Active Directory 使用者導出指令說明
指令功能
從 Active Directory 中查詢所有使用者帳戶,並將指定的屬性導出到 CSV 檔案中。
Get-ADUser -Filter * -Properties mail, ObjectGUID | Select-Object sAMAccountName, UserPrincipalName, mail, ObjectGUID, DistinguishedName | Export-Csv -Path "C:\temp\AD_Users_Export.csv" -NoTypeInformation -Encoding UTF8
[請記得修改 output 的路徑]
指令分解
1. Get-ADUser
- 功能:查詢 Active Directory 中的使用者帳戶
- 參數:
-Filter *:查詢所有使用者(萬用字元 * 表示不過濾)-Properties mail, ObjectGUID:額外取得 mail 和 ObjectGUID 屬性
2. Select-Object
- 功能:選擇要顯示的物件屬性
- 選擇的屬性:
sAMAccountName:SAM 帳戶名稱(Windows 登入名稱)UserPrincipalName:使用者主體名稱(通常是 email 格式)mail:電子郵件地址ObjectGUID:物件的全域唯一識別碼DistinguishedName:辨別名稱(AD 中的完整路徑)
3. Export-Csv
- 功能:將結果導出為 CSV 檔案
- 參數:
-Path "C:\temp\AD_Users_Export.csv":指定輸出檔案路徑-NoTypeInformation:不包含類型資訊標頭-Encoding UTF8:使用 UTF-8 編碼(支援中文字元)
使用前提
- 需要安裝 Active Directory PowerShell 模組
- 執行者需要有讀取 AD 使用者資訊的權限
- 確保目標資料夾存在 (範例為:C:\temp\)
輸出結果
會在你指定的目錄下產生一個名為 AD_Users_Export.csv 的檔案,包含所有使用者的上述五個屬性資訊。 (範例會輸出在 C:\temp\AD_Users_Export.csv )
注意事項
- 如果 AD 中有大量使用者,執行時間可能較長
- 建議先測試小範圍查詢再執行完整導出
- 確保有足夠的磁碟空間儲存導出檔案