@Apologiz
Разработчик

Как выгрузить все объекты при помощи Get-ADGroupMember?

Есть команда:
Get-ADGroupMember -Identity $group –Recursive
которая выгружает пользователей из переменной в которой лежит название группы доступа AD.
Всё бы работало хорошо, если бы в группе были только пользователи, но в группе есть такие объекты как: "Внешний субъект безопасности" при встрече которых, команда завершает свою работу с ошибкой:

Get-ADGroupMember : The server was unable to process the request due to an internal error. For more information about the error, either turn on IncludeExceptionDetailInFa
ults (either from ServiceBehaviorAttribute or from the configuration behavior) on the server in order to send the exception information back to the client,
or turn on tracing as per the Microsoft .NET Framework SDK documentation and inspect the server trace logs.


Внешний субъект безопасности - Пользователь, который был добавлен в группу из другого домена в AD.

Вопрос заключается не в том, как обойти ограничение, и всё же выгрузить пользователей, вопрос в том, как выгрузить пользователей и Внешний субъект безопасности.
  • Вопрос задан
  • 483 просмотра
Пригласить эксперта
Ответы на вопрос 1
oleg40a
@oleg40a
Senior DevOps Engineer
Либо LDAP-запросом
либо типа https://gallery.technet.microsoft.com/scriptcenter...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы