Script de PowerShell para obtener miembros del grupo de Active Directory
Esta guía es una práctica guía paso a paso que muestra cómo escribir un script de PowerShell para obtener miembros del grupo AD. El guión final se incluye al final de la guía.
Explorar temas de publicaciones
- Lo que necesita para escribir un script de PowerShell para obtener miembros del grupo AD
- Script de Powershell para obtener miembros del grupo AD (comandos básicos)
- Script de Powershell para obtener miembros del grupo AD (avanzado)
- Script de Powershell para obtener miembros del grupo AD (Exportar resultado a CSV)
- Otras guías útiles
- Recursos y referencias adicionales
Lo que necesita para escribir un script de PowerShell para obtener miembros del grupo AD
Para crear este script necesitará lo siguiente:
- Conocimientos básicos de los comandos de PowerShell
- Un editor de scripts de PowerShell (PowerShell ISE o PowerGUI)
- El nombre del grupo de AD cuyos miembros desea exportar
Script de Powershell para obtener miembros del grupo AD (comandos básicos)
En esta demostración, exportaré miembros del grupo que se muestra en la imagen a continuación:
Siga estos pasos para crear el script de PowerShell para obtener miembros del grupo AD:
- Abre tu editor de guiones. Usaré PowerGUI. Luego abra una nueva ventana de script. Guardar el archivo como Exportar-ADGroupMembers
El primer paso es determinar los cmdlets de PowerShell que necesita. La forma más fácil de encontrar un comando de PowerShell es usar el cmdlet Get-Command.
La belleza de Powershell es que los comandos son descriptivos. Entonces, para encontrar un comando que exporte (obtenga miembros de AD), ejecute el siguiente comando:
|_+_|
Aquí está el resultado del comando:
El comando que buscas es Get-ADGroupMembe R
- El siguiente paso es determinar cómo se utilizará este comando. Para ello, ejecutamos el siguiente comando:
aquí está el resultado
Cuando miro la sintaxis, veo un parámetro llamado [-Identidad] . Esto significa que si conozco el nombre del grupo, puedo usar el siguiente comando para listar a sus miembros:
|_+_| En el último comando, Windows Admins es el nombre del grupo ADEl resultado en PowerShell:
Habrías pensado que el resultado nos da exactamente lo que necesitamos. Desafortunadamente, devolvió más de una propiedad de un AD usuario . Requiere más trabajo.
Antes de continuar, actualizaremos nuestro script. Copia el comando Get-ADGroupMember -Identity Windows-Administratoren en su editor de secuencias de comandos.
Recuerde cambiar el nombre del grupo AD por el nombre real del grupo en su entornoEl script de powershell actualizado para obtener miembros del grupo AD se muestra a continuación:
- El siguiente paso es agregar el comando a una variable, llamaré a la variable $Miembros. El script de PowerShell actualizado para obtener miembros del grupo de AD ahora tiene este aspecto:
¡La siguiente sección lleva el guión al siguiente nivel!
mejores aplicaciones de note 9
Script de Powershell para obtener miembros del grupo AD (avanzado)
En esta sección me basaré en lo que he hecho hasta ahora. Esto es lo que tenemos hasta ahora.
Mira de cerca el resultado. Cada usuario tiene las siguientes propiedades: nombre distinguido, nombre, clase de objeto, GUID de objeto, nombre de cuenta de Sam y SID. Pero solo necesito el nombre de usuario y el nombre de inicio de sesión (SamAccountName).
Modificaré el script para mostrar solo estas dos propiedades. Aquí está la secuencia de comandos de PowerShell actualizada para obtener la secuencia de comandos de los miembros del grupo de AD.
La única novedad es Seleccionar objeto Dominio. Acabo de canalizar el último comando (almacenado en $Members) en Seleccionar objeto para que pueda devolver solo las dos propiedades que necesito. Aquí está el resultado en PowerShell.
Esto se ve bien, pero podemos hacer que la salida sea más fácil de usar. Quiero que el script reemplace el nombre con el nombre completo y SamAccountName con el nombre de usuario.
Aquí está el script de powershell actualizado para obtener miembros del grupo AD:
Es exactamente el mismo guión con eso. Seleccionar objeto mando cambiado. El resultado del script hasta el momento se muestra a continuación.
¡La salida se ve exactamente como la quiero! En la siguiente sección, agregaré un bit final al script.
Script de Powershell para obtener miembros del grupo AD (Exportar resultado a CSV)
Para completar el script, quiero agregar el último bit: un comando que exporta la salida a CSV. Voy a poner la salida en el Exportar-CSV Dominio.
Aquí está el guión final.
Y la salida CSV
Puede copiar el siguiente script:
|_+_|Espero que vea lo fácil que es escribir un powershell para obtener miembros del grupo de anuncios. El objetivo de la guía es guiarlo a través de la escritura de un script típico de PowerShell.
Creo que obtendrá más de aprender a escribir un script de PowerShell que simplemente copiar un script. Si encuentra útil el guión, compártalo con otros lectores utilizando el formulario de respuesta en la parte inferior de esta página.
Para obtener más información sobre PowerShell, visite nuestra página de PowerShell.
Otras guías útiles
- PowerShell Array y Add to Array: aplicaciones y ejemplos
- Powershell NoTypeInformation: Aplicaciones y ejemplos


