2014-08-21 18:11:50 +0000 2014-08-21 18:11:50 +0000
61
61

当我不是域管理员时,如何列出AD安全组的用户和组

我在连接到域的Windows 8上,我希望查看AD安全组的用户和组。我不是该组的所有者。命令:

net group /domain TheGroupName

显示的是该组的直接用户,但不显示该组内的组_。

作为Windows 8的替代方案,我也可以远程访问Windows Server 2008 R2,我是该机器的管理员,但不是域的管理员。dsget “程序似乎没有安装。

这个问题是在这个(511715)上展开的。

答案 (3)

81
81
81
2014-08-21 18:17:34 +0000

进入 “计算机",从左侧菜单中点击 "网络",在顶部栏选择 "搜索活动目录”

你应该可以在这里搜索组和查看成员,即使不是管理员。

33
33
33
2017-02-02 10:17:43 +0000

从命令提示符中运行这个功能,可以获得一个AD组的完整成员信息(用户和组)。

Rundll32 dsquery.dll OpenQueryWindow

&001

里面有一个很方便的高级选项卡,支持部分字符串搜索(以,结尾的)。

9
9
9
2014-08-21 18:33:19 +0000

Sysinternals提供了AD Explorer,这是一个用于列出AD森林的完整LDAP结构的工具。

我不知道查询这些数据需要哪些权限,但我想任何登录过的用户都可以做到。

可用性说明:如果你是以域名用户的身份登录,你不需要输入你的凭证。这很可能和你的DNS服务器是一样的,所以只要启动nslookup并尝试一下那里显示的地址就可以了。