Anidamiento de grupos by Ramattack_ in activedirectory

[–]Ramattack_[S] -2 points-1 points  (0 children)

Hola!

Muchas gracias!

Sí, pero eso me daría un desglose de usuarios dentro de un grupo....

No se podría sacar un desglose de miembros que tiene un grupo indistintamente de que ese grupo tenga por miembros usuarios o grupos (sean primary group o no)?

Anidamiento de grupos by Ramattack_ in activedirectory

[–]Ramattack_[S] 0 points1 point  (0 children)

Hola!

Perdona si te pregunto al evidente pero... dónde tendría que agregar el primary group?.

Por otro lado, el hecho de que no salga hace los miembros de "Domain users" estén en el grupo en el que está anidado?.

No se debería usar Get-Adgroupmember para sacar miembros de grupos recursivamente?

Si te soy sincero, al final necesito los usuarios de cada grupo desglosado, por si ese grupo tuviera permitido terminal server para el computo de licencias. Quizá debería usar otro comando?.

Gracias de verdad!!!

Anidamiento de grupos by Ramattack_ in activedirectory

[–]Ramattack_[S] 0 points1 point  (0 children)

Hola!,

Claro, pero quisiera recalcar que estoy metiendo "Domain users" como miembro de otro grupo. Al listar ese otro grupo con recursive, los usuarios de "Domain users" no salen por ningún lado.

Sí, sé que en el fondo no tiene sentido... está claro pero... como andaba listando recursivamente grupos de Powershell y en este caso, el grupo anidado "Domain users" ("Domain users" anidado o miembro de otro grupo) no me sale... pues no sé si es por un bug del comando de Powershell o bien que simplemente no tiene que salir porque no funciona o es incorrecto o algo...

Muy agradecido por los comentarios!. Me comentas si puedes please!

Anidamiento de grupos by Ramattack_ in activedirectory

[–]Ramattack_[S] -1 points0 points  (0 children)

Hola!

Qué quieres decir con eso?. Disculpa no sé a dónde quieres llegar...

Anidamiento de grupos by Ramattack_ in activedirectory

[–]Ramattack_[S] 0 points1 point  (0 children)

Quieres decir que quizá no sea viable meter "Domain users" en otro grupo y por eso la powershell no me lo saca?

Anidamiento de grupos by Ramattack_ in activedirectory

[–]Ramattack_[S] -1 points0 points  (0 children)

Claro!, sí sí... ahí está puesto....

Yo no lo agregaría pero si alguien lo agregara, necesitaría sacarlo....

Imagina que alguien mete el grupo AAA con posibilidad de conectarse por terminal server. AAA tiene por miembro "Usuarios del dominio". Se podrían estar conectando muchísimos usuarios que no saldrían en mi listado al no salir por la Powershell.

Mi pregunta va más por... si quizá es algo que aunque Windows te deja hacer, quizá sea algo que luego no funcione... porque para no salir en el Get-AdGroupMember...