【发布时间】:2020-12-27 13:41:26
【问题描述】:
我似乎无法显示 Active Directory 安全组的组。我使用命令
get-adgroupmember $group -server $serverName.
它不会返回错误。它只返回空结果。
所以我尝试了命令
get-adgroup $group -server $serverName -properties memberof
memberof 部分为空白。
这个安全组最突出的一点是他们最初来自另一个森林。我们使用sidhistory 将它们转换为新的森林。
组显示在“用户和计算机的活动目录”gui 中。有什么想法吗?
【问题讨论】:
-
我想这种问题最好放在用户语音上,因为它看起来像一个错误。
-
这两个命令做了两个非常不同的事情。在第二个示例中将
memberOf更改为member -
天哪。你可能已经想出了我可以做到这一点的方法。当我将属性更改为成员时,我得到 cn={sid key}dc=domain,它们都被列为 cn=ForeignSecurityPrincipals。我仍然不知道为什么 get-adgroupmember 不返回任何内容。但我认为我至少可以解决这个问题。
标签: powershell