[英]Active Directory Querying with PowerShell
我正在針對我們的活動目錄組構建報告,並且在涉及不同的森林時遇到了困難。
我們有來自forestA的組和來自forestB的用戶。 我能夠使用Quest AD來拉那些小組:
$GroupUsers = Get-QADGroupMember $GroupName -Type 'user' -Indirect
唯一的問題是,即使內部用戶來自林B,他們也會顯示他們來自林A。 它們確實存在於兩個森林中,不知道這是否是一個問題。
為什么會發生這種情況的任何線索?
提前致謝。
有Get-ADGroupMember
cmdlet的-Server
參數,您可以在其中從另一個域/林中指定域控制器。 就像是:
Get-ADGroupMember -Identity $GroupName -Server DC.AnotherDomain.com
您可以查詢林中的域或所有全局目錄:get-adforest(屬性GlobalCatalogs,Domains)-我經常這樣做:我拉出組中所有SID的列表,然后檢查哪個屬於我的域/林,其余人員在外部森林中進行了搜索。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.