get-aduser是活動目錄管理最經常使用的cmdlets,可是在平常應用的時候咱們經常沒法調取到某個帳戶。這個問題緣由最多見的就是重名。首先要理清一個問題Get-aduser+帳戶不等於AD管理器中的搜索功能(搜索必須使用 –filter 參數)。可是get-aduser到底應該輸入帳戶的那個屬性才能準確get到這個用戶呢?ide
咱們舉一個例子:blog
在組織裏面有兩個叫zhangpeng的帳戶,下圖是其中之一,在這裏還看不出:get
從下面這個圖中能夠清楚的看出來,其實調用的是帳戶的samaccountname屬性,並且這個屬性在AD組織中是惟一的。:cmd
可是使用什麼方法能夠同時調取到這兩個屬性呢?it
從以上舉例中也能夠總結出AD帳戶的Name屬性是能夠重名的可是samaccountname是惟一的io