Это легко сделать с помощью фильтра LDAP, используя memberOf. Если это разовый запрос, и вы знаете отличительное имя группы (cn = ATL Users, ou = groups, dc = domain, dc = gTLD в этом примере), вы можете использовать:
get-aduser -LDAPFilter "(&(memberOf=cn=ATL Users,ou=groups,dc=domain,dc=gTLD)(directReports=*)(objectClass=user))"
Если вы будете выполнять этот запрос несколько раз, было бы лучше получить групповой объект из поиска, чтобы реструктуризация каталога не сломала ваш запрос.
PS> $groupFQDN = (get-adgroup -identity "ATL Users").distinguishedName
PS> $groupFQDN
CN=ATL Users,OU=NewGroupsOU,DC=company,DC=gTLD
PS> get-aduser -LDAPFilter "(&(memberOf=$groupFQDN)(directReports=*)(objectClass=user))"