Wie kann ich die Organisationseinheit meines Benutzerkontos in einer Windows-Domäne ermitteln?


29

Gibt es eine Möglichkeit (außer einem Active Directory-Browser), um meine Organisationseinheit anzuzeigen, während Sie bei der Domäne angemeldet sind?


Sind Sie ein Domain-Administrator oder haben Sie Zugriff auf die Domain-Admin-Tools?
Matt Simmons

Antworten:


14

Hier ist ein kurzes VBS-Skript, mit dem Sie das DistinguishedName-Attribut Ihres Kontos anzeigen können, das die Organisationseinheit enthält, in der sich Ihr Konto befindet:

set objSysInfo = CreateObject("ADSystemInfo")
set objUser = GetObject("LDAP://" & objSysInfo.UserName)
wscript.echo "DN: " & objUser.distinguishedName

EDIT: Ich sollte sagen, dass es den DN des Kontos anzeigt, in welchem ​​Kontext das Skript ausgeführt wird ...


Du hast mich um ungefähr 15 Sekunden geschlagen! Zow ...
Evan Anderson

Ich habe ihn geschlagen, aber aus irgendeinem Grund funktioniert gpresult / r nicht für alle. "schnippt die Finger verloren Pointage Bedauern" ;-)
MathewC

Aye, das ist wahr :) +1, großartiger Befehl!
Squillman

1
Nicht sicher, warum dies die akzeptierte Antwort ist, wenn "whoami / fqdn" viel einfacher ist?
Cross

46

gpresult / r | finde "OU"

werde es tun.


Ist das ein Windows-Befehl? Scheint nicht zu funktionieren.
Luke

/ r funktioniert bei mir nicht, obwohl man mit gpresult fast alles andere bekommt.
Matt Hanson

Wenn ich das mache, gibt es einen Abschnitt mit Benutzereinstellungen, in dem die Organisationseinheit angezeigt wird.
MathewC

1
Großartiger Befehl, von dem ich nichts wusste. Vielen Dank! +1
Matt Simmons

/ R Zeigt die RSOP-Zusammenfassungsdaten an.
MathewC

23

In der Eingabeaufforderung

whoami /fqdn

Funktioniert in der Veranstaltung gpresultergibt ERROR: Access Denied. Vielen Dank.
timss

6

Ich habe das gefunden

gpresult -v|more 

funktioniert auch dafür.



1

Ich kann Folgendes in einem cmd-Fenster ausführen

gpresult /r | find "OU"

Beispielausgabe:

USER SETTINGS
--------------
CN=Lastname\, Firstname,OU=Users,OU=Toronto,DC=site,DC=com

    Last time Group Policy was applied: 1/24/2019 at 4:04:04 PM
    Group Policy was applied from:      dc.site.com
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        SITE
    Domain Type:                        Windows 2008 or later

Außerdem werden die Benutzergruppen aufgelistet, in denen Sie Mitglied sind:

The user is a part of the following security groups
---------------------------------------------------
    Domain Users
    Everyone
    BUILTIN\Administrators
    BUILTIN\Users
    Performance Log Users
    NT AUTHORITY\INTERACTIVE
    CONSOLE LOGON
    NT AUTHORITY\Authenticated Users
    This Organization
    LOCAL
    custom_security_linux_group

0

An einer Eingabeaufforderung / Powershell:

dsquery user -name <your-user-name>
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.