执行服务器安全提取脚本遇cmdlet未识别错误,求排查建议
问题排查与解决
1. 未加载/未安装ActiveDirectory PowerShell模块
Get-ADGroupMember属于ActiveDirectory模块,该模块默认不会在所有Windows系统中自动安装或加载:
- 若使用Windows Server(非域控制器):需安装RSAT(远程服务器管理工具)中的AD PowerShell组件,以管理员权限执行以下命令:
Install-WindowsFeature RSAT-AD-PowerShell - 若使用Windows客户端(Win10/11):可在「设置-应用-可选功能-添加功能」中找到“RSAT: Active Directory Domain Services and Lightweight Directory Tools”安装,或执行PowerShell命令:
Add-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 - 安装完成后手动加载模块:
Import-Module ActiveDirectory
2. 中文引号导致命令解析失败
你的脚本中-identity “domain admins”使用了中文全角引号,PowerShell无法识别该格式,需替换为英文半角引号:
Get-ADGroupMember -identity "domain admins" | select name
3. 运行环境错误
确保你是在PowerShell环境中执行命令,而非CMD(命令提示符)。CMD无法识别PowerShell专属的cmdlet,会误将Get-ADGroupMember判定为未知命令,触发报错。
4. 机器未加入域或域连接异常
若执行命令的机器未加入目标域,或无法正常连接域控制器,AD模块的cmdlet将无法正常工作。可执行nltest /dsgetdc:你的域名测试域连接状态。
内容的提问来源于stack exchange,提问作者sql100
相关产品推荐
相关产品推荐

