Temos uma UO de "Grupos de Pessoas" - existe uma maneira de encontrar usuários que pertencem a mais de um dos Grupos de Pessoas somente nessa UO?
De preferência com AD Manager, mas o Powershell também funcionará... obrigado!
Responder1
Muito levemente testado. Deve ser qualquer conta que esteja em mais de um grupo.
$members = (Get-ADGroup -SearchBase "OU=AccessGroup,dc=company,dc=com" -filter * |
Get-ADGroupMember)
$members_2=$members | select -Unique
Compare-Object -ReferenceObject $members_2 -DifferenceObject $members
Responder2
Em Usuários e Computadores AD, clique com o botão direito em seu domínio e vá para Localizar... Vá para a guia Avançado, selecione "Campo", passe o mouse sobre usuários e selecione Membro de... O valor precisará ser o nome distinto de o grupo (IE: CN=Administradores de domínio,CN=Usuários,DC=domínio,DC=local) Certifique-se de usar CN= para pastas e OU= para OUs.
Selecione Membro de... para cada grupo ao qual deseja encontrar os membros correspondentes e clique em Localizar agora.
Se você não digitar o DN corretamente, não funcionará. A melhor maneira de obter o DN correto é ir até as propriedades da guia grupo e atributos, procurar a propriedade "nome distinto" e copiá-la para um bloco de notas para referência.