Gibt es eine Möglichkeit, die Mitglieder einer Active Directory-Gruppe anzuzeigen, wenn Sie kein Domänenadministrator sind und sich nicht bei einem Domänencontroller anmelden können?
Gibt es eine Möglichkeit, die Mitglieder einer Active Directory-Gruppe anzuzeigen, wenn Sie kein Domänenadministrator sind und sich nicht bei einem Domänencontroller anmelden können?
Antworten:
Absolut. Öffnen Sie auf einem Computer, der Mitglied der Domäne ist, eine Eingabeaufforderung und führen Sie Folgendes aus:
NET GROUP "group name" /DOMAIN
Sofern Ihre Administratoren die Bestandsberechtigungen für das Gruppenobjekt nicht geändert haben, können Sie die Mitgliedschaft auf diese Weise anzeigen.
Sie können AD-Benutzer und -Computer auch dann verwenden, wenn Sie kein Administrator sind. Dies kann jedoch zumindest ohne Installation durchgeführt werden.
net group /domain
dir das?
The option ... is unknown. The syntax of the command is:
, stellen Sie sicher , dass Sie nicht geändert haben /DOMAIN
überhaupt. (nicht durch den Domainnamen ersetzen)
Nun, Sie müssen auf keinen Fall ein Domänenadministrator sein, um die Mitglieder einer Gruppe in AD anzuzeigen - Sie können dies über "Netzwerkumgebung -> Active Directory durchsuchen" in XP oder "Netzwerk -> Active Directory durchsuchen" tun. in Vista / 7.
Sie können diese Informationen jedoch nicht abfragen, wenn Sie keinen Zugriff auf einen Domänencontroller haben. Mit Zugriff hier meine ich eine Netzwerkverbindung - Sie müssen sich nicht bei einem DC anmelden können, um diese Informationen zu erhalten - da Sie einfach das oben erwähnte Verzeichnissuchwerkzeug verwenden.
Rundll32 dsquery.dll OpenQueryWindow
Sie sollten weiterhin Active Directory-Benutzer und -Computer verwenden können, um Gruppenmitgliedschaften anzuzeigen, vorausgesetzt, Ihr PC ist Mitglied der Domäne und Sie sind mit einem Domänenkonto angemeldet. Sie können diese Gruppenmitgliedschaften einfach nicht ändern.
Andernfalls haben die Domain-Administratoren die Sicherheit so festgelegt, dass Sie die Mitgliedschaften nicht anzeigen können. In diesem Fall können Sie keine Mitgliedschaften sehen.
BTW - Was genau meinen Sie mit "keinen Zugriff auf den Domänencontroller haben"?
BEARBEITEN: Evan Anderson hat Recht, dass Sie die Admin-Tools installieren müssen, um AD-Benutzer und -Computer zu erhalten.