Hintergrund
Im Active Directory wird die Primäre Gruppe anders gespeichert als normale Gruppenmitgliedschaften.
Normale Gruppenzuordnung
Mitgliedschaft in der Gruppe wird im Feld "member" der Gruppe gespeichert.
Primäre Gruppe
Hier wird direkt im User-Objekt über das Feld "primaryGroupID" die Primäre Gruppe bestimmt. Hier steht allerdings nicht die Gruppe, sondern nur ihre RID (Relative Identifier).
Das bedeutet, dass die Zuordnung einer Primary Group nicht im Feld “member” der betreffenden Gruppe gespeichert wird. Die Gruppe selbst “weiß” also gar nicht, dass diese Mitglieder auch dazugehören!