c#
  • powershell
  • wmi
  • 2016-04-25 48 views 1 likes 
    1

    Win32_GroupUserを使用してローカルセキュリティグループのメンバーを要求すると、ネストされたドメイングループも取得されます。Win32_GroupUserはドメインセキュリティグループからネストされたグループを返しません

    など。 PowerShellで、メンバーサーバー上でこのクエリ:

    Get-WmiObject Win32_GroupUser -Filter "GroupComponent='Win32_Group.Domain=`"myserver`",Name=`"LocalTestGroup02`"'" | select PartComponent 
    

    戻りUSER-とドメインアカウントの両方:

    PartComponent              
    -------------              
    \\myserver\root\cimv2:Win32_Group.Domain="FLIP",Name="TestGroup" 
    \\myserver\root\cimv2:Win32_UserAccount.Domain="FLIP",Name="test5" 
    \\myserver\root\cimv2:Win32_UserAccount.Domain="FLIP",Name="test4" 
    

    同じクエリが、ドメインコントローラ上とドメインセキュリティの会員のために、この時間グループ:

    ​​

    は、メンバーが上記のローカルグループとまったく同じであるにもかかわらず、ユーザーアカウントのみを返します。

    PartComponent 
    ------------ 
    \\VW-DC01\root\cimv2:Win32_UserAccount.Domain="FLIP",Name="test4"            
    \\VW-DC01\root\cimv2:Win32_UserAccount.Domain="FLIP",Name="test5" 
    

    私はドメインローカル、グローバルにSystem.Management

  • を使用してC#アプリケーションでも-ComputerNameパラメータ
  • でローカルに、別のサーバから実行すると、この動作

    • を見て、ユニバーサルセキュリティグループ

    誰もがそれを知っていますか? さらに重要なのは、この動作を変更して、ドメイングループ内のネストされたグループも表示できることですか?

    ネストされたグループのメンバーを含む、ローカルグループとドメイングループの両方のメンバーシップを列挙しようとしています。

    PS:Get-ADGroupMemberコマンドレットを使用することもできますが、これはオプションではありません。ターゲットサーバーへのWMI接続のみがあり、LDAPまたはWinRMはありません。

    Thxを、

  • +0

    私もこの答えを見たいのですが、ADSIはあなたのためのオプションですか?必要に応じて資格情報を指定する方法があります –

    +0

    @AnthonyStringerは恐れています。間違っていないと、ADSIは閉じているLDAPポートを使用します。これはホスティング環境です。私は厳密に分離された顧客ネットワークを管理ネットワークからスキャンしています。 – flip

    答えて

    0

    は、あなただけではないドメインコントローラから、コンピュータ自体にローカルグループ(すなわち、非ドメイン)を参照することができるであろう。独自の再帰関数をロールから離れて、ネストされたグループを見るためとして
    、あなたがQuest Active Directory tools 機能を見てみている取ることができGet-QADGroupMember

    +0

    私はそれが正しいとは思わない。私の最初の例が示すように、ローカルセキュリティグループのメンバーであるドメイングループが表示されます。問題は、別のドメイングループのメンバーであるドメイングループが表示されないことです。 Quest Active Directoryツールは、ネイティブのActiveDirectory PowerShellモジュールと同じようにLDAPを使用するため、オプションではありません。それができたら、Get-ADGroupMemberコマンドレットを使用できます。 – flip

    関連する問題