Серверу не удалось обработать запрос из-за внутренней ошибки Powershell

Сервер не смог обработать запрос из-за внутренней ошибки

Я столкнулся с приведенным ниже сообщением об ошибке при запуске команд Powershell учетной записи Get-ADPrincipalGroupMembership для определенных учетных записей пользователей в AD.

] Я тщательно искал в Интернете и ничего не нашел, поэтому продолжал копаться, включал подробные сведения, трассировку, тестирование, сравнение и так далее.

Я наконец нашел причину и решение (в моем случае), поэтому я хотел опубликовать это здесь как вопрос и как ответ, так как я не смог найти больше нигде в процессе устранения неполадок.

Это может помочь кому-то получить быстрое решение и избавить их от головной боли, если они работают над чем-то срочным или критическим.


Сообщение об ошибке Full Powershell

PS C:\Users\User> Get-ADPrincipalGroupMembership <AccountName>
Get-ADPrincipalGroupMembership : The server was unable to process the request due to an 
internal error.  For more information about the error, either turn on 
IncludeExceptionDetailInFaults (either from ServiceBehaviorAttribute or from the 
<serviceDebug> configuration behavior) on the server in order to send the exception 
information back to the client, or turn on tracing as per the Microsoft .NET Framework 3.0 
SDK documentation and inspect the server trace logs.
At line:1 char:1
+ Get-ADPrincipalGroupMembership <AccountName>
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (<AccountName>:ADPrincipal) [Get-ADPrincipalGr 
   oupMembership], ADException
    + FullyQualifiedErrorId : The server was unable to process the request due to an inter 
   nal error.  For more information about the error, either turn on IncludeExceptionDetai  
  lInFaults (either from ServiceBehaviorAttribute or from the <serviceDebug> configurati   
 on behavior) on the server in order to send the exception information back to the clie    
nt, or turn on tracing as per the Microsoft .NET Framework 3.0 SDK documentation and i    
nspect the server trace logs.,Microsoft.ActiveDirectory.Management.Commands.GetADPrinc    
ipalGroupMembership
2
задан 16 January 2016 в 07:15
2 ответа

ПРИЧИНЫ (в моем случае)

  1. В AD была организационная единица, в которой находился один из этих аккаунтов с [ / ] символ косой черты в имени OU.
  2. В AD была группа с именем группы , которая также содержала [ / ] символ косой черты.

РЕШЕНИЕ (в моем случае)

  1. Я удалил все символы косой черты из имен подразделений и групп, и после этого все работало должным образом.

    • Я знаю, что в этих группах нет LDAP или каких-либо жестко заданных путей к подразделениям или сопоставлений, установленных где-либо в других системах, поэтому в моем случае простая замена недопустимых символов была достаточным решением.
2
ответ дан 3 December 2019 в 16:06

Вероятно, у вас нет разрешения на доступ к AD

-3
ответ дан 3 December 2019 в 16:06

Теги

Похожие вопросы