我试图列出AD中某个组的所有成员,但是没有返回任何内容,尽管命令已经成功完成。它不适用于指定的组DN,而不是sAMAccountName。
Get-ADGroupMember "sAMAccountName" -Recursive | select name见下文产出:

如果您从dsa.msc中查看成员,则将显示以下消息
---------------------------
Active Directory Domain Services
---------------------------
Some of the object names cannot be shown in their user-friendly form.
This can happen if the object is from an external domain and
that domain is not available to translate the object's name.
---------------------------
OK
---------------------------这是否是powershell不返回结果的原因?有什么想法吗?
UPD:这似乎不是权限问题,因为dsquery确实返回组成员。
发布于 2013-09-16 13:48:56
如果组包含ForeignSecurityPrincipal对象,则它们的结果是相同的。由于这些被显示为SID,所以看起来DS查询会抛出这个异常,而这个异常不会被捕获。
发布于 2013-07-01 16:35:14
需要一个ADGroup对象来处理,因此您需要检索ADGroup并将其导入。
Get-ADGroup "GROUP_NAME" | Get-ADGroupMember -Recursive | Select name发布于 2015-08-20 07:26:49
试试看
Get-ADGroupMember -identity “GROUP NAME” | select name| Export-csv -path C:\test.csv -NoTypeInformation你好,UnMelc
https://serverfault.com/questions/519846
复制相似问题