none
active directory 명령어 관련 RRS feed

  • 질문

  • 안녕하세요.

    아래 그림과 같이 명령어 실행 시 오류가 발생하는데 어떤 이유로 발생하는지 알 수 있을까요?

    의심이 될만한 내용을 전달 해주시면 확인해보겠습니다.

    2018년 10월 1일 월요일 오전 1:34

모든 응답

  • 안녕하세요,

    관련한 이슈를 확인해 보았으나, OU 이름에  '/' 가 포함 되어 발생하는 이슈 외에는 확인이 되지 않습니다. 캡쳐 화면을 보았을 때 '/' 로 인한 오류는 아닌 것으로 보여집니다.

    아래의 내용을 참고하여 Workaround 를 참고 해보시는 것도 도움이 될 것으로 보여집니다.

    https://stackoverflow.com/questions/34030799/get-adprincipalgroupmembership-fails-when-any-user-group-name-has

    https://www.reddit.com/r/PowerShell/comments/441naj/getadprincipalgroupmembership_bug_workaround/

    또한 Client OS에서 RSAT 를 설치하여 확인하신 것이라면, 서버에는 어떠한지도 확인해 볼 필요가 있어 보입니다.

    감사합니다.


    ※ 응답이 문제 해결에 도움이 되었다면, 아래에 있는 답변으로 [표시] 버튼을 눌러 주시기 바랍니다. 이는 유사한 증상을 겪는 다른 사용자들에게 도움이 될 수 있습니다.

    2018년 10월 1일 월요일 오전 3:49
    중재자
  • 답변 감사합니다.

    그렇다면 클라이언트 환경에서 Get-ADPrincipalGroupMembership  명령어를 사용했을 때의 버그 케이스가 있을까요?

    예를 들면 Windows 클라이언트 버전에서의 파워쉘 버전이라던가, 다른 유사한 이슈는 없을까요?

    2018년 10월 1일 월요일 오전 3:55
  • 안녕하세요,

    내부에 보고된 이슈는 없으나, 아래와 같은 커뮤니티 내용은 확인이 됩니다. 가능하다면 다른 OS나 머신에서 테스트 해볼 필요가 있어 보입니다.

    https://www.reddit.com/r/PowerShell/comments/9hj9a4/getadgroupmember_command_fails_on_windows_10_yet/

    I believe there's a bug a with GetADPrincipalGroupMembership when Windows 10 credentials guard is enabled. It impacted an app I made at work and a colleague isolated it to this and was going to report it to Microsoft.

    I don't have access to the workaround code as at home on mobile but it was something like

    Get-ADUser -Property memberof | Select-Object -Property memberof -ExpandProperty

    Then used a for each loop to look up the display names, append to list, sort then finally output.

    Hope it helps.

    참고 부탁 드립니다.

    감사합니다.


    ※ 응답이 문제 해결에 도움이 되었다면, 아래에 있는 답변으로 [표시] 버튼을 눌러 주시기 바랍니다. 이는 유사한 증상을 겪는 다른 사용자들에게 도움이 될 수 있습니다.

    2018년 10월 1일 월요일 오전 4:05
    중재자
  • 안녕하세요!

    답변 감사드립니다!

    확인해보니 AD서버 및 Exchange 서버에서도 잘 되네요...

    일반적인 도메인 환경 Windows Server 2012 R2에서 진행했는데 관련 된 오류가 나타났습니다. 다른 머신에서는 정상적으로 출력이 됩니다.

    유사 케이스가 없다면... 혹시 특정 사용자가 포함된 모든 그룹 리스트를 출력 할 수 있는 명령어가 있을까요?

    (Get-ADUser "사용자" –Properties MemberOf | Select-Object MemberOf).MemberOf 이 명령어를 실행하니 "주 그룹"을 제외하고 출력이 됩니다.

    "모든 그룹"리스트가 출력되어야 하는데 도움 부탁드립니다.

    2018년 10월 1일 월요일 오전 4:26
  • 안녕하세요,

    dsquery user -samid test_account | dsget user -memberof

    위와 같이 cmd 통해 진행해 보시는건 어떤가요?

    감사합니다.


    ※ 응답이 문제 해결에 도움이 되었다면, 아래에 있는 답변으로 [표시] 버튼을 눌러 주시기 바랍니다. 이는 유사한 증상을 겪는 다른 사용자들에게 도움이 될 수 있습니다.


    2018년 10월 1일 월요일 오전 5:11
    중재자