【问题标题】:Get-ADUser and issue with nested groupsGet-ADUser 和嵌套组问题
【发布时间】:2021-02-07 22:13:02
【问题描述】:

当我在嵌套组上运行以下命令时,出现以下错误。

$properties = 'SamAccountName','GivenName'
(Get-ADGroup -identity $group -properties members).members | Get-ADUser -property $properties | select-object $properties

设置使得 $group 是所有其他组的父组,例如 $group = 'All_USA',$group 下还有其他组,例如 NY_Group 和 TX_Group 等等。

Get-ADUSer 找不到标识为 'CN=DG NY_Group,OU=Messaging... 的对象...

仅当组是其中包含其他子组的父组时才会发生此问题。

【问题讨论】:

    标签: powershell


    【解决方案1】:

    Get-ADGroup 的成员也可以是其他组或计算机对象,而不仅仅是用户。

    试试

    Get-ADGroupMember -Identity $group -Recursive |
        Where-Object { $_.objectClass -eq 'user' } |
        Get-ADUser |
        Select-Object SamAccountName, GivenName
    

    您可能希望将开关 -Unique 添加到 Select-Object cmdlet,这样您就不会同时列出在嵌套组中找到的用户。

    'SamAccountName' 和 'GivenName' 属性默认返回 Get-ADUser

    【讨论】:

    • 我尝试了上面的建议,没有任何反应,因为它没有从 AD 返回任何详细信息。
    • @user3535468 那么请显示$group里面的内容正是
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多