Задать вопрос
@LAG_LAGbI4

Почему может не выполняться команда Get-ADUser?

Запускаю на контроллере домена от имени администратора (домена) команду
Get-ADUser -Identity "username" -Properties MemberOf | Select-Object -ExpandProperty MemberOf
либо
Get-ADUser -Identity username -Properties MemberOf | Select-Object -ExpandProperty MemberOf

у части пользователей в ответ выдаётся список групп, а у части ничего не выдаётся.
Логины состоят из английских букв без пробелов.
что я делаю не так?

конечная цель - увидеть список групп, в которых состоит пользователь.
  • Вопрос задан
  • 243 просмотра
Подписаться 2 Простой 5 комментариев
Помогут разобраться в теме Все курсы
  • Merion Academy
    Этичный хакинг
    4 месяца
    Далее
  • Академия Codeby
    Курс «Анализ защищенности инфраструктуры на основе технологий Active Directory»
    4 месяца
    Далее
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
Пригласить эксперта
Ответы на вопрос 1
@NortheR73
системный инженер
конечная цель - увидеть список групп, в которых состоит пользователь
если вы используете Get-ADUser, то почему не пользуйтесь Get-ADPrincipalGroupMembership (Global Catalog, скорее всего, у вас есть)?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы