makaroni
Goto Top

PowerShell Active Directory

Ganz kurz und knapp:

ALLE Nutzer einer OU inklusive Benutzer von Unterordnern klappt soweit, außer, dass wenn die OU Domain Users vorhanden ist, die Benutzer nicht angezeigt werden...

Wo muss ich ne Pipe oder sonstiges setzen?

Content-Key: 258817

Url: https://administrator.de/contentid/258817

Printed on: April 20, 2024 at 11:04 o'clock

Member: colinardo
colinardo Jan 02, 2015 updated at 16:08:05 (UTC)
Goto Top
Hallo makaroni,
außer, dass wenn die OU Domain Users vorhanden ist, die Benutzer nicht angezeigt werden...
Erkläre mal was du meinst, das versteht man so leider nicht.

Grüße @colinardo
Member: makaroni
makaroni Jan 02, 2015 at 13:46:35 (UTC)
Goto Top
Hallo zusammen :-P

Also ich habe eine Gruppe z.B. "Internet". In dieser Gruppe befinden sich alle Nutzer die Zugriff aufs Internet haben sollen. Nun gibt es Kunden bei uns, die in die Gruppe, einfach die "Domain Users" hinzufügen, sodass alle Nutzer Zugriff bekommen. Diese kann ich mir aber nicht über Get-ADGroupMember anzeigen lassen. Nur wenn ich expliziert nach den "Domain Users" suche...

Grüße makaroni
Member: colinardo
colinardo Jan 02, 2015 updated at 13:53:30 (UTC)
Goto Top
Dafür gibt es den Parameter -Recursive face-wink der alle Gruppen rekursiv auflöst...
Get-AdGroupMember Internet -Recursive
Member: makaroni
makaroni Jan 02, 2015 at 13:54:05 (UTC)
Goto Top
Ja den nutze ich bereits, allerdings bleibt dabei trotzdem die Gruppe "Domain Users" unberührt face-smile
Member: colinardo
Solution colinardo Jan 02, 2015 updated at 14:30:49 (UTC)
Goto Top
Zitat von @makaroni:
allerdings bleibt dabei trotzdem die Gruppe "Domain Users" unberührt face-smile
In der Tat, das scheint ein Bug zu sein ... werde dem mal nachgehen...
Vorübergehend kannst du es so lösen:
$gruppe = "Internet"  
$all = @()
$all += Get-ADGroupMember $gruppe -Recursive
$all += Get-ADGroupMember $gruppe | ?{$_.objectClass -eq "group"} | Get-ADGroupMember -Recursive  
$all = $all | select -Unique
$all
Grüße Uwe
Member: makaroni
makaroni Jan 02, 2015 at 14:36:29 (UTC)
Goto Top
Meldest Du Dich dann hier wenn du was neues weißt ? face-smile
Member: colinardo
colinardo Jan 02, 2015 updated at 16:04:40 (UTC)
Goto Top
Hab das mal ins Technet gepostet ... mal sehen ob dort einer Bescheid weiß, im Web finde ich zumindest absolut nichts zum Thema.

-edit- Thema wird hier ebenfalls diskutiert: http://community.spiceworks.com/topic/487473-recursive-query-in-active- ...
Member: colinardo
Solution colinardo Jan 21, 2015, updated at Jan 22, 2015 at 09:14:22 (UTC)
Goto Top
Also,so wie es aussieht ist das von MS so vorgesehen, warum das Frag mal die aus Redmond. Zumindest steht in der Shell in der Eigenschaft Members der UserGroup Domain Users kein User, das ist wohl die Ursache.

Siehe meinen Technet-Post

Grüße Uwe