2014-08-21 18:11:50 +0000 2014-08-21 18:11:50 +0000
61
61

Wie liste ich die Benutzer und Gruppen einer AD-Sicherheitsgruppe auf, wenn ich kein Domänenadministrator bin

Ich bin unter Windows 8 mit der Domäne verbunden.

Ich möchte die Benutzer und Gruppen einer AD-Sicherheitsgruppe anzeigen. Ich bin nicht der Eigentümer der Gruppe. Der Befehl:

net group /domain TheGroupName

zeigt die direkten Benutzer dieser Gruppe an zeigt aber nicht die Gruppen innerhalb der Gruppe an.

Als Alternative zu Windows 8 habe ich auch Fernzugriff auf einen Windows Server 2008 R2 und bin ein Admin für diesen Rechner, aber kein Admin für die Domäne. Das Programm “dsget” scheint nicht installiert zu sein.

Diese Frage wird erweitert auf diese (511715)

Antworten (3)

81
81
81
2014-08-21 18:17:34 +0000

Gehen Sie zu ‘Computer’, klicken Sie im linken Menü auf ‘Netzwerk’, wählen Sie in der oberen Leiste ‘Active Directory durchsuchen’

Hier sollten Sie nach Gruppen suchen und die Mitgliedschaft einsehen können, auch wenn Sie kein Admin sind

33
33
33
2017-02-02 10:17:43 +0000

Führen Sie dies von einer Befehlseingabe aus, um die vollständige Mitgliedschaft einer AD-Gruppe (Benutzer UND Gruppen) zu erhalten. Getestet unter Windows 10.

Rundll32 dsquery.dll OpenQueryWindow

Es gibt dort eine praktische Registerkarte “Erweitert”, die partielle Zeichenfolgensuchen (beginnend mit, endend mit) unterstützt.

9
9
9
2014-08-21 18:33:19 +0000

Sysinternals bietet AD Explorer , ein Dienstprogramm zur Auflistung der kompletten LDAP-Struktur eines AD-Forests. Allerdings ist es für Ihren Verwendungszweck etwas übertrieben.

Ich weiß nicht, welche Berechtigungen genau für die Abfrage dieser Daten erforderlich sind, aber ich schätze, jeder angemeldete Benutzer kann das tun. Ich hatte noch nie Probleme, so ziemlich alles abzufragen, aber vielleicht ist die Domäne bei der Arbeit nicht richtig gesichert.

Anmerkung zur Benutzerfreundlichkeit: Sie brauchen Ihre Zugangsdaten nicht einzugeben, wenn Sie als Domänenbenutzer angemeldet sind.

Sie benötigen jedoch die IP-Adresse oder den Hostnamen eines Domänencontrollers. Wahrscheinlich ist dies die gleiche wie Ihr DNS-Server, also starten Sie einfach nslookup und versuchen Sie die dort angezeigte Adresse.