bensonhedges
Goto Top

Powershell: Rekursiver AD Gruppenabfrage schlägt fehl

Hallo,

bislang haben wir nach einem

Import-Module ActiveDirectory

mit

Get-ADGroupMember "unsere_ad_gruppe" -recursive | ft Name  

Die Mitglieder der AD Gruppen ausgeben können. Auch darin enthaltene Gruppen wurden rekursiv ausgelesen.


Hat bislang immer geklappt. Jetzt taucht bei einer AD-Gruppe folgender Fehler auf:

Get-ADGroupMember : Unter "DC=xxx,DC=yyy" kann kein Objekt mit der ID "ad_seltsam" gefunden  
werden.
In Zeile:1 Zeichen:1
+ Get-ADGroupMember ad_seltsam -recursive | ft N ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (ad_seltsam:ADGroup) [Get-ADGroupMember], ADIdent
   ityNotFoundException
    + FullyQualifiedErrorId : ActiveDirectoryCmdlet:Microsoft.ActiveDirectory.Management.ADIdentityNotFoundException,M
   icrosoft.ActiveDirectory.Management.Commands.GetADGroupMember

Meine Vermutung: Die AD Gruppe wurde ggf. umbenannt und ich nutze den Alias...!?

Vielleicht habt Ihr ja einen Tipp in welcher Richtung ich forschen muss..

Gruß,
benson

Content-Key: 310192

Url: https://administrator.de/contentid/310192

Printed on: April 20, 2024 at 02:04 o'clock

Mitglied: 129813
Solution 129813 Jul 18, 2016 updated at 16:12:54 (UTC)
Goto Top
Hi,
Die AD Gruppe wurde ggf. umbenannt und ich nutze den Alias...!?
how could we see that face-big-smile...??

List yourself the all the groups (get-adgroup | fl SamAccountName) , then you know the name.

Regards
Member: emeriks
emeriks Jul 19, 2016 at 06:59:13 (UTC)
Goto Top
Hi,
ist "ad_seltsam" die "oberste" Gruppe, deren Mitgliedschaft Du auslesen willst, oder eine der Mitglieder, welche dann rekursiv ausgelesen werden soll?

E.
Member: bensonhedges
bensonhedges Jul 19, 2016 at 07:14:01 (UTC)
Goto Top
ja, "ad_seltsam" ist die oberste Gruppe, deren Mitglieder ich auslesen möchte. Diese Gruppe enthält auch weitere Gruppen, deren Mitglieder ebenfalls ausgegeben werden sollten.

Das seltsame ist, bei anderen ähnlichen Gruppen klappt das Auslesen (auch mit weiteren Gruppen innerhalb), nur eben nicht mit dieser.

EDIT:

Habe gerade festgestellt, dass der SamAccountName ein "Leerzeichen" am Ende hatte...

Also musste die Gruppe in der Abfrage "ad_seltsam " heissen. Jetzt klappt es auch...

Kann man eigentlich einfach die AD-Gruppe wieder korrekt umbenennen, so dass der Anzeige oder SamAccountName identisch sind?
Mitglied: 129813
Solution 129813 Jul 19, 2016 updated at 07:19:07 (UTC)
Goto Top
Kann man eigentlich einfach die AD-Gruppe wieder korrekt umbenennen, so dass der Anzeige oder SamAccountName identisch sind?
You can
Set-AdGroup