我有点不好意思说我花了多少时间在这上面!
我在使用 ADUC GUI(Active Directory 用户和计算机)查找组East.ad.company.com中的All Supervisors时没有任何问题。结果在几秒钟内出现。
但是,如果我尝试使用 Active Directory 模块做同样的事情:
获取-ADGroupMember“所有主管”-server east.ad.company.com
产生错误:
....FullyQualifiedErrorId:在“DC=east,DC=ad,DC=company,DC=com”下找不到具有身份的对象:“所有主管”。Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember ...
-------------------------------------------------- -------------------------------------------------- -----
需要注意的几点:
- “所有主管”的组范围是通用的(不确定这是否会有所不同)
- 我的电脑和 AD 用户帐户目前在 west.ad.company.com
- 只要 Get-AdGroupMember 与我在同一个域中,我就可以成功使用
- 我可以成功使用get-aduser -identity ADUserID -server ba.ad.ssa.gov
-------------------------------------------------- -------------------------------------------------- -----
最后: 我还想知道如何在 ADUC 中搜索 Powershell 中“整个目录”中的用户和组(理想情况下,我可以使用一个简单的函数或脚本在命令行中快速搜索);而不是取决于 ADUC GUI 应用程序)。当然,必须有一种方法可以使用纯 powershell 来做到这一点!