これにどれだけの時間を費やしたかを言うのは少し恥ずかしいです!
ADUC GUI (Active Directory User and Computers) を使用して、 East.ad.company.com の All Supervisors グループを見つけるのに問題はありません。結果は数秒以内に表示されます。
ただし、Active Directory モジュールを使用して同じことをしようとすると、次のようになります。
Get-ADGroupMember "すべてのスーパーバイザー" -server east.ad.company.com
エラーが発生します:
....FullyQualifiedErrorId : 'DC=east,DC=ad,DC=company,DC=com' の下に 'All Supervisors' という ID を持つオブジェクトが見つかりません.,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember...
-------------------------------------------------- -------------------------------------------------- -----
いくつかの注意事項:
- 「すべてのスーパーバイザー」のグループ範囲はユニバーサルです (それが違いを生むかどうかはわかりません)
- マイ コンピューターと AD ユーザー アカウントは現在、 west.ad.company.comにあります。
- 自分と同じドメインにある限り、Get-AdGroupMember を正常に使用できます
- get-aduser -identity ADUserID -server ba.ad.ssa.govを正常に使用できます
-------------------------------------------------- -------------------------------------------------- -----
最後に 、Powershellの「ディレクトリ全体」でADUCでユーザーとグループを検索するのと同等の方法を知りたいです(理想的には、コマンドラインでこれをすばやく検索するために使用できる単純な関数またはスクリプトです。代わりにADUC GUI アプリに依存します)。確かに、純粋なpowershellを使用してこれを行う方法が必要です!