簡體   English   中英

使用PowerShell進行Active Directory查詢

[英]Active Directory Querying with PowerShell

我正在針對我們的活動目錄組構建報告,並且在涉及不同的森林時遇到了困難。

我們有來自forestA的組和來自forestB的用戶。 我能夠使用Quest AD來拉那些小組:

 $GroupUsers = Get-QADGroupMember $GroupName -Type 'user' -Indirect 

唯一的問題是,即使內部用戶來自林B,他們也會顯示他們來自林A。 它們確實存在於兩個森林中,不知道這是否是一個問題。

為什么會發生這種情況的任何線索?

提前致謝。

Get-ADGroupMember cmdlet的-Server參數,您可以在其中從另一個域/林中指定域控制器。 就像是:

Get-ADGroupMember -Identity $GroupName -Server DC.AnotherDomain.com

您可以查詢林中的域或所有全局目錄:get-adforest(屬性GlobalCatalogs,Domains)-我經常這樣做:我拉出組中所有SID的列表,然后檢查哪個屬於我的域/林,其余人員在外部森林中進行了搜索。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM