Wie kann ich alle Benutzer und Gruppen in AD anzeigen, ohne mich beim DC anzumelden?


10

Ich möchte Gruppen finden und die Mitglieder in AD überprüfen, wenn möglich mithilfe einer Struktur mit Baumstruktur. Ich habe keinen RDC-Zugriff auf den Domänencontroller, daher kann ich mich nicht anmelden und Active Directory-Benutzer und -Computer verwenden.

Gibt es einen anderen Weg, dies zu tun? Von einem anderen Server in der Domäne, der kein DC ist?

Antworten:


7

Sie benötigen Windows Remote Administration Tools, die auf einer Client-Workstation installiert sind. Damit können Sie die Domäne verwalten, ohne sich bei den Domänencontrollern anmelden zu müssen.

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d

Sie haben nicht angegeben, was Sie ausführen. Daher qualifiziere ich meinen Link als die Tools, die unter Win7 installiert werden müssen, um einen 2008-Server zu verwalten.


19

Sie können dies in Windows 7, 8 und 10 nur eingeschränkt tun, ohne zusätzliche Informationen zu installieren. Öffnen Sie den Datei-Explorer, wählen Sie Netzwerk, und in der Symbolleiste sollte eine Schaltfläche mit der Bezeichnung "Active Directory durchsuchen" angezeigt werden.

Abhängig von Ihren Berechtigungen können Sie Benutzer und Gruppen nach Namen durchsuchen und deren Mitgliedschaft anzeigen. Es wird Ihnen jedoch keinen Baum zeigen. Sie müssen wissen, wonach Sie suchen.


Dies funktioniert auch unter Windows 8.1 und Windows 10
Chris Magnuson

RSAT wird für mich nicht mehr in Windows 10 installiert, das hat mich also wirklich gerettet!
Jimtut

2

Sie können das Server 2003 Admin Pack auf Ihrem PC installieren und das Snap-In für AD-Benutzer und -Computer von Ihrer Workstation aus verwenden. Wenn Sie Vista / Windows 7 ausführen, müssen Sie die RSAT-Funktion aktivieren (Systemsteuerung> Programme und Funktionen> Windows-Funktionen aktivieren oder deaktivieren) und die Funktion AD DS- und AD LDS-Tools unter "Rollenadministrationstools" unter RSAT auswählen .


0

Auf meinem Rechner Active Directory Module for Windows PowerShellwurde der installiert. Also habe ich diesen Befehl ausgeführt, um Informationen über einen bestimmten Benutzer zu erhalten:

Get-AdUser Nutzername

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.