码迷,mamicode.com
首页 > 系统相关 > 详细

如何用Powershell脚本实现自动移除离职用户的所属组并保存日志

时间:2018-11-23 16:11:41      阅读:414      评论:0      收藏:0      [点我收藏+]

标签:自动   txt   工作   ase   name   xxx   entity   需要   ike   

最近工作收到一个需求,需要对离职人员的账号清理所属组并记录下日志,所以研究了下如何使用Powershell来实现此功能:

#查询出相应的OU下面的离职账号
$users = get-aduser -Filter * -SearchBase "OU=xxxx,DC=it581,DC=com" | foreach {if ($.enabled -eq $false){echo $.samaccountname}}
#获取当前的日期
$data=get-date -Format ‘yyyyMMdd‘
#使用循环记录日志并删除对应的组
foreach($user in $users)

  {
Get-ADUser -Identity $user -Properties * |select name,memberof |fl >>d:\$data.txt
Get-ADPrincipalGroupMembership -Identity $user | where{$.name -notlike "domain users"} | % { Remove-ADPrincipalGroupMembership -Identity $user -MemberOf $ -Confirm:$false -ErrorAction SilentlyContinue }
  }
write-host "移除完成!!"

以上就是实现此需求的脚本。

如何用Powershell脚本实现自动移除离职用户的所属组并保存日志

标签:自动   txt   工作   ase   name   xxx   entity   需要   ike   

原文地址:http://blog.51cto.com/xpqinqun/2321136

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!