Auch das lässt sich leicht bewerkstelligen. Hierzu verwendet man nochmals eine Pipe (|) und leitet dabei die Ergebnisse mit dem Cmdlet „Out-File“ in eine „.txt“ Datei um.
Get-ADGroupMember -Identity Domänen-Admins | Select-Object name | Out-File C:\AD-Benutzer-Admins.txt
Neben der Windows PowerShell kann hierfür auch die grafische Oberfläche verwendet werden. Eine Option ist dabei der ADSI-Editor.
Das könnte dich auch interessieren:
- Mit der Windows PowerShell das Passwort eines Active Directory Benutzers zurücksetzen
- Mit der Windows PowerShell einen neuen Benutzer in der Active Directory anlegen
- Der ADSI-Editor für die Verwaltung von Objekten und dessen Attribute in der Active Directory
- Das Passwort eines Benutzers in der Active Directory über verschiedene Active Directory-Konsolen zurücksetzen
- Die 5 am häufigsten verwendeten Möglichkeiten um unter Windows ein Netzlaufwerk einbinden zu können
Lesenswerte Bücher
Keine Produkte gefunden.





