İşte, özellikle karmaşık bir OU yapınız varsa ve grubun tam ayırt edici adını tam olarak bilmiyorsanız, ds komutunun bir versiyonunu daha faydalı buldum.
dsquery group -samid "Group_SAM_Account_Name" | dsget group -members -expand
veya eğer grubun CN'sini biliyorsanız, isimde boşluklar olması durumunda, genellikle SAM ID ile aynıdır:
dsquery group -name "Group Account Name" | dsget group -members -expand
Yorumlarda belirtildiği gibi, varsayılan olarak ds * komutları (dsquery, dsget, dsadd, dsrm) yalnızca bir Etki Alanı Denetleyicisi'nde kullanılabilir. Ancak, Yönetici Araçları paketini Windows Server yükleme medyasındaki Destek Araçları'ndan yükleyebilir veya Microsoft Yükleme sitesinden indirebilirsiniz .
Bu sorguları PowerShell kullanarak da gerçekleştirebilirsiniz. PowerShell, Server 2008, 2008 R2 ve Windows 7 için yüklenebilir bir özellik olarak zaten mevcuttur, ancak bunu XP veya Vista'ya yüklemek için WinRM Framework'ü indirmeniz gerekir .
PowerShell herhangi AD özgü cmdlets erişim elde etmek için, olur AYRICA aşağıdaki yüklemelerin en az birini gerçekleştirmek gerekir: