Estou no Windows 8 conectado ao domínio.
Desejo visualizar os usuários e grupos de um grupo do AD Security. Eu não sou o dono do grupo. O comando:
net group /domain TheGroupName
mostra os usuários diretos desse grupo, mas não mostra os grupos dentro do grupo.
Como alternativa ao Windows 8, também tenho acesso remoto ao Windows Server 2008 R2 e sou administrador dessa máquina, mas não administrador do domínio. O programa "dsget" não parece estar instalado.
Esta questão está se expandindo para esta (511715)
windows
active-directory
user-groups
crokusek
fonte
fonte
Respostas:
Vá para 'Computador', clique em 'Rede' no menu esquerdo, na barra superior, selecione 'Pesquisar no Active Directory'
Você deve procurar grupos e visualizar a associação aqui, mesmo que não seja um administrador.
fonte
"C:\Windows\System32\rundll32.exe" dsquery.dll,OpenQueryWindow
Execute isso em um prompt de comando para obter a associação completa de um grupo do AD (usuários E grupos). Testado no Windows 10.
Há uma guia Avançada útil lá, que suporta pesquisas parciais de cadeias (começando com, terminando com).
fonte
userq.bat
nosystem32
. Em seguida, abra a caixa de diálogo viaRun
-dialog (WINDOWS + R) euserq
.A Sysinternals oferece o AD Explorer , um utilitário para listar a estrutura LDAP completa de uma floresta do AD. É um exagero leve para o uso pretendido, no entanto.
Não sei exatamente quais permissões são necessárias para consultar esses dados, mas acho que qualquer usuário conectado pode fazê-lo. Nunca tive problemas para consultar quase tudo, mas talvez o domínio no trabalho não esteja protegido adequadamente.
Nota de usabilidade: você não precisará inserir suas credenciais se estiver conectado como um usuário de domínio.
Você, no entanto, precisa do endereço IP ou do nome do host de um controlador de domínio. É provável que seja o mesmo que o seu servidor DNS, então inicie
nslookup
e tente o endereço exibido lá.fonte