Есть ли способ просмотреть членов группы Active Directory, если вы не являетесь администратором домена и не можете войти в контроллер домена?

114

Есть ли способ просмотреть членов группы Active Directory, если вы не являетесь администратором домена и не можете войти в контроллер домена?

Алан Хехт
источник

Ответы:

151

Абсолютно. На компьютере, который является членом домена, откройте командную строку и выполните:

NET GROUP "group name" /DOMAIN

Если ваши администраторы не изменили разрешения на доступ к групповому объекту, вы сможете просматривать членство таким образом.

Вы можете использовать AD Users and Computers, даже если вы не администратор, но, по крайней мере, это можно сделать без установки чего-либо.

Эван Андерсон
источник
Под «не было доступа» я имел в виду, что не могу войти в окно. Я исправил вопрос.
Алан Хехт
3
Мне очень нравятся команды "NET xxx" ... smile
Эван Андерсон
Это дает мне сообщение об ошибке «Синтаксис этой команды:». Не уверен, почему, похоже, соответствует приведенному примеру.
Кэмерон
@Cameron - Что net group /domainтебе дает?
Эван Андерсон
2
Для тех The option ... is unknown. The syntax of the command is:, кто получает , убедитесь, что вы не изменились /DOMAINвообще. (не заменяйте его на доменное имя)
Stevoisiak
29

Ну, вам определенно не нужно быть администратором домена, чтобы просматривать членов группы в AD - вы можете сделать это из «Моих сетевых мест -> Поиск в Active Directory» в XP или «Сеть -> Поиск в Active Directory» в Vista / 7.

Однако вы не сможете запрашивать эту информацию, если у вас нет доступа к контроллеру домена. Под доступом здесь я подразумеваю сетевое соединение - вам не нужно иметь возможность входить в DC, чтобы получить эту информацию - поскольку вы просто используете инструмент поиска по каталогу, упомянутый выше.

Роб Голдинг
источник
14
Спасибо! То же самое с консоли или Win + R естьRundll32 dsquery.dll OpenQueryWindow
DarkWalker
4

Вы по-прежнему сможете использовать Active Directory - пользователи и компьютеры для просмотра членства в группах, если ваш компьютер является членом домена и вы вошли в систему с учетной записью домена. Вы просто не сможете изменить членство в группах.

Если нет, то администраторы домена установили безопасность так, что вам запрещено просматривать членство, и в этом случае вы не сможете видеть членство.

Кстати, что именно вы подразумеваете под "не имеют доступа к контроллеру домена"?

РЕДАКТИРОВАТЬ: Эван Андерсон прав, что вам нужно будет установить инструменты администратора, чтобы получить AD Users & Computers.

squillman
источник