【发布时间】:2018-08-16 09:43:34
【问题描述】:
我相信我快疯了,但也许我错过了什么。我正在尝试枚举企业管理员的所有成员。当我查看 DSA.MSC GUI 工具时,我看到类似这样的内容,没有嵌套:
John
Bill
Jim
Sue
Mary
Spiderman
当我执行 LDP.EXE、PowerShell 或 ADSIEDIT 查询时,我只看到:
John
Bill
Sue
Mary
以下是我试图找出这个增量的一些方法:
- 查看了 ADSIEDIT 中的 Enterprise Admins 并查看了成员属性。不列出蜘蛛侠
- 查看了 LDP.EXE 中的 Enterprise Admins 并查看了成员属性。不列出蜘蛛侠
运行以下 PowerShell 查询
Get-ADgroup 'enterprise admins' -properties members |
select -Expandproperties members
# No Spiderman listed
Get-ADuser spiderman -properties memberof |
select -Expandproperties memberof
# No Enterprise Admins listed
Get-ADObject (Get-ADuser spiderman) -properties memberof |
select -Expandproperties memberof
# No Enterprise Admins listed
Get-AdObject (Get-ADgroup 'enterprise admins') -properties member |
select -Expandproperties members
# No Spiderman listed
Get-ADGroupMembers 'Enterprise Admins'
# **Spiderman listed!!!!!!**
我在这里错过了什么!为什么蜘蛛侠会在 ADUC/Get-AdGroupMembers 中列出,而在其他任何地方都没有。我要疯了吗?
【问题讨论】:
-
为什么要更改主要组? “用户的主要组仅适用于通过 Macintosh 服务登录网络或运行符合 POSIX 的应用程序的用户。除非您使用这些服务,否则无需从域用户更改主要组,即默认值。”
-
请看下面我的cmets
标签: powershell active-directory ldap