【问题标题】:powershell get-adgroupmember is not returning groups that are from a different forestpowershell get-adgroupmember 不返回来自不同林的组
【发布时间】:2020-12-27 13:41:26
【问题描述】:

我似乎无法显示 Active Directory 安全组的组。我使用命令

get-adgroupmember $group -server $serverName.  

它不会返回错误。它只返回空结果。

所以我尝试了命令

get-adgroup $group -server $serverName -properties memberof 

memberof 部分为空白。

这个安全组最突出的一点是他们最初来自另一个森林。我们使用sidhistory 将它们转换为新的森林。

组显示在“用户和计算机的活动目录”gui 中。有什么想法吗?

【问题讨论】:

  • 我想这种问题最好放在用户语音上,因为它看起来像一个错误。
  • 这两个命令做了两个非常不同的事情。在第二个示例中将memberOf 更改为member
  • 天哪。你可能已经想出了我可以做到这一点的方法。当我将属性更改为成员时,我得到 cn={sid key}dc=domain,它们都被列为 cn=ForeignSecurityPrincipals。我仍然不知道为什么 get-adgroupmember 不返回任何内容。但我认为我至少可以解决这个问题。

标签: powershell


【解决方案1】:

作为外部联系人添加的组成员,将始终从 get-adgroupmember 中逃脱。

解毒剂是

get-adgroup "groupname" -properties member | select -expand member | get-adobject

【讨论】:

    【解决方案2】:

    您缺少 -Identity

    get-adgroupmember -Identity $group -Server $serverName | Select SamAccountName
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-12-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多