Ось версія команди ds, яку я вважаю більш корисною, особливо якщо у вас складна структура OU і не обов'язково знаєте повну назву групи.
dsquery group -samid "Group_SAM_Account_Name" | dsget group -members -expand
або якщо ви знаєте CN групи, зазвичай такий самий, як ідентифікатор SAM, цитований у випадку, якщо у назві є пробіли:
dsquery group -name "Group Account Name" | dsget group -members -expand
Як зазначено в коментарях, за замовчуванням команди ds * (dsquery, dsget, dsadd, dsrm) доступні лише у контролері домену. Однак ви можете встановити пакет інструментів адміністратора з інструментів підтримки на носії встановлення Windows Server або завантажити його з веб-сайту завантаження Microsoft.
Ви також можете виконувати ці запити за допомогою PowerShell. PowerShell вже доступний як інстальована функція для Server 2008, 2008 R2 та Windows 7, але вам потрібно буде завантажити програму WinRM Framework, щоб встановити її на XP або Vista.
Щоб отримати доступ до будь-яких командлетів, що стосуються AD, в PowerShell, ВИ ТАКОЖ необхідно виконати принаймні одну з наступних установок: