AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 111650
Accepted
chris
chris
Asked: 2010-02-11 08:44:55 +0800 CST2010-02-11 08:44:55 +0800 CST 2010-02-11 08:44:55 +0800 CST

Como posso descobrir de quais grupos do AD sou membro?

  • 772

Estou executando uma área de trabalho do Windows XP em um ambiente corporativo. Como posso descobrir a quais grupos do AD pertenço?

windows-xp active-directory
  • 6 6 respostas
  • 461812 Views

6 respostas

  • Voted
  1. Best Answer
    Greg Bray
    2010-02-11T09:31:31+08:002010-02-11T09:31:31+08:00

    Tente executar gpresult /Ro resumo do RSoP ou gpresult /Va saída detalhada da linha de comando como administrador no computador. Ele deve produzir algo assim:

    C:\Windows\system32>gpresult /V
    
    Microsoft (R) Windows (R) Operating System Group Policy Result tool v2.0
    Copyright (C) Microsoft Corp. 1981-2001
    
    Created On 2/10/2010 at 10:27:41 AM
    
    
    RSOP data for OQMSupport01\- on OQMSUPPORT01 : Logging Mode
    ------------------------------------------------------------
    
    OS Configuration:            Standalone Workstation
    OS Version:                  6.1.7600
    Site Name:                   N/A
    Roaming Profile:             N/A
    Local Profile:               C:\Users\-
    Connected over a slow link?: No
    
    
    COMPUTER SETTINGS
    ------------------
    
        Last time Group Policy was applied: 2/10/2010 at 10:16:09 AM
        Group Policy was applied from:      N/A
        Group Policy slow link threshold:   500 kbps
        Domain Name:                        OQMSUPPORT01
        Domain Type:                        <Local Computer>
    
        Applied Group Policy Objects
        -----------------------------
            N/A
    
        The following GPOs were not applied because they were filtered out
        -------------------------------------------------------------------
            Local Group Policy
                Filtering:  Not Applied (Empty)
    
        The computer is a part of the following security groups
        -------------------------------------------------------
            System Mandatory Level
            Everyone
            Debugger Users
            IIS_WPG
            SQLServer2005MSSQLUser$OQMSUPPORT01$ACT7
            SQLServerMSSQLServerADHelperUser$OQMSUPPORT01
            BUILTIN\Users
            NT AUTHORITY\SERVICE
            CONSOLE LOGON
            NT AUTHORITY\Authenticated Users
            This Organization
            BDESVC
            BITS
            CertPropSvc
            EapHost
            hkmsvc
            IKEEXT
            iphlpsvc
            LanmanServer
            MMCSS
            MSiSCSI
            RasAuto
            RasMan
            RemoteAccess
            Schedule
            SCPolicySvc
            SENS
            SessionEnv
            SharedAccess
            ShellHWDetection
            wercplsupport
            Winmgmt
            wuauserv
            LOCAL
            BUILTIN\Administrators
    
    USER SETTINGS
    --------------
    
        Last time Group Policy was applied: 2/10/2010 at 10:00:51 AM
        Group Policy was applied from:      N/A
        Group Policy slow link threshold:   500 kbps
        Domain Name:                        OQMSupport01
        Domain Type:                        <Local Computer>
    
        The user is a part of the following security groups
        ---------------------------------------------------
            None
            Everyone
            Debugger Users
            HomeUsers
            BUILTIN\Administrators
            BUILTIN\Users
            NT AUTHORITY\INTERACTIVE
            CONSOLE LOGON
            NT AUTHORITY\Authenticated Users
            This Organization
            LOCAL
            NTLM Authentication
            High Mandatory Level
    
        The user has the following security privileges
        ----------------------------------------------
    
            Bypass traverse checking
            Manage auditing and security log
            Back up files and directories
            Restore files and directories
            Change the system time
            Shut down the system
            Force shutdown from a remote system
            Take ownership of files or other objects
            Debug programs
            Modify firmware environment values
            Profile system performance
            Profile single process
            Increase scheduling priority
            Load and unload device drivers
            Create a pagefile
            Adjust memory quotas for a process
            Remove computer from docking station
            Perform volume maintenance tasks
            Impersonate a client after authentication
            Create global objects
            Change the time zone
            Create symbolic links
            Increase a process working set
    

    Ou se você estiver conectado a um sistema operacional Windows Server com o módulo ActiveDirectory PowerShell (ou sistema operacional cliente com as ferramentas de administração de servidor remoto), tente o Get-ADPrincipalGroupMembershipcmdlet:

    C:\Users\username\Documents> Get-ADPrincipalGroupMembership username | Select name
    
    name
    ----
    Domain Users
    All
    Announcements
    employees_US
    remotes
    ceo-report
    all-engineering
    not-sales
    Global-NotSales
    
    • 263
  2. AdamV
    2010-02-11T09:47:38+08:002010-02-11T09:47:38+08:00

    Usar

    whoami /groups
    

    Isso não deve apenas listar grupos de segurança, mas grupos de distribuição, se bem me lembro (e que também pode ser útil saber). Também cuida do aninhamento, ou seja, você está no grupo A que está em B, então ele te mostra como também em B (novamente estou tentando relembrar os detalhes aqui).

    No Vista e no Win7 nativamente, para o XP você provavelmente precisa das ferramentas de suporte sp2 (o que também exigiria que você tivesse privilégios suficientes para instalá-los, é claro). http://www.microsoft.com/downloads/details.aspx?FamilyId=49AE8576-9BB9-4126-9761-BA8011FABF38&displaylang=en

    • 186
  3. Patrik Lindström
    2011-11-05T04:18:01+08:002011-11-05T04:18:01+08:00

    Eu acho que você pode escrever em uma janela cmd:

    net user USERNAME /domain
    

    Substitua USERNAMEpelo seu próprio nome de usuário, sem prefixo de domínio.

    • 48
  4. Wojtek Krotoszynski
    2014-04-03T00:36:10+08:002014-04-03T00:36:10+08:00

    Iniciar - Executar - CMD - GPRESULT /r é suficiente -> você não precisa exibir o "/v" completo para visualizar os pertences do grupo como um usuário-cliente no que diz respeito ao AD (no Windows 7 com certeza, mas eu não tenho certeza sobre winxp)

    • 17
  5. r0ca
    2010-02-11T09:09:58+08:002010-02-11T09:09:58+08:00

    Se você não tiver acesso ao AD:

    Iniciar - Executar - CMD - GPRESULT /v

    Você verá no final: O usuário faz parte dos seguintes grupos de segurança

    • 9
  6. user1673554
    2013-07-19T10:27:16+08:002013-07-19T10:27:16+08:00

    Se você está procurando velocidade, o gpresult é lento... especialmente se houver muitos GPOs aplicados.

    Basta executar um dos seguintes, um é para o grupo local e o outro é para grupos de domínio: -

    Local - 'c:\windows\system32\net.exe localgroup' + 'nome do grupo a ser verificado'

    Domínio - 'c:\windows\system32\net.exe group /domain' + 'nome do grupo a ser verificado'

    Em seguida, analise a saída para o nome de usuário que você está procurando, pois o resultado listará os usuários desse grupo. Espero que isto ajude.

    • 6

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Como você reinicia o php-fpm?

    • 18 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Resolver o nome do host do endereço IP

    • 8 respostas
  • Marko Smith

    Como posso classificar a saída du -h por tamanho

    • 30 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    binaryorganic Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada? 2010-10-26 08:45:39 +0800 CST
  • Martin Hope
    tobym O que exatamente significam as cores nas barras de status htop? 2010-09-14 12:22:43 +0800 CST
  • Martin Hope
    MikeN No Nginx, como posso reescrever todas as solicitações http para https mantendo o subdomínio? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 Qual é a diferença entre colchetes duplos e simples no bash? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt Como funciona a sub-rede IPv4? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve