Existe uma maneira de exibir os membros de um grupo do Active Directory se você não for um administrador de domínio e não puder fazer login em um controlador de domínio?
Existe uma maneira de exibir os membros de um grupo do Active Directory se você não for um administrador de domínio e não puder fazer login em um controlador de domínio?
Respostas:
Absolutamente. Em um computador que seja membro do domínio, abra um prompt de comando e execute:
NET GROUP "group name" /DOMAIN
A menos que seus administradores alterem as permissões de estoque no objeto de grupo, você poderá visualizar a associação dessa maneira.
Você pode usar usuários e computadores do AD mesmo que não seja administrador, mas isso pode ser feito pelo menos sem a instalação de nada.
net group /domain
você tem?
The option ... is unknown. The syntax of the command is:
, verifique se não alterou /DOMAIN
nada. (não substitua-o pelo nome de domínio)
Bem, você certamente não precisa ser um administrador de domínio para visualizar os membros de um grupo no AD - você pode fazê-lo em "Meus locais de rede -> Pesquisar no Active Directory" no XP ou "Rede -> Pesquisar no Active Directory" no Vista / 7.
No entanto, você não poderá consultar essas informações se não tiver acesso a um controlador de domínio. Por acesso aqui, quero dizer uma conexão de rede - você não precisa fazer logon em um controlador de domínio para obter essas informações - pois apenas usa a ferramenta de pesquisa de diretório mencionada acima.
Rundll32 dsquery.dll OpenQueryWindow
Você ainda deve poder usar Usuários e Computadores do Active Directory para ver participações em grupos, supondo que seu PC seja um membro do domínio e que você esteja logado com uma conta de domínio. Você não poderá modificar as associações a esse grupo.
Caso contrário, os administradores do domínio definiram a segurança para que você não possa visualizar as associações. Nesse caso, você não poderá ver associações.
BTW - O que exatamente você quer dizer com "não tem acesso ao controlador de domínio"?
EDIT: Evan Anderson está certo, que você precisaria instalar as ferramentas administrativas para obter Usuários e Computadores AD.