Đây là một phiên bản của lệnh DS tôi thấy hữu ích hơn, đặc biệt là nếu bạn có cấu trúc OU phức tạp và không nhất thiết phải biết tên phân biệt đầy đủ của nhóm.
dsquery group -samid "Group_SAM_Account_Name" | dsget group -members -expand
hoặc nếu bạn biết CN của nhóm, thường giống với ID SAM, được trích dẫn trong trường hợp có khoảng trắng trong tên:
dsquery group -name "Group Account Name" | dsget group -members -expand
Như đã nêu trong các bình luận, theo mặc định, các lệnh DS * (dsquery, dsget, dsadd, dsrm) chỉ khả dụng trên Bộ điều khiển miền. Tuy nhiên, bạn có thể cài đặt gói Công cụ quản trị từ Công cụ hỗ trợ trên phương tiện cài đặt Windows Server hoặc tải xuống từ trang Tải xuống của Microsoft.
Bạn cũng có thể thực hiện các truy vấn này bằng PowerShell. PowerShell đã có sẵn như là một tính năng có thể cài đặt cho Server 2008, 2008 R2 và Windows 7, nhưng bạn sẽ cần tải xuống WinRM Framework để cài đặt nó trên XP hoặc Vista.
Để có quyền truy cập vào bất kỳ lệnh ghép ngắn cụ thể nào của AD trong PowerShell, bạn C ALNG cần phải thực hiện ít nhất một trong các cài đặt sau: