Executar cada um desses comandos, um de cada vez, em uma janela do PowerShell em um controlador de domínio do domínio em que o servidor em questão está associado e você obterá uma lista de todos os grupos e usuários que são membros do local Grupo de administradores para o servidor em questão. O segundo comando listará todos os membros diretos do grupo de administradores locais. O terceiro comando listará todos os membros de quaisquer grupos de domínio presentes no grupo de administradores locais (por exemplo, membros de Admins do domínio). Certifique-se de substituir a parte <name of the server in question>
no primeiro comando pelo nome do servidor para o qual você deseja a lista de administradores, sem os colchetes angulares.
$group = [ADSI]"WinNT://<name of server in question>/Administrators"
@($group.Invoke("Members")) | foreach {$_.GetType().InvokeMember("Name", 'GetProperty', $null, $_, $null)}
@($group.Invoke("Members")) | foreach {$_.GetType().InvokeMember("Name", 'GetProperty', $null, $_, $null)} | Get-ADGroupMember | ft
Você receberá erros do terceiro comando porque não poderá processar todos os objetos entregues a ele (por exemplo, a conta de administrador local).