Bei Yusuf wurde ich nicht so fündig wie ich mir das Problem "denke". Aber da kann ich mich ja gedanklich verhaspelt haben.
Ich versuch das mal hier aufzumalen.
Personenkonten sind Mitglieder in Gruppen für Zugriffe auf Verzeichnisse der Abteilungen.
Abt1 hat Gruppen für Zugriffe auf Verzeichnisse in Abt1
CN1.1, OU1, OU1, DC, DC... <Unterabteilung 1 in Abteilung 1>
CN1.2, OU2, OU1, DC, DC... <Unterabteilung 2 in Abteilung 1>
CN1.3, OU3, OU1, DC, DC... <Unterabteilung 3 in Abteilung 1>
Abt2 hat Gruppen für Zugriffe auf Verzeichnisse in Abt2
CN2.1, OU1, OU2, DC, DC... <Unterabteilung 1 in Abteilung 2>
CN2.2, OU2, OU2, DC, DC...
CN2.3, OU3, OU2, DC, DC...
CNx.y (globale Sicherheitsgruppe) regelt die Zugriffsrechte auf NTFS Ebene.
Den Personenkonten sind nun die entsprechenden CNs zugewiesen.
Nutzer1 ist Mitglied von CN2.2 und kann auf der Verzeichnis der UA2 in 2 zugreifen.
Es gibt aber auch Fälle das zB CN2.2 ein "Mitglied von" CN1.3 ist. Für den Nutzer1 heisst das nun er kann auf das Verzeichnis Unterabteilung2 in Abteilung 2 zugreifen UND, durch Verschachtelung, auf UA1 in 3.
Ich muss herausfinden in welchen Gruppen zB CN1.2 überall "Mitglied von" ist. Wenn ich mit dsget keinen Joker nutzen kann kann ich das auch händisch machen in dem ich jede Gruppe öffne und anschaue. Über die Suche auf der OU bekomme ich die entsprechende Antworten auch nicht. Wie ich auf der OU gesucht habe steht oben. Habe ich da einen falschen Parameter gewählt?
Ich hoffe mein "Gedankengemälde" ist verständlich.