Tenemos una unidad organizativa de "Grupos de personas". ¿Existe alguna forma de encontrar usuarios que pertenezcan a más de un grupo de personas en esa unidad organizativa únicamente?
Preferiblemente con AD Manager, pero Powershell también funcionará... ¡gracias!
Respuesta1
Muy ligeramente probado. Debe ser cualquier cuenta que esté en más de un grupo.
$members = (Get-ADGroup -SearchBase "OU=AccessGroup,dc=company,dc=com" -filter * |
Get-ADGroupMember)
$members_2=$members | select -Unique
Compare-Object -ReferenceObject $members_2 -DifferenceObject $members
Respuesta2
En Usuarios y computadoras de AD, haga clic derecho en su dominio y vaya a Buscar... Vaya a la pestaña Avanzado, seleccione "Campo", luego coloque el cursor sobre usuarios, luego seleccione Miembro de... El valor deberá ser el nombre distinguido de el grupo (IE: CN=Administradores de dominio,CN=Usuarios,DC=dominio,DC=local) Asegúrese de que para las carpetas use CN= y para las OU use OU=.
Seleccione el miembro de... para cada grupo con el que desea encontrar los miembros que coincidan y haga clic en Buscar ahora.
Si no escribe el DN correctamente, no funcionará. La mejor manera de obtener el DN correcto es ir a las propiedades del grupo y la pestaña de atributos, buscar la propiedad "nombre distinguido" y copiarla en un bloc de notas como referencia.