Catálogo global: não é possível encontrar usuário via powershell

0

Breve descrição

Meu cliente tem uma floresta com vários domínios. Eu encontrei recentemente pelo menos um usuário, que não consigo encontrar pelo parâmetro identity via uma consulta powershell Get-AdUser .

Informações sobre o usuário

DistinguishedName = CN = User01, OU = USR, DC = Subdomínio, DC = Domínio, DC = TLD
Enabled = True
GivenName = GivenName
Nome = User01
ObjectClass = usuário
SamAccountName = User01
Sobrenome = Sobrenome UserPrincipalName = [email protected]

O que eu tentei com sucesso:

  • Encontre o usuário consultando o domínio direto Get-AdUser User01 -Server Domain
  • Encontre o usuário consultando os domínios GC by Get-AdUser User01 -server Domain:3268
  • Localize o usuário consultando a floresta GC com o powershell Filter {SamAccountName -eq User01}
  • Localize o usuário consultando as florestas GC pelo .Net type DirectoryServices.DirectorySearcher usando o Searchroot = 'GC://DC=Domain,DC=TLD'

O que não funciona:

  • Encontre o usuário consultando as florestas GC pelo powershell como Get-AdUser User01 -server Forest:3268

Pergunta:

Por que não encontro o usuário pela última consulta? Eu não vejo um ponto porque eu não posso encontrá-lo através de florestas GC por seu nome de usuário

    
por restless1987 17.02.2017 / 13:33

0 respostas