Печать членов локальной группы в PowerShell 5.0

Я использую следующий код для определения членов локальной группы администраторов:

$obj_group = [ADSI]"WinNT://localhost/Administrators,group"
Write-Output "Current local Administrators: $members"

Этот код работает в PowerShell 2.0 - 4.0. Однако на моем компьютере с Windows 10 с PowerShell 5.0 он ломается. Для каждой локальной учетной записи, которая является членом локальной группы администраторов, выдается следующая ошибка:

Error while invoking GetType. Could not find member.
At line:2 char:54
+ ... "))|foreach{$_.GetType().InvokeMember("Name","GetProperty",$null,$_,$ ...
+                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : OperationStopped: (:) [], MissingMemberException
    + FullyQualifiedErrorId : System.MissingMemberException

Для учетных записей домена, которые являются членами Администраторов, ошибка не генерируется.

Вещь, которая озадачивает меня GetType() является членом объекта (я отследил команду вручную), поэтому я не уверен, почему он выдает ошибку.

Я посмотрел журнал изменений для PowerShell 5.0 и не увидел ничего, что могло бы объяснить это поведение.

Почему это происходит? Есть ли лучший способ распечатать членов локальной группы в PowerShell 5.0?

4 ответа


Сам столкнулся с этой проблемой и разобрался с обходным путем (проверено в windows 10 и 8.1)

$obj_group = [ADSI]"WinNT://localhost/Administrators,group"
$members= @($obj_group.psbase.Invoke("Members")) | foreach{([ADSI]$_).InvokeGet("Name")}
Write-Output "Current local Administrators: $members"

Ответ Джейми был идеальным для вашей конкретной проблемы, но у меня есть необходимость получить несколько свойств от участников. Я обнаружил, что вы можете решить эту проблему, не изменяя свой код по телефону Invoke против GetType перед звонком InvokeMember против этого. Обратите внимание, что GetType больше не имеет () после этого в коде ниже:

$obj_group = [ADSI]"WinNT://localhost/Administrators,group"
Write-Output "Current local Administrators: $members"

Это был мой вариант использования, который предоставляет больше информации о членах группы. Для этого требуется PowerShell 4.0 из-за использования команды Resolve-DNS:

function Get-LocalGroupMembers {
   Get the group membership of a local group on the local or a remote computer
   Defaults to collecting the members of the local Administrators group

    PS C:\> Get-LocalGroupMembers | ft -AutoSize

    ComputerName ParentGroup Nesting Name          Domain       Class
    ------------ ----------- ------- ----          ------       -----
    EricsComputer                   0 Administrator EricsComp    User 
    EricsComputer                   0 eric          EricsComp    User 
    EricsComputer                   0 Domain Admins DomainName   Group
   Query a remote computer (that is known not to respond to a ping) and a targeted group

    PS C:\> Get-LocalGroupMembers -computerName EricsComputer -localgroupName Users -pingToEstablishUpDown $false

    ComputerName ParentGroup Nesting Name          Domain       Class
    ------------ ----------- ------- ----          ------       -----
    EricsComputer                   0 SomeOtherGuy  EricsComp    User 

   The ParentGroup and Nesting attributes in the output are present to allow
   the output of this function to be combined with the output of 
   Get-ADNestedGroupMembers.  They serve no purpose otherwise.
        $computerName = $env:computername,
        $localgroupName = "Administrators",
        $pingToEstablishUpDown = $true
    $requestedComputerName = $computerName
    if ($computername = Resolve-DnsName $computername) {
        $computername = ($computername | where querytype -eq A).Name
        if ($computername -ne $requestedComputerName) {
            Write-Warning "Using name $computerName for $requestedComputerName"
    } else {
        Write-Warning "Unable to resolve $requestedComputerName in DNS"
        return "" | select @{label="ComputerName";Expression={$requestedComputerName}},
                                        @{Label="Name";Expression={"ComputerName did not resolve in DNS"}},
                                        @{Label="Domain";Expression={"ComputerName did not resolve in DNS"}},
                                        @{Label="Class";Expression={"ComputerName did not resolve in DNS"}}
    if ($pingToEstablishUpDown) {
        if (-not (Test-Connection -count 1 $computerName)) {
            Write-Warning "Unable to ping $computerName, aborting ADSI connection attempt"
            return "" | select @{label="ComputerName";Expression={$requestedComputerName}},
                                        @{Label="Name";Expression={"Not available to query"}},
                                        @{Label="Domain";Expression={"Not available to query"}},
                                        @{Label="Class";Expression={"Not available to query"}}
    try {
        if([ADSI]::Exists("WinNT://$computerName/$localGroupName,group")) {    
            $group = [ADSI]("WinNT://$computerName/$localGroupName,group")  
            $members = @()  
            $Group.Members() | foreach {
                $AdsPath = $_.GetType.Invoke().InvokeMember("Adspath", 'GetProperty', $null, $_, $null)
                # Domain members will have an ADSPath like WinNT://DomainName/UserName.  
                # Local accounts will have a value like WinNT://DomainName/ComputerName/UserName.  
                $a = $AdsPath.split('/',[StringSplitOptions]::RemoveEmptyEntries)
                $name = $a[-1]  
                $domain = $a[-2]  
                $class = $_.GetType.Invoke().InvokeMember("Class", 'GetProperty', $null, $_, $null)  

                $members += "" | select @{label="ComputerName";Expression={$computerName}},
        else {  
            Write-Warning "Local group '$localGroupName' doesn't exist on computer '$computerName'"  
    catch { 
        Write-Warning "Unable to connect to computer $computerName with ADSI"
        return $false }
    return ,$members

Ницца! Нужно это!

Путь.net также был обходным:

Add-Type -AssemblyName System.DirectoryServices.AccountManagement
$ctype = [System.DirectoryServices.AccountManagement.ContextType]::Machine
$computer =  $env:COMPUTERNAME
$context = New-Object -TypeName System.DirectoryServices.AccountManagement.PrincipalContext -ArgumentList $ctype, $computer
$idtype = [System.DirectoryServices.AccountManagement.IdentityType]::SamAccountName
$group = [System.DirectoryServices.AccountManagement.GroupPrincipal]::FindByIdentity($context, $idtype, 'Administrators')
$group.Members |  select @{N='Server'; E={$computer}}, @{N='Domain'; E={$_.Context.Name}}, samaccountName

Вы можете разместить здесь сообщение об ошибке, так как у кого-то может быть доступное решение.

Другие вопросы по тегам