makaroni
Goto Top

PowerShell Active Directory

Ganz kurz und knapp:

ALLE Nutzer einer OU inklusive Benutzer von Unterordnern klappt soweit, außer, dass wenn die OU Domain Users vorhanden ist, die Benutzer nicht angezeigt werden...

Wo muss ich ne Pipe oder sonstiges setzen?

Content-ID: 258817

Url: https://administrator.de/contentid/258817

Ausgedruckt am: 22.11.2024 um 18:11 Uhr

colinardo
colinardo 02.01.2015 aktualisiert um 17:08:05 Uhr
Goto Top
Hallo makaroni,
außer, dass wenn die OU Domain Users vorhanden ist, die Benutzer nicht angezeigt werden...
Erkläre mal was du meinst, das versteht man so leider nicht.

Grüße @colinardo
makaroni
makaroni 02.01.2015 um 14:46:35 Uhr
Goto Top
Hallo zusammen :-P

Also ich habe eine Gruppe z.B. "Internet". In dieser Gruppe befinden sich alle Nutzer die Zugriff aufs Internet haben sollen. Nun gibt es Kunden bei uns, die in die Gruppe, einfach die "Domain Users" hinzufügen, sodass alle Nutzer Zugriff bekommen. Diese kann ich mir aber nicht über Get-ADGroupMember anzeigen lassen. Nur wenn ich expliziert nach den "Domain Users" suche...

Grüße makaroni
colinardo
colinardo 02.01.2015 aktualisiert um 14:53:30 Uhr
Goto Top
Dafür gibt es den Parameter -Recursive face-wink der alle Gruppen rekursiv auflöst...
Get-AdGroupMember Internet -Recursive
makaroni
makaroni 02.01.2015 um 14:54:05 Uhr
Goto Top
Ja den nutze ich bereits, allerdings bleibt dabei trotzdem die Gruppe "Domain Users" unberührt face-smile
colinardo
Lösung colinardo 02.01.2015 aktualisiert um 15:30:49 Uhr
Goto Top
Zitat von @makaroni:
allerdings bleibt dabei trotzdem die Gruppe "Domain Users" unberührt face-smile
In der Tat, das scheint ein Bug zu sein ... werde dem mal nachgehen...
Vorübergehend kannst du es so lösen:
$gruppe = "Internet"  
$all = @()
$all += Get-ADGroupMember $gruppe -Recursive
$all += Get-ADGroupMember $gruppe | ?{$_.objectClass -eq "group"} | Get-ADGroupMember -Recursive  
$all = $all | select -Unique
$all
Grüße Uwe
makaroni
makaroni 02.01.2015 um 15:36:29 Uhr
Goto Top
Meldest Du Dich dann hier wenn du was neues weißt ? face-smile
colinardo
colinardo 02.01.2015 aktualisiert um 17:04:40 Uhr
Goto Top
Hab das mal ins Technet gepostet ... mal sehen ob dort einer Bescheid weiß, im Web finde ich zumindest absolut nichts zum Thema.

-edit- Thema wird hier ebenfalls diskutiert: http://community.spiceworks.com/topic/487473-recursive-query-in-active- ...
colinardo
Lösung colinardo 21.01.2015, aktualisiert am 22.01.2015 um 10:14:22 Uhr
Goto Top
Also,so wie es aussieht ist das von MS so vorgesehen, warum das Frag mal die aus Redmond. Zumindest steht in der Shell in der Eigenschaft Members der UserGroup Domain Users kein User, das ist wohl die Ursache.

Siehe meinen Technet-Post

Grüße Uwe