IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Scripts/Batch Discussion :

Recuperer-groupe-ad + Module AD [PowerShell]


Sujet :

Scripts/Batch

  1. #1
    Membre du Club

    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Mars 2016
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2016
    Messages : 16
    Points : 65
    Points
    65
    Par défaut Recuperer-groupe-ad + Module AD
    Bonjour,

    Lien trouvé mais ça ne m'aide pas : https://www.developpez.net/forums/d1...rer-groupe-ad/

    Voilà deux jours que je cherche une solution à parcourir le web mais je ne trouve rien, je ne pratique pas le PS quotidiennement...

    Je voudrais connaitre tous les groupes de mon active directory dans lequel il y a des utilisateurs. J'avais dans l'idée d’interroger tous les groupes AD listés dans le .csv avec la commande Get-AdGroupMember sur le champ objectClass et si ça répond "user" alors inscrire le groupe dans un .txt ou .csv. Mais la première étape n'étant pas concluante...

    J'ai essayé plusieurs manières de faire mais voici ou j'en suis :

    J'ai créé un fichier .txt manuellement pour récupérer tous les groupe AD (si je passe par le script ça ne fonctionne pas)

    Code PowerShell : Sélectionner tout - Visualiser dans une fenêtre à part
    Get-ADGroup -Filter * | fl name | out-File C:\Users\nameuser\Desktop\GroupsUsersOnly.txt

    Après j'ai pris le contenu du txt et je l'ai mis dans un .csv avec l'option unicode, j'ai supprimé les espaces.

    Le Powershell c'est bien c'est puissant mais c'est capricieux ....

    Avec ce code j'avais une erreur à cause des caractères spéciaux mais depuis que j'ai mis en unicode je n'ai plus de réponse. Ne tenez pas compte de ce qui est après les #, c'est des tests mélangés ...

    Code PowerShell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    import-module activedirectory
     
    ##Get-ADGroupMember -Identity * -Recursive | fl "objectClass"
    ##Get-ADGroup -Filter * | fl name | out-File C:\Users\nameuser\Desktop\GroupsUsersOnly.txt
    ##$MonFichier = Get-ADGroup -Filter * -Properties * | Out-String
    ##   ---  | out-File C:\Users\nameuser\Desktop\GroupsUsersOnly.txt
    ##Clear-Host 
     
    $MonFichier = Import-Csv -Path C:\Users\nameuser\Desktop\AllGroups.csv -Encoding Unicode
    foreach($UneLigne in $MonFichier){ 
        $Test = Get-ADGroupMember -Identity "$UneLigne" -Recursive
        $Test = out-File C:\Users\nameuser\Desktop\GroupsUsersOnly.txt 
     
    }


    Après j'ai eu une autre idée, je me suis dit et pourquoi pas interroger tout les "member of" de chaque utilisateurs et supprimer les lignes en doublon :


    Code PowerShell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    clear
    import-module activedirectory
     
    Get-ADUser -Filter * -Properties MemberOf | select MemberOf | out-File -Encoding utf8 -Width 700 C:\Users\nameuser\Desktop\GroupsUsersOnly.txt
     
    Type C:\Users\nameuser\Desktop\GroupsUsersOnly.txt | Select -Unique | out-file C:\Users\nameuser\Desktop\GroupsUsersOnlyClean.txt

    Le problème c'est que ça n'affiche pas seulement le nom du groupe mais le distinguichname ... sans parler que la plupart des utilisateurs sont dans plusieurs groupe et dans un .txt ça s'empile sur la même ligne, c'est in digérable surtout pour la commande Type.

    J'ai essayé en .csv mais ça ne fonctionne pas.

    Sinon est t'il possible de sélectionner qu'une partie de la chaine comme par exemple : CN=nom-du-groupe, dans la réponse ?

    EDIT : J'ai un début de réponse :
    http://powershell-scripting.com/inde...=10229&catid=5

    Ma version de powershell est la dernière.

    Merci à ceux qui pourront m'éclairer ...

    Alazban

  2. #2
    Membre du Club

    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Mars 2016
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2016
    Messages : 16
    Points : 65
    Points
    65
    Par défaut
    Ce code fonctionne :

    Code PowerShell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    clear
    import-module activedirectory
     
    Get-ADUser -Filter * -Properties MemberOf | select MemberOf | out-File C:\Users\nameuser\Desktop\GroupsUsersOnly.txt
     
     
    $fichier = 'C:\Users\nameuser\Desktop\GroupsUsersOnly.txt'
    $texteRechercher =  "CN=User"
     
    [String]$chaineAexaminer = Get-Content $fichier 
    Write-Host $chaineAexaminer 
     
    $reponse = $chaineAexaminer -match $texteRechercher
     
    Write-Host $reponse 
     
    $matches | out-File C:\Users\nameuser\Desktop\GroupsUsersOnlyLAST.txt
     
    #Type C:\Users\nameuser\Desktop\GroupsUsersOnlyLAST.txt | Select -Unique | out-file C:\Users\nameuser\Desktop\GroupsUsersOnlyClean.txt

    Mais je n'arrive pas à faire une recherche du genre CN=*, pour selectionner que le CN

  3. #3
    Expert confirmé

    Homme Profil pro
    Responsable déploiement (SCCM, InTune, GPO)
    Inscrit en
    Juillet 2014
    Messages
    3 184
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Responsable déploiement (SCCM, InTune, GPO)
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2014
    Messages : 3 184
    Points : 5 755
    Points
    5 755
    Par défaut
    Dans ta deuxième "solution" tu n'est pas sur que ce soit des groupes AD non ? Ça peut être des listes de distribution aussi.
    De plus tu n'aura que les groupes non vide

  4. #4
    Expert confirmé

    Homme Profil pro
    Responsable déploiement (SCCM, InTune, GPO)
    Inscrit en
    Juillet 2014
    Messages
    3 184
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Responsable déploiement (SCCM, InTune, GPO)
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2014
    Messages : 3 184
    Points : 5 755
    Points
    5 755
    Par défaut
    voici ce que je te propose.

    J'ai envisagé deux façon de comparer les utilisateurs la première semble plus efficace sur mon AD, mais je pense que ça dépend du contenu (plus de poste dans des groupes ou plus d'utilisateur dans des groupes)

    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    $users = Get-ADUser -Filter * | Select-Object -ExpandProperty DistinguishedName
    $groups = Get-ADGroup -Filter * -Properties Members | Select-Object Name, Members | Sort-Object Name
     
    Write-Host "Compare 1"
    $result1 = $groups | Select-Object @{Label=”GroupName”;Expression={$_.Name}}, @{Label=”MemberUserExist”;Expression={
        $MemberUserExist = "Non"
        foreach($member in $_.Members)
        {
            if ($users -contains $member)
            {
                $MemberUserExist = "Oui"
                break
            }
        }
        $MemberUserExist
    }}
     
    Write-Host "Compare 2"
    $result2 = $groups | Select-Object @{Label=”GroupName”;Expression={$_.Name}}, @{Label=”MemberUserExist”;Expression={
        if (Compare-Object -ReferenceObject $users -DifferenceObject $_.Members -ExcludeDifferent -IncludeEqual) {"Oui"} else {"Non"}
    }}

  5. #5
    Expert confirmé

    Homme Profil pro
    Responsable déploiement (SCCM, InTune, GPO)
    Inscrit en
    Juillet 2014
    Messages
    3 184
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Responsable déploiement (SCCM, InTune, GPO)
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2014
    Messages : 3 184
    Points : 5 755
    Points
    5 755
    Par défaut
    Sinon ta deuxième idée ça doit donner quelques chose comme cela

    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    $result = Get-ADUser -Filter * -Properties MemberOf | Select-Object -ExpandProperty MemberOf | ForEach-Object {$_.Split((",", "="))[1]} | Sort-Object -Unique

  6. #6
    Membre du Club

    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Mars 2016
    Messages
    16
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Technicien maintenance
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Mars 2016
    Messages : 16
    Points : 65
    Points
    65
    Par défaut
    Bonjour,

    Merci pour ton aide,

    Je vais décortiquer ça

    effectivement je ne souhaite connaitre que les groupes non vide et qui contiennent que des utilisateurs.

    EDIT : La deuxième solution est la bonne pour moi. Merci beaucoup.

    EDIT 2 : Juste pour comprendre, peut tu m'expliquer plus clairement cette partie : ForEach-Object {$_.Split((",", "="))[1]} .
    Si j'ai bien compris, tu sélectionne que le début de la chaine entre le = et la première , ?

    Cordialement,

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 6
    Dernier message: 22/06/2007, 14h38
  2. Réponses: 1
    Dernier message: 18/12/2006, 18h13
  3. Réponses: 7
    Dernier message: 10/07/2006, 15h01
  4. [LDAP] Problème de récupération d'un groupe
    Par xG-Hannibal dans le forum Langage
    Réponses: 4
    Dernier message: 12/06/2006, 08h24
  5. Récuperer le numero XY d'un groupe AB
    Par nicolas.pissard dans le forum Shell et commandes GNU
    Réponses: 4
    Dernier message: 03/05/2004, 19h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo