Восстанавливаем доверительные отношения в домене

Перезагрузка не потребуется. Заходим под локальным админом на компьютер, у которого проблема с доверительным отношением.

cmd От Администратора

Netdom resetpwd /Server:DomainController /UserD:Administrator /PasswordD:Password


Server — имя любого доменного контроллера
UserD — имя учетной записи администратора домена
PasswordD — пароль администратора домена

Данная утилита входит в состав Windows Server начиная с редакции 2008, на пользовательские ПК ее можно установить из состава пакета RSAT (Средства удаленного администрирования сервера).

Download from Microsoft

Вводим компьютер в домен

netdom join vm1 /domain:contoso.com /userd:administrator /password:*

и вводим пароль указанной учетной записи. Перезагружаемся.

Вывести список всех пользователей домена Active Directory

dsquery user -limit 0 0 (ноль) означает вывести всех пользователей без ограничений.

По умолчанию dsquery возвращает до 100 записей, поэтому, если пользователей больше, часть из них не отобразится без этого параметра.

Get-ADUser -Filter * | Select-Object SamAccountName

более подробно. Указать заблокировнных

Get-ADUser -Filter * -Property Name, SamAccountName, Enabled | Format-Table Name, SamAccountName, Enabled -AutoSize

Сохранение в TXT (обычный текст)

Читаемый формат, аналогичный тому, что видите в консоли

Get-ADUser -Filter * -Property Name, SamAccountName, Enabled | Format-Table Name, SamAccountName, Enabled -AutoSize | Out-File -FilePath C:\Users\Public\ADUsers.txt -Encoding UTF8

Сохранение в CSV (для работы в Excel)

Get-ADUser -Filter * -Property Name, SamAccountName, Enabled | Select-Object Name, SamAccountName, Enabled | Export-Csv -Path C:\Users\Public\ADUsers.csv -NoTypeInformation -Encoding UTF8

Сохранение в JSON (если нужно для скриптов)

Get-ADUser -Filter * -Property Name, SamAccountName, Enabled | Select-Object Name, SamAccountName, Enabled | ConvertTo-Json | Out-File -FilePath C:\Users\Public\ADUsers.json -Encoding UTF8