„Active Directory/check-alluser-group.ps1“ hinzufügen

This commit is contained in:
Phil 2023-03-28 10:57:55 +02:00
parent 54a930f5fb
commit 8d8e76d986

View file

@ -0,0 +1,15 @@
# Active Directory-Gruppe, die überprüft werden soll
$group = "REPLACE-GROUP-HERE"
# Benutzer aus Active Directory abrufen und durchgehen
Get-ADUser -Filter * -Properties Enabled, MemberOf | ForEach-Object {
$user = $_
# Überprüfen, ob der Benutzer deaktiviert ist
if ($user.Enabled -eq $true) {
# Überprüfen, ob der Benutzer Mitglied der Gruppe ist
$groupMembership = ($user.MemberOf | Get-ADGroup | Select-Object -ExpandProperty Name)
if ($groupMembership -notcontains $group) {
Write-Host "Benutzer $($user.SamAccountName) ist nicht Mitglied der Gruppe $($group)."
}
}
}