Basierend auf der Antwort von P.Brian.Mackey-- Ich habe versucht, einen gpresult /user <UserName> /r
Befehl zu verwenden, aber es schien nur für mein Benutzerkonto zu funktionieren. Für Konten anderer Benutzer habe ich folgendes Ergebnis erhalten : The user "userNameHere" does not have RSOP data
.
Also las ich diesen Blog durch - https://blog.thesysadmins.co.uk/group-policy-gpresult-examples.html - und fand eine Lösung. Sie müssen den Computernamen des Benutzers kennen:
gpresult /s <UserComputer> /r /user:<UserName>
Nachdem Sie den Befehl ausgeführt haben, müssen Sie ENTER
einige Male warten, bis das Programm abgeschlossen ist, da es in der Mitte der Ausgabe angehalten wird. Außerdem ergaben die Ergebnisse eine Reihe von Daten, einschließlich eines Abschnitts für " COMPUTER SETTINGS> Applied Group Policy Objects
" und dann " COMPUTER SETTINGS> Security groups
" und schließlich " USER SETTINGS> security groups
" (dies ist das, wonach wir bei den AD-Gruppen suchen, die mit nicht abgeschnittenen Beschreibungen aufgelistet sind!).
Interessant zu bemerken, dass GPRESULT einige zusätzliche Mitglieder hatte, die im Befehl NET USER nicht zu sehen waren. Außerdem stimmt die Sortierreihenfolge nicht überein und ist nicht alphabetisch. Jeder Körper, der mehr Einblicke in die Kommentare hinzufügen kann, wäre großartig.
ERGEBNISSE: gpresult (with ComputerName, UserName)
Aus Sicherheitsgründen habe ich nur einen Teil der Mitgliedschaftsergebnisse aufgenommen. (36 GESAMT, 12 PROBEN)
The user is a part of the following security groups
---------------------------------------------------
..
Internet Email
GEVStandardPSMViewers
GcoFieldServicesEditors
AnimalWelfare_Readers
Business Objects
Zscaler_Standard_Access
..
GCM
..
GcmSharesEditors
GHVStandardPSMViewers
IntranetReportsViewers
JetDWUsers -- (NOTE: this one was deleted today, the other "Jet" one was added)
..
Time and Attendance Users
..
ERGEBNISSE: net user /DOMAIN (with UserName)
Aus Sicherheitsgründen habe ich nur einen Teil der Mitgliedschaftsergebnisse aufgenommen. (23 GESAMT, 12 PROBE)
Local Group Memberships
Global Group memberships ...
*Internet Email *GEVStandardPSMViewers
*GcoFieldServicesEdito*AnimalWelfare_Readers
*Business Objects *Zscaler_Standard_Acce
...
*Time and Attendance U*GCM
...
*GcmSharesEditors *GHVStandardPSMViewers
*IntranetReportsViewer*JetPowerUsers
The command completed successfully.
whoami /groups
ist auch gut. Es werden jedoch nur die aktuell angemeldeten Benutzergruppen aufgelistet. Identitätswechsel und raffinierte Programmierung könnten das allerdings umgehen;)