Изменение свойств пользователей Active Directory на основе членства в группе с исключениями

Я пытаюсь изменить свойства AD (Windows VPN, то есть службу маршрутизации и удаленного подключения) пользователей, которые являются членами какой-либо группы AD. Здесь все в порядке. Но при этом мне нужно исключить изменение свойств тех пользователей, которые имеют дополнительное членство в каких-то других группах. Допустим, все пользователи находятся в группе «Офис». Я могу отключить VPN для них всех с помощью приведенного ниже сценария. Но в группе также находятся пользователи, которые дополнительно входят в группу «VPN всегда включен». Как исключить их из действия скрипта.

Вот мой рабочий скрипт (без исключения):

Get-ADGroupMember -Identity "Office" | where {$_.objectclass -eq "user"} | foreach { Set-ADUser -Identity $($_.distinguishedName) -clear msnpallowdialin}
Стоит ли изучать PHP в 2026-2027 годах?
Стоит ли изучать PHP в 2026-2027 годах?
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в...
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Приемы CSS-макетирования - floats и Flexbox
Приемы CSS-макетирования - floats и Flexbox
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в...
Тестирование функциональных ngrx-эффектов в Angular 16 с помощью Jest
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для...
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Пользовательский скаляр GraphQL
Пользовательский скаляр GraphQL
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип...
0
0
148
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

Там почти наверняка лучший способ сделать это, но...

Удалите -WhatIf, чтобы действительно внести изменения

Get-ADGroupMember -Identity "Office" | where {$_.objectclass -eq "user"} | ForEach {
    Get-ADUser -Identity $_ -Properties memberof , msnpallowdialin | Where-Object {!($_.memberof -like "*VPN USer Group*")} | Set-ADUser -Clear msnpallowdialin -whatif
}

Спасибо за быстрый ответ! К сожалению, скрипт требует «Фильтр:», чтобы идти дальше. Пробовал разные фильтры и другие варианты скрипта, но безрезультатно. Я также пытался по-разному реализовать вашу идею $_.memberof. Но не повезло. Я могу заставить скрипт работать без ошибок и даже с изменениями мснпаллоудиалин, но я не могу заставить работать исключение. Пробовал также создавать переменные с $ плохие списки (исключенные группы) и разными типами для каждого. Тоже без везения.

Eugene G 26.04.2019 10:09

Извините, забыл добавить параметр Identity - см. отредактированный скрипт выше.

Scepticalist 26.04.2019 10:27

Очень странно. Оператор подобно работает, а не как нет. Но мне это нужно. Похоже, что не как просто не «видит» соответствующий текст в строке член. Тестировал много. Другие операторы, такие как (не)соответствие, (не)содержит и т. д., тоже не работают. Любые идеи или обходные пути?

Eugene G 26.04.2019 14:52

Теперь это работает! Было бы неплохо заменить не как на {!(..-подобно)}. Я вообще забыл про этот метод. Теперь скрипт успешно сбрасывает VPN на всех пользователей группы "Офис" и не трогает пользователей исключенной группы. Спасибо!

Eugene G 26.04.2019 21:08

Другие вопросы по теме