Вы можете просто использовать предложение Where-Object
для фильтрации результатов. Поскольку вы подключаетесь к Get-ADUser
, вам следует фильтровать по пользователям, а не по «не чужому субъекту безопасности», поскольку группы могут содержать любой объект AD (например, компьютеры, контакты или другие группы).
Это будет выглядеть примерно так:
Get-ADGroup -Filter {GroupScope -eq "DomainLocal"} -SearchBase "CN=Workstation_LOCAL,OU=Security Groups,OU=Normal Users and Groups,DC=conteso,DC=com" |
Get-ADGroupMember | Where objectClass -eq user | Get-ADUser -Properties * |
Select name, samaccountname, employeenumber, department, emailaddress