Catalogue global: utilisateur introuvable avec Powershell

0

Brève description

Mon client a une forêt multidomaine. J'ai récemment trouvé au moins un utilisateur, que je ne trouve pas par le paramètre identity via un powershell Get-AdUser question.

Informations sur l'utilisateur

DistinguishedName = CN = User01, OU = USR, CD = Sous-domaine, CD = Domaine, CD = TLD
Activé = vrai
Prenom = prénom
Nom = Utilisateur01
ObjectClass = Utilisateur
SamAccountName = User01
Nom = Nom
UserPrincipalName = [email protected]

Ce que j'ai essayé avec succès:

  • Recherchez l'utilisateur en interrogeant directement le domaine. Get-AdUser User01 -Server Domain
  • Trouvez l'utilisateur en interrogeant les domaines GC par Get-AdUser User01 -server Domain:3268
  • Trouver l'utilisateur en interrogeant la forêt GC avec Powershell Filter {SamAccountName -eq User01}
  • Trouvez l'utilisateur en interrogeant les forêts GC par le .Net type DirectoryServices.DirectorySearcher en utilisant le Searchroot = 'GC://DC=Domain,DC=TLD'

Ce qui ne marche pas:

  • Trouvez l'utilisateur en interrogeant les forêts GC par Powershell comme Get-AdUser User01 -server Forest:3268

Question:

Pourquoi est-ce que je ne trouve pas l'utilisateur lors de la dernière requête? Je ne vois pas pourquoi je ne peux pas le trouver dans les forêts GC par son identifiant

restless1987
la source
Chaque domaine a-t-il plusieurs contrôleurs de domaine? Sinon, vous pourriez avoir de la chance que vous frappiez le GC? Regardez la question Utiliser un catalogue global dans Powershell qui a un snippé pour obtenir le serveur GC actuel pour la requête.
Seth
Les enfants (il y en a 17) ont au moins 2 DC chacun Ils ont tous GC activée.
restless1987