【问题标题】:Miminum permissions required for cross domain Get-AdPrincipalGroupMembership?跨域 Get-AdPrincipalGroupMembership 所需的最低权限?
【发布时间】:2018-11-06 11:01:59
【问题描述】:

森林 1

父域 A

|___子域 A

森林 2

父域 B

林 1 子域 A 和林 2 父域 B 之间的双向信任

用户在父域 B 中

组在子域 A 中

凭证在子域 A 中

Get-ADPrincipalGroupMembership -Identity 'Parent Domain B User' -server 'Parent Domain B DC' -ResourceContextServer 'Child Domain A DC' -Credential 'Child Domain A User Creds'

这会返回以下错误:

Get-ADPrincipalGroupMembership : 发生操作错误

我无法确定凭据需要位于哪个域以及所需的最低权限是多少。

【问题讨论】:

  • 请把您的代码和问题文本分开。这很难理解你的代码是什么。

标签: powershell permissions active-directory


【解决方案1】:

“发生操作错误”通常表示您给出的某些输入是错误的。它并不表示权限问题。

我在我们的环境中进行了尝试,因为我们确实有类似的设置,并且我能够毫无错误地运行该命令。

对于'Parent Domain B User',我只使用了sAMAccountName,而对于两个DC,我使用了域的DNS 名称。您应该需要指定确切的 DC - 只是域名。

Get-ADPrincipalGroupMembership -Identity 'username' -server 'domain1.com' -ResourceContextServer 'domain2.com'

【讨论】:

  • 不幸的是,事实并非如此。我对其他域使用相同的命令,它没有问题。就在我查看这两个特定域时,问题就出现了。
猜你喜欢
  • 2011-04-27
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-09-15
  • 2020-05-03
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多