首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >无法列出企业管理员的所有成员

无法列出企业管理员的所有成员
EN

Stack Overflow用户
提问于 2018-03-08 05:51:59
回答 2查看 796关注 0票数 0

我相信我要疯了,但也许我错过了什么。我试图枚举企业管理员的所有成员。当我在DSA.MSC GUI工具中查看时,我看到这样的东西没有嵌套:

代码语言:javascript
复制
John
Bill
Jim
Sue
Mary
Spiderman

当我执行LDP.EXE、PowerShell或ADSIEDIT查询时,我只看到以下内容:

代码语言:javascript
复制
John
Bill
Sue
Mary

下面是我尝试找出这个增量的一些方法:

  • 查看ADSIEDIT中的Enterprise并查看成员属性。没有列出蜘蛛侠
  • 查看LDP.EXE中的Enterprise并查看成员属性。没有列出蜘蛛侠

运行以下PowerShell查询

代码语言:javascript
复制
Get-ADgroup 'enterprise admins' -properties members | 
    select -Expandproperties members
# No Spiderman listed

Get-ADuser spiderman -properties memberof | 
    select -Expandproperties memberof
# No Enterprise Admins listed

Get-ADObject (Get-ADuser spiderman) -properties memberof | 
    select -Expandproperties memberof
# No Enterprise Admins listed

Get-AdObject (Get-ADgroup 'enterprise admins') -properties member | 
    select -Expandproperties members
# No Spiderman listed

Get-ADGroupMembers 'Enterprise Admins'
# **Spiderman listed!!!!!!**

,我错过了什么!为什么蜘蛛侠会出现在ADUC/Get-AdGroupMembers中,而没有其他地方。我要疯了吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-03-11 09:51:34

在primaryGroupID中,posix子系统指示帐户的主组由posix子系统使用。

通常,正如斯图尔特所说,永远没有理由更改primaryGroupID属性。(自Windows Server 2003以来)

primaryGroupID属性:用户是其主组的成员,尽管该组未在用户的memberOf属性中列出。同样,组对象的成员属性不会列出其primaryGroupID设置为组的用户对象。

票数 1
EN

Stack Overflow用户

发布于 2018-03-08 06:06:49

因此,显然,如果我将主组ID切换到Enterprise,它会将其隐藏在传统查询中。一旦我切换回域用户,我就可以把查询拉回来。

我不知道它为什么要这么做。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49166315

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档