2014-08-21 18:11:50 +0000 2014-08-21 18:11:50 +0000
61
61

Como listar os utilizadores e grupos de um Grupo de Segurança de AD quando não se trata de um administrador de domínio

Estou no Windows 8 ligado ao domínio.

Desejo visualizar os utilizadores e grupos de um Grupo de Segurança de AD. Eu não sou o proprietário do grupo. O comando:

net group /domain TheGroupName

mostra os utilizadores directos desse grupo mas não mostra os grupos dentro do grupo.

Como alternativa ao Windows 8, também tenho acesso remoto a um Windows Server 2008 R2 e sou um administrador para essa máquina mas não um administrador para o domínio. O programa “dsget” não parece estar instalado.

Esta questão está a expandir-se em este (511715)

Respostas (3)

81
81
81
2014-08-21 18:17:34 +0000

Vá a ‘Computador’, clique em ‘Rede’ no menu da esquerda, na barra superior seleccione ‘Pesquisar Active Directory’

Deverá ser possível pesquisar grupos e ver a adesão aqui, mesmo que não seja um administrador

33
33
33
2017-02-02 10:17:43 +0000

Execute-o a partir de um prompt de comando para obter a adesão completa de um grupo AD (utilizadores E grupos). Testado no Windows 10.

Rundll32 dsquery.dll OpenQueryWindow

Há um prático separador avançado que suporta pesquisas parciais de strings (começando com, terminando com).

9
9
9
2014-08-21 18:33:19 +0000

A Sysinternals oferece AD Explorer , uma utilidade para listar a estrutura completa do LDAP de uma floresta AD. No entanto, é um pequeno exagero para o uso pretendido.

Não sei exactamente quais as permissões necessárias para consultar estes dados, mas acho que qualquer utilizador com sessão iniciada pode fazê-lo. Nunca tive problemas em consultar quase tudo, mas talvez o domínio no trabalho não esteja devidamente protegido.

Nota de usabilidade: Não precisa de introduzir as suas credenciais se estiver ligado como utilizador do domínio.

Precisa, no entanto, do endereço IP ou do nome de anfitrião de um Controlador de Domínio. É provável que este seja o mesmo que o seu servidor DNS, por isso basta ligar o nslookup e tentar o endereço aí apresentado.