Respostas:
Você pode usar ldapsearch
para consultar um servidor AD. Por exemplo, a consulta a seguir mostrará todos os atributos de todos os usuários no domínio:
ldapsearch -x -h adserver.domain.int -D "user@domain.int" -W -b "cn=users,dc=domain,dc=int"
Opções de comando explicadas:
Mais informações: http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
Se o sistema operacional estiver integrado ao Active Directory, a simples execução do comando "id" deve ser suficiente para listar os grupos do AD atribuídos ao usuário.
Os comandos como id / gid fornecerão resultados da mesma forma que quando o SO não está integrado ao AD.
PFB a amostra:
[oracle@wlsserver1~]$ id s_dhan
uid=1356186729(s_dhan) gid=1356000513(domain users) groups=1356000513(domain users),1356162912(linux-skl-prod-login),1356177219(linux-tom-dv-login),....