Get-EntraGroup

Bir grup alır.

Syntax

GetQuery (Varsayılan)

Get-EntraGroup

    [-Top <Int32>]
    [-All]
    [-Filter <String>]
    [-Property <String[]>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

GetVague

Get-EntraGroup

    [-SearchString <String>]
    [-All]
    [-Property <String[]>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

GetById

Get-EntraGroup

    -GroupId <String>
    [-All]
    [-Property <String[]>]
    [<CommonParameters>]

Append

Get-EntraGroup

    -Property <String[]>
    -AppendSelected
    [-GroupId <String>]
    [-Top <Int32>]
    [-All]
    [-Filter <String>]
    [-SearchString <String>]
    [-HasErrorsOnly]
    [-HasLicenseErrorsOnly]
    [<CommonParameters>]

Description

Get-EntraGroup Cmdlet, Microsoft Entra ID'da bir grup alır. ObjectId Belirli bir grubu almak için parametresini belirtin.

Hizmet sağlama hataları olan grupları bulmak için parametresini veya HasErrorsOnly lisans ataması hataları olan grupları bulmak için parametresini kullanarak HasLicenseErrorsOnly sonuçları yalnızca sorunları olan grupları gösterecek şekilde filtreleyebilirsiniz. Bu filtreleme seçenekleri, yöneticilerin dikkat gerektiren grupları tanımlamalarına yardımcı olur.

Örnekler

Örnek 1: Tüm grupları alma

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup
DisplayName                                       Id                                   MailNickname                                   Description
-----------                                       --                                   ------------                                   -----------
SimpleTestGrp                                     aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb NickName
SimpleGroup                                       bbbbbbbb-1111-2222-3333-cccccccccccc NickName
testGroupInAU10                                   cccccccc-2222-3333-4444-dddddddddddd testGroupInAU10                                testGroupInAU10
My new group                                      dddddddd-3333-4444-5555-eeeeeeeeeeee NotSet                                         New created group
SimpleGroup                                       eeeeeeee-4444-5555-6666-ffffffffffff NickName

Bu örnekte, Microsoft Entra ID tüm grupların nasıl alınıyor olduğu gösterilmektedir.

Örnek 2: GroupId kullanarak belirli bir grubu alma

Connect-Entra -Scopes 'GroupMember.Read.All'
$group = Get-EntraGroup -Filter "DisplayName eq 'Azure Panda'"
Get-EntraGroup -GroupId $group.Id
DisplayName    Id                                   MailNickname        Description         GroupTypes
-----------    --                                   ------------        -----------         ----------
Crimson Eagle  pppppppp-4444-0000-8888-yyyyyyyyyyyy crimsoneaglegroup   Crimson Eagle Group {Unified}

Bu örnekte, kimlik sağlayarak belirli bir grubun nasıl alındığı gösterilmektedir.

Örnek 3: Microsoft 365 (Birleşik) grupları alma

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Filter "groupTypes/any(g:g eq 'Unified')" -Top 4
DisplayName        Id                                     MailNickname     GroupTypes
-----------        --                                     ------------     ----------
Contoso Group      hhhhhhhh-3333-5555-3333-qqqqqqqqqqqq   contosogroup     {Unified}
Crimson Eagle     pppppppp-4444-0000-8888-yyyyyyyyyyyy   crimsoneagle     {Unified}
Bold Falcon      tttttttt-0000-3333-9999-mmmmmmmmmmmm   boldfalcon       {Unified}
Misty Fox        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh   mistyfox         {Unified}

Bu örnek Microsoft 365 (Birleşik) grupları alır. -Limitiçin diğer ad olarak -Top kullanabilirsiniz.

Örnek 4: DisplayName'e göre grup alma

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Filter "DisplayName eq 'Azure Panda'"
DisplayName        Id                                   MailNickname     Description        GroupTypes
-----------        --                                   ------------     -----------        ----------
Azure Panda        qqqqqqqq-5555-0000-1111-hhhhhhhhhhhh azurepanda       Azure Panda        {Unified}

Bu örnekte, Görünen Ad'ı kullanarak grubu alıyoruz.

Örnek 5: DisplayName bir arama dizesiyle başlayan grupları alma

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -SearchString 'New'
DisplayName             Id                                   MailNickname          Description             GroupTypes
-----------             --                                   ------------          -----------             ----------
New Sparkling Deer      bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq newsparklingdeer New Sparkling Deer Group {Unified}
New Golden Fox          xxxxxxxx-8888-5555-9999-bbbbbbbbbbbb newgoldenfox                  New Golden Fox            {DynamicMembership}

Bu örnekte, görüntüleme adlarında yeni metni içeren grupların Microsoft Entra ID nasıl alındığını gösterir.

Örnek 6: Sahipsiz grupları listeleme

Connect-Entra -Scopes 'GroupMember.Read.All'
$allGroups = Get-EntraGroup -All
$groupsWithoutOwners = foreach ($group in $allGroups) {
    $owners = Get-EntraGroupOwner -ObjectId $group.Id
    if ($owners.Count -eq 0) {
        $group
    }
}
$groupsWithoutOwners | Format-Table DisplayName, Id, GroupTypes
DisplayName           Id                                   GroupTypes
-----------           --                                   ----------
My new group          aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group  eeeeeeee-4444-5555-6666-ffffffffffff {}

Bu örnek, sahipsiz grupların nasıl alınduğunu gösterir. BT yöneticileri sahipsiz grupları tanımlayarak genel idareyi ve operasyonel verimliliği geliştirebilir.

Örnek 7: Boş grupları listeleme

Connect-Entra -Scopes 'GroupMember.Read.All'
$allGroups = Get-EntraGroup -All
$groupsWithoutMembers = foreach ($group in $allGroups) {
    $members = Get-EntraGroupMember -ObjectId $group.Id
    if ($members.Count -eq 0) {
        $group
    }
}
$groupsWithoutMembers | Format-Table DisplayName, Id, GroupTypes
DisplayName           Id                                   GroupTypes
-----------           --                                   ----------
My new group          aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb {}
HelpDesk admin group  eeeeeeee-4444-5555-6666-ffffffffffff {}

Bu örnek, üyeleri olmayan grupların nasıl alınduğunu gösterir. BT yöneticileri, üyesiz grupları tanımlayarak, artık bir amaca hizmet etmeyen kullanılmayan veya kullanılmayan grupları tanımlayıp temizleyebilir.

Örnek 8: Belirli özelliklere sahip grupları alma

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -Property Id,DisplayName, SecurityEnabled,Visibility,GroupTypes | Select-Object Id,DisplayName, SecurityEnabled,Visibility,GroupTypes | Format-Table -AutoSize
Id                                   DisplayName                SecurityEnabled Visibility GroupTypes
--                                   -----------                --------------- ---------- ----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb SimpleGroup               False           Public     {Unified}
eeeeeeee-4444-5555-6666-ffffffffffff My new group              False           Private    {Unified}
bbbbbbbb-5555-5555-0000-qqqqqqqqqqqq HelpDesk admin group      True            {}

Bu örnekte, bir grubun yalnızca belirli bir özelliğinin nasıl döndürüleceği gösterilmektedir. Diğer ad veya -Selectkullanabilirsiniz-Property.

Örnek 9: Belirli özelliklere sahip grupları alma ve seçili özellikleri ekleme

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -GroupId 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb' -Property IsSubscribedByMail -AppendSelected | Select-Object Id, DisplayName, MailEnabled, Visibility, IsSubscribedByMail | Format-Table -AutoSize
Id                                   DisplayName                MailEnabled Visibility IsSubscribedByMail
--                                   -----------                --------------- ---------- ----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb SimpleGroup               False           Public     False

Bu örnekte, seçili özelliğin varsayılan özelliklere nasıl ekli olduğu gösterilmektedir.

Örnek 10: Hataları olan grupları alma

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -HasErrorsOnly
DisplayName           Id                                   MailNickname          Description             GroupTypes ServiceProvisioningErrors
-----------           --                                   ------------          -----------             ---------- -------------------------
Problem Group         aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb problemgroup          Group with errors       {Unified}  {@{ErrorDetail=...}}
Error Test Group      bbbbbbbb-1111-2222-3333-cccccccccccc errortestgroup        Another problem group   {}         {@{ErrorDetail=...}}

Bu örnek, yalnızca hizmet sağlama hataları olan grupların nasıl alındığını gösterir. parametresi, HasErrorsOnly sonuçları yalnızca dikkat gerektiren sorunları olan grupları gösterecek şekilde filtreler.

Örnek 11: Lisans hataları olan grupları alma

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -HasLicenseErrorsOnly
DisplayName             Id                                   MailNickname            Description               GroupTypes
-----------             --                                   ------------            -----------               ----------
License Issue Group     cccccccc-2222-3333-4444-dddddddddddd licenseissuegroup       Group with license errors {Unified}
Failed License Group    dddddddd-3333-4444-5555-eeeeeeeeeeee failedlicensegroup      License assignment failed {}

Bu örnekte, yalnızca lisans hatası olan üyeleri olan grupların nasıl alındığını gösterir. Bu, lisans atamanın başarısız olduğu ve yönetime dikkat edilmesi gereken grupları tanımlamak için kullanışlıdır.

Örnek 12: Hata filtrelemeyi arama ile birleştirme

Connect-Entra -Scopes 'GroupMember.Read.All'
Get-EntraGroup -SearchString 'Test' -HasErrorsOnly
DisplayName           Id                                   MailNickname          Description             GroupTypes ServiceProvisioningErrors
-----------           --                                   ------------          -----------             ---------- -------------------------
Test Error Group      bbbbbbbb-1111-2222-3333-cccccccccccc testerrorgroup        Test group with errors  {}         {@{ErrorDetail=...}}

Bu örnek, hem belirli bir ad deseni hem de hizmet sağlama hataları olan belirli grupları bulmak için arama işlevini hata filtreleme ile birleştirmeyi gösterir.

Parametreler

-All

Tüm sayfaları listeleyin.

Parametre özellikleri

Tür:System.Management.Automation.SwitchParameter
Default value:False
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-AppendSelected

Seçili özelliklerin eklenip eklenmeyeceğini belirtir.

Parametre özellikleri

Tür:System.Management.Automation.SwitchParameter
Default value:False
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

Append
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-Filter

OData v4.0 filtre deyimini belirtir. Bu parametre hangi nesnelerin döndürülür denetler.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False
Append
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-GroupId

Microsoft Entra ID(GroupId) içindeki bir grubun benzersiz tanımlayıcısı

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Nesne Kimliği

Parametre kümeleri

GetById
Position:Named
Zorunlu:True
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False
Append
Position:Named
Zorunlu:True
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-HasErrorsOnly

Yalnızca hizmet sağlama hataları olan grupları döndürür.

Parametre özellikleri

Tür:System.Management.Automation.SwitchParameter
Default value:False
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False
GetVague
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False
Append
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-HasLicenseErrorsOnly

Yalnızca lisans hataları olan üyeleri olan grupları döndürür.

Parametre özellikleri

Tür:System.Management.Automation.SwitchParameter
Default value:False
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False
GetVague
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False
Append
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-Property

Döndürülecek özellikleri belirtir

Parametre özellikleri

Tür:

System.String[]

Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Select

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-SearchString

Bir arama dizesi belirtir.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetValue
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False
Append
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-Top

Döndürülecek en fazla kayıt sayısını belirtir.

Parametre özellikleri

Tür:System.Int32
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Limit

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False
Append
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

CommonParameters

Bu cmdlet yaygın parametreleri destekler: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction ve -WarningVariable. Daha fazla bilgi için bkz. about_CommonParameters.