Использование WMI для работы с AD нецелесообразно.
ИМХО, Правильнее ADSI
интересующий вас сценарий тут
www.microsoft.com...ad/groups/adgpvb13.mspx
Код:
On Error Resume Next
Set objGroup = GetObject ("LDAP://cn=Scientists,ou=R&D,dc=NA,dc=fabrikam,dc=com")
objGroup.GetInfo
arrMemberOf = objGroup.GetEx("member")
WScript.Echo "Members:"
For Each strMember in arrMemberOf
WScript.echo strMember
Next
В Вашем примере вижу несколько проблемок
1. Вы что же собираетесь запускать этот сценарий непосредственно находясь за консолью контроллера домена? -->>strComputer = "."
2. DC_memberOf='CN=group, CN=Users, DC=domain, DC=local' Отличительное имя объекта (distinguished name)
должно быть записано _без_ пробелов между атрибутами именования, т.е.
DC_memberOf='CN=group,CN=Users,DC=domain,DC=local'
Масса готовых сценариев: Microsoft Technet Script Center
www.microsoft.com...criptcenter/default.mspx