Вы уверены, что приведенный выше скрипт корректен и работает правильно?Я не думаю, что это будет учитывать членство во вложенных группах, поэтому я боюсь, что вы, возможно, не получаете полный набор всех групп, к которым принадлежит пользователь.
Видите ли, пользователь может быть участникомгруппы X, и группа X, в свою очередь, может быть членом группы Y, так что в результате пользователь также станет членом группы Y.
Я думаю, что приведенный выше сценарий может быть не в состоянии расширить и перечислить вложенные членства в группах.
Я бы посоветовал также рассмотреть этот аспект, если вы хотите получить полный наборчленство, к которому принадлежит пользователь.
Я полагаю, что существуют некоторые другие вопросы, касающиеся определения членства в группе.Здесь есть хорошая дискуссия, если вы хотите узнать больше:
http://www.activedirsec.org/t39703252/why-is-it-so-hard-to-enumerate-nested-group-memberships-in-a/
Я бы хотел, чтобы это было намного проще, но, похоже, это не так: - (