Question get-adgroupmember

Plus d'informations
il y a 14 ans 1 mois #11093 par Flavian
get-adgroupmember a été créé par Flavian
Bonjour,

j'ai depuis peu un DC en 2008 R2 dans mon environnement et je me familiarise avec les nouvelles cmdlet active directory. :P

j'ai testé la commande get-adgroupmember et j'ai une erreur quand j'essaie d'avoir les membres du groupe administrators

Voici ce que j'obtiens comme erreur :
[code:1]PS C:\WINDOWS\system32> get-adgroupmember Administrators
Get-ADGroupMember : L'opération a réussi
Au niveau de ligne : 1 Caractère : 18
+ get-adgroupmember <<<< Administrators
+ CategoryInfo : NotSpecified: (Administrators:ADGroup) [Get-ADGroupMember], ADException
+ FullyQualifiedErrorId : L'opération a réussi,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember[/code:1]

Alors que ça fonctionne très bien pour n'importe quel autre groupe !! :(

je ne comprends vraiment pas ce qu'il se passe...

Merci de votre aide !

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 14 ans 1 mois #11094 par Gabriel
Réponse de Gabriel sur le sujet Re:get-adgroupmember
Salut
Tu as essayer de specifier le domaine du groupe?

La commande tel que je l'a lit ne permet pas de determiner si tu veux le groupe local ou de domaine et si en plus tu as plusieurs domaine...

Gaby

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 14 ans 1 mois #11104 par Flavian
Réponse de Flavian sur le sujet Re:get-adgroupmember
Bonjour tonic8,

En fait j'ai la meme erreur en spécifiant le Dn du groupe : :(

[code:1]PS C:\WINDOWS\system32> Get-ADGroupMember -Identity \"CN=Administrators,CN=Builtin,DC=xxx,DC=xxx,DC=net\"
Get-ADGroupMember : L'opération a réussi
Au niveau de ligne : 1 Caractère : 18
+ Get-ADGroupMember <<<< -Identity \"CN=Administrators,CN=Builtin,DC=xxx,DC=xxx,DC=net\"
+ CategoryInfo : NotSpecified: (CN=Administrato...=noxiane,DC=net:ADGroup) [Get-ADGroupMember], ADException
+ FullyQualifiedErrorId : L'opération a réussi,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember
[/code:1]

Alors que la meme commande pour un autre groupe de BUILTIN fonctionne
[code:1]PS C:\WINDOWS\system32> Get-ADGroupMember -Identity \"CN=Account Operators,CN=Builtin,DC=xxx,DC=xxx,DC=net\"[/code:1]

Je ne comprends pas, il n'y a pas de sécurité particulière sur le groupe Administrators et j'exécute la commande en tant qu'Admin de Domaine... :dry:

Message édité par: FlavM, à: 13/02/12 09:18<br><br>Message édité par: FlavM, à: 21/01/16 19:51

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 14 ans 1 mois #11110 par Gabriel
Réponse de Gabriel sur le sujet Re:get-adgroupmember
ok alors la on dans le Straange...

Moi j'utilise perso les Quest Snapin powershell, qui font la meme chose. et il m'est arrivé d'avoir sur un groupe des comportements etranges.

il se trouve que si tu ouvrais via l'interface mmc standard le dit groupe, il affichait 4 noms d'utilisateur, et si tu allais via ADSIEDIT, la il y avait un 5eme nom, qu'il n'arrivait pas a resoudre.

2 suppositions
A/ l'ad ne s'est pas encore repliqué, et un compte AD a ete supprimé, que l'interface graphique ignore superbement mais que la commande elle n'apprecie pas.
B/ une petite verole, que l'interface graphique ignore superbement mais que la commande elle n'apprecie pas.

dans mon cas via adsi edit j'ai supprimé le compte foireux MAIS ATTENTION, je suis intervenu sur un groupe lambda... pas sur le groupe admin du domaine.

Donc deja regarde l'objet via adsi edit histoire de voir si tout parais ok...

tiens sinon un workarround
([ADSI]'LDAP://CN=Administrators,CN=Builtin,DC=Domain,DC=COM').member

have fun

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 14 ans 1 mois #11114 par Flavian
Réponse de Flavian sur le sujet Re:get-adgroupmember
Merci pour ta réponse, mais j'ai finalement trouvé d'où venait le problème ! :)

j'avais dans le groupe Administrators de l'AD un compte BUILTIN\Administrator local à mon DC en 2008 R2...

Je ne sais pas comment il a atterri dans ce groupe, si c'est suite à la migration du serveur en R2 mais apparemment la résolution du nom du foreign principal posait un problème au script powershell...

Connexion ou Créer un compte pour participer à la conversation.

Plus d'informations
il y a 14 ans 1 mois #11116 par Laurent Dardenne
Réponse de Laurent Dardenne sur le sujet Re:get-adgroupmember
FlavM écrit:

mais apparemment la résolution du nom du foreign principal posait un problème au script powershell...

Dans ce cas ne pas hésiter à remonter ce type de pb sur le site MS Connect.

Tutoriels PowerShell

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.050 secondes
Propulsé par Kunena