AD域查询多个组织语句
时间: 2023-10-27 13:20:28 浏览: 166
查询多个组织的语句可以使用以下格式:
```
(&(objectCategory=person)(objectClass=user)(|(memberOf=CN=Group1,OU=Org1,DC=domain,DC=com)(memberOf=CN=Group2,OU=Org2,DC=domain,DC=com)))
```
这个语句的意思是:查询 objectCategory 为 person,objectClass 为 user,同时属于 Group1(在 Org1 下)或 Group2(在 Org2 下)的所有用户。
其中,memberOf 是指用户所属的组的属性,CN 是组的名称,OU 是组织单位的名称,DC 是域的名称。你可以根据具体情况修改这些值。
相关问题
AD域根据组织单元属性查询多个组织单元语句
如果您想根据组织单元属性查询多个组织单元,可以使用以下命令:
使用命令行工具:
```
dsquery ou -attr <AttributeName> <AttributeValue>
```
例如,要查询名称为“OU1”和“OU2”的组织单元,可以使用以下命令:
```
dsquery ou -name OU1 OU2
```
使用Windows PowerShell:
```
Get-ADOrganizationalUnit -Filter {<AttributeName> -eq '<AttributeValue>'}
```
例如,要查询“OU1”的组织单元,可以使用以下命令:
```
Get-ADOrganizationalUnit -Filter {Name -eq 'OU1'}
```
在命令中,您需要替换<AttributeName>和<AttributeValue>为您要查询的属性和属性值。请注意,您需要具有足够的权限才能执行此操作。
阅读全文