跳至主要内容

Active Directory 使用者導出指令說明

指令功能

從 Active Directory 中查詢所有使用者帳戶,並將指定的屬性導出到 CSV 檔案中。

Get-ADUser -Filter * -Properties mail, ObjectGUID | Select-Object sAMAccountName, UserPrincipalName, mail, ObjectGUID, DistinguishedName | Export-Csv -Path "C:\temp\AD_Users_Export.csv" -NoTypeInformation -Encoding UTF8

[請記得修改 output 的路徑]

指令分解

1. Get-ADUser

  • 功能:查詢 Active Directory 中的使用者帳戶
  • 參數
    • -Filter *:查詢所有使用者(萬用字元 * 表示不過濾)
    • -Properties mail, ObjectGUID:額外取得 mail 和 ObjectGUID 屬性

2. Select-Object

  • 功能:選擇要顯示的物件屬性
  • 選擇的屬性
    • sAMAccountName:SAM 帳戶名稱(Windows 登入名稱)
    • UserPrincipalName:使用者主體名稱(通常是 email 格式)
    • mail:電子郵件地址
    • ObjectGUID:物件的全域唯一識別碼
    • DistinguishedName:辨別名稱(AD 中的完整路徑)

3. Export-Csv

  • 功能:將結果導出為 CSV 檔案
  • 參數
    • -Path "C:\temp\AD_Users_Export.csv":指定輸出檔案路徑
    • -NoTypeInformation:不包含類型資訊標頭
    • -Encoding UTF8:使用 UTF-8 編碼(支援中文字元)

使用前提

  • 需要安裝 Active Directory PowerShell 模組
  • 執行者需要有讀取 AD 使用者資訊的權限
  • 確保目標資料夾存在 (範例為:C:\temp\)

輸出結果

會在你指定的目錄下產生一個名為 AD_Users_Export.csv 的檔案,包含所有使用者的上述五個屬性資訊。 (範例會輸出在 C:\temp\AD_Users_Export.csv )

注意事項

  • 如果 AD 中有大量使用者,執行時間可能較長
  • 建議先測試小範圍查詢再執行完整導出
  • 確保有足夠的磁碟空間儲存導出檔案