【问题标题】:Powershell - How to get the GUID from a security group to assign aclPowershell - 如何从安全组获取 GUID 以分配 acl
【发布时间】:2021-03-28 04:21:33
【问题描述】:

我可能遗漏了一些东西,但我正在尝试从安全组获取 GUID 以分配一些委派权限。

我有一个基本代码见下文;

$guidmap = get-adgroup -Filter "name -like 'MyOU'" -Properties *  | select objectguid

Write-host "Here is what you need: " $guidmap

不知道为什么我似乎无法解析这方面的 GUID。

【问题讨论】:

  • Get-AdUser 是否返回任何内容?如果没有,也许将您的过滤器更改为"name -like '*MyOU*'"
  • 如果您只需要 all 属性,请不要询问该属性。我猜你想要Select-Object -ExpandProperty objectGuid
  • 感谢所有建议,但仍然没有运气,只是没有任何结果 - 我可以在广告中看到该属性,所以我不知道为什么这不能解决 - 做安全组使用 GET-aduser 还是 Get-ADGroup?
  • 安全组是组,使用Get-ADGroupGet-ADObject 检索。

标签: powershell active-directory active-directory-group


【解决方案1】:

要记住的是,Powershell 在很大程度上是一种基于对象的语言。 Get-Member cmdlet 是您最好的调试工具之一。在这种情况下,Select-Object 的输出仍然是 ADGroup 类型的对象(特别是 Selected.Microsoft.ActiveDirectory.Management.ADGroup),而您想要的显然是 System.GUIDSystem.String

如果你想要System.GUID,试试

$GUIDMap = (Get-ADGroup -Filter "Name -like 'MyOU'" -Properties ObjectGUID).ObjectGUID

或者如果你想要System.String,请使用

$GUIDMap = (Get-ADGroup -Filter "Name -like 'MyOU'" -Properties ObjectGUID).ObjectGUID.GUID

(顺便说一句,如果您要检索单个特定组的信息,则不需要使用 -Filter 参数和表达式;您可以使用 -Identity 代替 - Get-ADGroup -Identity MyOU -Properties ObjectGUID.. .)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-02-01
    • 2018-12-24
    • 1970-01-01
    • 2020-12-31
    • 1970-01-01
    • 2013-07-18
    相关资源
    最近更新 更多