Ich verwende einen Windows XP-Desktop in einer Unternehmensumgebung. Wie kann ich herausfinden, welchen AD-Gruppen ich angehöre?
active-directory
windows-xp
chris
quelle
quelle
Antworten:
Versuchen Sie, als Administrator auf dem Computer eine
gpresult /R
RSOP-Zusammenfassung odergpresult /V
eine ausführliche Ausgabe über die Befehlszeile abzurufen . Es sollte ungefähr so aussehen:Wenn Sie bei einem Windows Server-Betriebssystem mit dem ActiveDirectory PowerShell-Modul (oder Client-Betriebssystem mit den
Get-ADPrincipalGroupMembership
Remoteserver- Verwaltungstools) angemeldet sind, versuchen Sie das Cmdlet:quelle
gpresult /r
.gpresult /r
.NET USER
Es werden nur die ersten 3 - 5 Gruppenmitgliedschaften angezeigt.Verwenden
Dies sollte nicht nur Sicherheitsgruppen, sondern auch Verteilergruppen auflisten, wenn ich mich richtig erinnere (und das könnte auch nützlich sein zu wissen). Kümmert sich auch um das Verschachteln, dh Sie befinden sich in Gruppe A, die sich in B befindet, so dass es Sie wie auch in B anzeigt (wieder versuche ich, mich an die Details hier zu erinnern).
Unter Vista und Win7 benötigen Sie für XP wahrscheinlich die SP2-Supporttools (für deren Installation Sie natürlich auch über ausreichende Berechtigungen verfügen müssten). http://www.microsoft.com/downloads/details.aspx?FamilyId=49AE8576-9BB9-4126-9761-BA8011FABF38&displaylang=de
quelle
Ich denke, Sie können in einem Cmd-Fenster schreiben:
Ersetzen Sie
USERNAME
durch Ihren eigenen Benutzernamen ohne Domain-Präfix.quelle
Start - Ausführen - CMD - GPRESULT / r ist ausreichend -> Sie müssen nicht das vollständige "/ v" anzeigen, um Gruppenzugehörigkeiten als Client - Benutzer in Bezug auf AD anzuzeigen (unter Windows 7 sicher, aber ich bin mir nicht sicher über winxp)
quelle
Wenn Sie keinen Zugriff auf AD haben:
Start - Ausführen - CMD - GPRESULT / v
Sie sehen am Ende: Der Benutzer ist Teil der folgenden Sicherheitsgruppen
quelle
Wenn Sie Geschwindigkeit suchen, ist gpresult langsam, besonders wenn viele GPOs angewendet werden.
Führen Sie einfach eine der folgenden Aktionen aus, eine für die lokale Gruppe und die andere für Domänengruppen:
Lokal - 'c: \ windows \ system32 \ net.exe localgroup' + 'Name der zu überprüfenden Gruppe'
Domäne - 'c: \ windows \ system32 \ net.exe Gruppe / Domäne' + 'Name der zu überprüfenden Gruppe'
Analysieren Sie dann die Ausgabe für den gesuchten Benutzernamen, um eine Liste der Benutzer in dieser Gruppe zu erhalten. Hoffe das hilft.
quelle
Mit voller Anerkennung für Greg Brays Antwort ... Wenn das Ergebnis die Bildschirmgröße überschreitet und Sie ALLES sehen müssen, verwenden Sie den praktischen Umleitungsbefehl : "
>
", um die Ergebnisse in die Datei zu schreiben.So würde es ungefähr so werden:
quelle