如何用Powershell腳本實現自動移除離職用戶的所屬組並保存日誌

最近工作收到一個需求,需要對離職人員的賬號清理所屬組並記錄下日誌,所以研究了下如何使用Powershell來實現此功能:

#查詢出相應的OU下面的離職賬號
$users = get-aduser -Filter * -SearchBase "OU=xxxx,DC=it581,DC=com" | foreach {if ($.enabled -eq $false){echo $.samaccountname}}
#獲取當前的日期
$data=get-date -Format 'yyyyMMdd'
#使用循環記錄日誌並刪除對應的組
foreach($user in $users)

  {
Get-ADUser -Identity $user -Properties * |select name,memberof |fl >>d:\$data.txt
Get-ADPrincipalGroupMembership -Identity $user | where{$.name -notlike "domain users"} | % { Remove-ADPrincipalGroupMembership -Identity $user -MemberOf $ -Confirm:$false -ErrorAction SilentlyContinue }
  }
write-host "移除完成!!"

以上就是實現此需求的腳本。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章