none
2012域控无法使用ps用户查询所属组 RRS feed

  • 问题

  • 域内有几十个用户可以使用get-aduser 和 get-adobject或者信息,

    但是使用get-ADPrincipalGroupMembership报错,在2008r2 2012 2016 3台dc上效果均相同,报错如下图


    2020年3月13日 7:56

答案

  • Hi ,

    请问您的OU里面有没有标记有“/”的符号?

    如果OU里面带有“/”的符号,就可以重现您的情况:

    如果将用户从(带有“ /”)OU移动到其他某个不带“/”的OU进行了测试,脚本正常运行。

    # Get-ADPrincipalGroupMember has a bug where a "/" character in the name of any OU in the DN or in the group name itself will cause an error.

    对于这个问题目前的建议是重命名OU。

    详细的信息还可以参考以下的链接:

    Error on get-ADPrincipalGroupMembership for groupnames with \

    希望会对您有所帮助,如果有什么疑问,请随时在贴下进行回复。

    此致

    Candy


    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com   


    2020年3月16日 2:26
    版主