Während es hier viele ausgezeichnete Antworten gibt, fehlt eine, nach der ich persönlich gesucht habe. Nachdem ich es herausgefunden hatte, dachte ich, ich sollte es posten, falls ich es später finden möchte, oder es schafft es tatsächlich, irgendwann jemand anderem zu helfen:
Get-ADPrincipalGroupMembership username | Format-Table -auto
Ein zweiter Ansatz, um dies darzustellen, besteht darin, die einzelnen Spalten anzugeben, an denen Sie interessiert sind, z.
Get-ADPrincipalGroupMembership username | select name, GroupScope, GroupCategory
Dies gibt alle AD-Gruppen an, zu denen der Benutzername gehört - zeigt aber auch alle Standardeigenschaften jeder Gruppe an, die gut als Tabelle formatiert sind.
Der Hauptvorteil besteht darin, dass Sie auf einen Blick sehen können, welche Verteilerlisten und welche Sicherheitsgruppen sind. Sie können auf einen Blick sehen, welche universell, welche domänenlokal und welche global sind.
Warum interessiert dich dieses letzte Stück?
- Die universelle Gruppe ist eine Sicherheits- oder Verteilergruppe, die Benutzer, Gruppen und Computer aus einer beliebigen Domäne in ihrer Gesamtstruktur als Mitglieder enthält. Sie können universellen Sicherheitsgruppen Rechte und Berechtigungen für Ressourcen in jeder Domäne in der Gesamtstruktur erteilen.
- Globale Gruppe ist eine Gruppe, die in ihrer eigenen Domäne, auf Mitgliedsservern und auf Arbeitsstationen der Domäne sowie in vertrauenswürdigen Domänen verwendet werden kann. An all diesen Standorten können Sie einer globalen Gruppe Rechte und Berechtigungen erteilen, und die globale Gruppe kann Mitglied lokaler Gruppen werden. Eine globale Gruppe kann jedoch Benutzerkonten enthalten, die nur aus ihrer eigenen Domäne stammen.
- Die lokale Domänengruppe ist eine Sicherheits- oder Verteilergruppe, die universelle Gruppen, globale Gruppen, andere lokale Domänengruppen aus ihrer eigenen Domäne und Konten aus einer beliebigen Domäne in der Gesamtstruktur enthalten kann. Sie können lokalen Sicherheitsgruppen für Domänen Rechte und Berechtigungen für Ressourcen erteilen, die sich nur in derselben Domäne befinden, in der sich die lokale Domänengruppe befindet.