Aquí hay una versión del comando ds que encontré más útil, especialmente si tiene una estructura OU compleja y no necesariamente conoce el nombre completo del grupo.
dsquery group -samid "Group_SAM_Account_Name" | dsget group -members -expand
o si conoce el CN del grupo, generalmente el mismo que el ID de SAM, citado en caso de que haya espacios en el nombre:
dsquery group -name "Group Account Name" | dsget group -members -expand
Como se indicó en los comentarios, de manera predeterminada los comandos ds * (dsquery, dsget, dsadd, dsrm) solo están disponibles en un controlador de dominio. Sin embargo, puede instalar el paquete de Herramientas de administración desde las Herramientas de soporte en los medios de instalación de Windows Server o descargarlo del sitio de descargas de Microsoft.
También puede realizar estas consultas con PowerShell. PowerShell ya está disponible como una característica instalable para Server 2008, 2008 R2 y Windows 7, pero deberá descargar WinRM Framework para instalarlo en XP o Vista.
Para obtener acceso a los cmdlets específicos de AD en PowerShell, TAMBIÉN deberá realizar al menos una de las siguientes instalaciones: