AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 111650
Accepted
chris
chris
Asked: 2010-02-11 08:44:55 +0800 CST2010-02-11 08:44:55 +0800 CST 2010-02-11 08:44:55 +0800 CST

我怎样才能知道我是哪些 AD 组的成员?

  • 772

我在公司环境中运行 Windows XP 桌面。如何找出我属于哪些 AD 组?

windows-xp active-directory
  • 6 6 个回答
  • 461812 Views

6 个回答

  • Voted
  1. Best Answer
    Greg Bray
    2010-02-11T09:31:31+08:002010-02-11T09:31:31+08:00

    尝试以计算机管理员身份从命令行运行gpresult /RRSoP 摘要或详细输出。gpresult /V它应该输出如下内容:

    C:\Windows\system32>gpresult /V
    
    Microsoft (R) Windows (R) Operating System Group Policy Result tool v2.0
    Copyright (C) Microsoft Corp. 1981-2001
    
    Created On 2/10/2010 at 10:27:41 AM
    
    
    RSOP data for OQMSupport01\- on OQMSUPPORT01 : Logging Mode
    ------------------------------------------------------------
    
    OS Configuration:            Standalone Workstation
    OS Version:                  6.1.7600
    Site Name:                   N/A
    Roaming Profile:             N/A
    Local Profile:               C:\Users\-
    Connected over a slow link?: No
    
    
    COMPUTER SETTINGS
    ------------------
    
        Last time Group Policy was applied: 2/10/2010 at 10:16:09 AM
        Group Policy was applied from:      N/A
        Group Policy slow link threshold:   500 kbps
        Domain Name:                        OQMSUPPORT01
        Domain Type:                        <Local Computer>
    
        Applied Group Policy Objects
        -----------------------------
            N/A
    
        The following GPOs were not applied because they were filtered out
        -------------------------------------------------------------------
            Local Group Policy
                Filtering:  Not Applied (Empty)
    
        The computer is a part of the following security groups
        -------------------------------------------------------
            System Mandatory Level
            Everyone
            Debugger Users
            IIS_WPG
            SQLServer2005MSSQLUser$OQMSUPPORT01$ACT7
            SQLServerMSSQLServerADHelperUser$OQMSUPPORT01
            BUILTIN\Users
            NT AUTHORITY\SERVICE
            CONSOLE LOGON
            NT AUTHORITY\Authenticated Users
            This Organization
            BDESVC
            BITS
            CertPropSvc
            EapHost
            hkmsvc
            IKEEXT
            iphlpsvc
            LanmanServer
            MMCSS
            MSiSCSI
            RasAuto
            RasMan
            RemoteAccess
            Schedule
            SCPolicySvc
            SENS
            SessionEnv
            SharedAccess
            ShellHWDetection
            wercplsupport
            Winmgmt
            wuauserv
            LOCAL
            BUILTIN\Administrators
    
    USER SETTINGS
    --------------
    
        Last time Group Policy was applied: 2/10/2010 at 10:00:51 AM
        Group Policy was applied from:      N/A
        Group Policy slow link threshold:   500 kbps
        Domain Name:                        OQMSupport01
        Domain Type:                        <Local Computer>
    
        The user is a part of the following security groups
        ---------------------------------------------------
            None
            Everyone
            Debugger Users
            HomeUsers
            BUILTIN\Administrators
            BUILTIN\Users
            NT AUTHORITY\INTERACTIVE
            CONSOLE LOGON
            NT AUTHORITY\Authenticated Users
            This Organization
            LOCAL
            NTLM Authentication
            High Mandatory Level
    
        The user has the following security privileges
        ----------------------------------------------
    
            Bypass traverse checking
            Manage auditing and security log
            Back up files and directories
            Restore files and directories
            Change the system time
            Shut down the system
            Force shutdown from a remote system
            Take ownership of files or other objects
            Debug programs
            Modify firmware environment values
            Profile system performance
            Profile single process
            Increase scheduling priority
            Load and unload device drivers
            Create a pagefile
            Adjust memory quotas for a process
            Remove computer from docking station
            Perform volume maintenance tasks
            Impersonate a client after authentication
            Create global objects
            Change the time zone
            Create symbolic links
            Increase a process working set
    

    或者,如果您使用 ActiveDirectory PowerShell 模块(或使用远程服务器管理工​​具的客户端操作系统)登录到 Windows 服务器操作系统,请尝试使用Get-ADPrincipalGroupMembershipcmdlet:

    C:\Users\username\Documents> Get-ADPrincipalGroupMembership username | Select name
    
    name
    ----
    Domain Users
    All
    Announcements
    employees_US
    remotes
    ceo-report
    all-engineering
    not-sales
    Global-NotSales
    
    • 263
  2. AdamV
    2010-02-11T09:47:38+08:002010-02-11T09:47:38+08:00

    利用

    whoami /groups
    

    如果我没记错的话,这不仅应该列出安全组,还应该列出通讯组(这也可能有助于了解)。还负责嵌套,即您在 B 中的 A 组中,因此它也向 B 中显示您(我再次尝试在这里回忆细节)。

    在本机的 Vista 和 Win7 中,对于 XP,您可能需要 sp2 支持工具(当然,这也需要您有足够的权限来安装它们)。 http://www.microsoft.com/downloads/details.aspx?FamilyId=49AE8576-9BB9-4126-9761-BA8011FABF38&displaylang=en

    • 186
  3. Patrik Lindström
    2011-11-05T04:18:01+08:002011-11-05T04:18:01+08:00

    我认为您可以在 cmd 窗口中编写:

    net user USERNAME /domain
    

    替换USERNAME为您自己的用户名,不带域前缀。

    • 48
  4. Wojtek Krotoszynski
    2014-04-03T00:36:10+08:002014-04-03T00:36:10+08:00

    开始 - 运行 - CMD - GPRESULT /r 就足够了 -> 就 AD 而言,您不需要显示完整的“/v”来将组财物可视化为客户端用户(当然在 Windows 7 下,但我'不确定winxp)

    • 17
  5. r0ca
    2010-02-11T09:09:58+08:002010-02-11T09:09:58+08:00

    如果您无权访问 AD:

    开始 - 运行 - CMD - GPRESULT /v

    您将在最后看到: 用户属于以下安全组

    • 9
  6. user1673554
    2013-07-19T10:27:16+08:002013-07-19T10:27:16+08:00

    如果您正在寻找速度,那么 gpresult 会很慢......特别是如果应用了很多 GPO。

    只需运行以下之一,一个用于本地组,另一个用于域组:-

    本地 - 'c:\windows\system32\net.exe localgroup' + '要检查的组名'

    域 - 'c:\windows\system32\net.exe group /domain' + '要检查的组名'

    然后解析您要查找的用户名的输出,因为结果将列出该组中的用户。希望这可以帮助。

    • 6

相关问题

  • 内部名称解析

  • 什么时候域比工作组更适合网络?

  • 我应该在 Active Directory 中配置哪些重要的组策略设置?[关闭]

  • 使用 AD 在特定时间段内阻止对特定网站的访问

  • 在登录期间打开 URL 的现代方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve