function deleteUsers($hash) {
foreach ($h in $hash.GetEnumerator()) {
Try
{
Remove-LocalUser -Name $($h.Name)
}
Catch{
"Can't Delete User {0}" -f $($h.Name)
}
}
}
function createUsers($hash) {
foreach ($h in $hash.GetEnumerator()) {
$Password = ConvertTo-SecureString $($h.Value) –AsPlainText –Force
New-LocalUser -Name $($h.Name) -Password $Password -AccountNeverExpires -FullName $($h.Name) -PasswordNeverExpires -UserMayNotChangePassword
Add-LocalGroupMember -Group "Users" -Member $($h.Name)
}
}
$users = @{"User blabla" = "pass";
"User blabla2" = "pass2"
}
createUsers($users)
deleteUsers($users)
这个基本的powershell工作正常,但根本不删除用户主目录,我应该在deleteusers功能中添加什么来解决这个问题?我找不到一种简单的方法来为 Get-LocalUser 实现它。我只看到带有 Get-ADUser 的解决方案:/
我希望获得与以下同类相同的解决方案
$homeDir = Get-LocalUser -Name $($h.Name) -Properties HomeDirectory | Select -ExpandProperty HomeDirectory
If (Test-Path $homeDir)
{
Remove-Item -Path $homeDir -Force
}
多谢
我不建议将配置文件路径构造为"C:\Users\{0}" -f $h.Name
然后按该路径过滤Win32_UserProfile
。不保证用户的个人资料将始终驻留在C:Users<username>
中。通常,更好的方法是:
-
确定用户的 SID:
$name = 'someuser' $fltr = "name='${name}' and domain='${env:computername}'" $sid = Get-WmiObject Win32_UserAccount -Filter $fltr | Select-Object -Expand SID
或
$name = 'someuser' $acct = New-Object Security.Principal.NTAccount($name) $sid = $acct.Translate([Security.Principal.SecurityIdentifier]).Value
-
使用 SID 查找并删除配置文件:
Get-WmiObject Win32_UserProfile -Filter "sid='${sid}'" | ForEach-Object { $_.Delete() }
-
删除帐户:
Remove-LocalUser -Name $name
或者(如果您运行的是较旧的Windows版本(
([adsi]'WinNT://.').Delete('user', $name)
按此顺序。
如果您已经删除了帐户,并且需要删除孤立的配置文件,则可以筛选Win32_UserProfile
引用计数为零的配置文件:
Get-WmiObject Win32_UserProfile -Filter 'refcount=0' | ForEach-Object {
$_.Delete()
}
另请注意,$profile
是一个自动变量,其中包含指向 PowerShell 配置文件的路径,因此不应将该变量用于其他用途。
感谢TheIncorrigible1,我终于做到了
function deleteUsers($hash) {
foreach ($h in $hash.GetEnumerator()) {
Try
{
Remove-LocalUser -Name $($h.Name)
$pathUser = "C:\Users\{0}" -f "$($h.Name)"
$profile = GWMI -class Win32_UserProfile -Filter "LocalPath='$pathUser'"
$profile.Delete()
"[ OK ]User {0} deleted" -f $($h.Name)
}
Catch{
"Can't Delete User {0}" -f $($h.Name)
}
}
}