大家好,我正在尝试提取空 AD 组,它确实提取了一些 AD 组,但它也提取了确实有成员的组,例如域用户和域计算机。这是我的脚本
获取 ADGroup -过滤器 * -属性成员 |其中{-不是 $_.members}
该脚本假设仅返回空 AD 组。
我之前在发布您提到的脚本的博客上看到过评论说该脚本不起作用。我还没有测试过,但以下内容对我有用。
Get-ADGroup -Filter "GroupCategory -eq 'Security'" -Properties Members | Where-Object {$_.Members.count -eq 0}
它获取所有拥有 0 名成员的安全组。