Existe-t-il un moyen d'afficher les membres d'un groupe Active Directory si vous n'êtes pas un administrateur de domaine et que vous ne pouvez pas vous connecter à un contrôleur de domaine?

114

Existe-t-il un moyen d'afficher les membres d'un groupe Active Directory si vous n'êtes pas un administrateur de domaine et que vous ne pouvez pas vous connecter à un contrôleur de domaine?

Alan Hecht
la source

Réponses:

151

Absolument. À partir d'un ordinateur membre du domaine, ouvrez une invite de commande et exécutez la commande suivante:

NET GROUP "group name" /DOMAIN

À moins que vos administrateurs n'aient modifié les autorisations de stock sur l'objet groupe, vous pourrez afficher les membres de cette manière.

Vous pouvez utiliser Utilisateurs et ordinateurs AD même si vous n'êtes pas administrateur, mais vous pouvez au moins le faire sans rien installer.

Evan Anderson
la source
Par «pas accès», je voulais dire que je ne pouvais pas me connecter à la boîte. J'ai corrigé la question.
Alan Hecht
3
J'aime tellement les commandes "NET xxx" ... sourire
Evan Anderson
Cela me donne "La syntaxe de cette commande est la suivante:" message d'erreur. Je ne sais pas pourquoi, cela semble correspondre à l'exemple donné.
Cameron
@Cameron - Qu'est-ce que net group /domainvous donnez?
Evan Anderson
2
Pour ceux qui en The option ... is unknown. The syntax of the command is:bénéficient, assurez-vous de ne pas avoir changé /DOMAINdu tout. (ne le remplace pas par le nom de domaine)
Stevoisiak
29

Eh bien, vous n'avez certainement pas besoin d'être administrateur de domaine pour afficher les membres d'un groupe dans AD: vous pouvez le faire à partir de "Favoris réseau -> Rechercher dans Active Directory" sous XP ou "Réseau -> Rechercher dans Active Directory". dans Vista / 7.

Toutefois, vous ne pourrez pas demander ces informations si vous n'avez pas accès à un contrôleur de domaine. Par accès ici, j'entends une connexion réseau - vous n'avez pas besoin de pouvoir vous connecter à un contrôleur de domaine pour obtenir ces informations - vous utilisez simplement l'outil de recherche dans l'annuaire mentionné ci-dessus.

Rob Golding
la source
14
Merci! La même chose de la console ou Win + R estRundll32 dsquery.dll OpenQueryWindow
DarkWalker
4

Vous devriez toujours pouvoir utiliser Utilisateurs et ordinateurs Active Directory pour voir les appartenances à un groupe, en supposant que votre PC est membre du domaine et que vous êtes connecté avec un compte de domaine. Vous ne pourrez tout simplement pas modifier lesdites appartenances à un groupe.

Si ce n'est pas le cas, les administrateurs de domaine ont défini la sécurité de sorte que vous ne puissiez pas afficher les adhésions, auquel cas vous ne pourrez pas voir les adhésions.

BTW - Qu'entendez-vous exactement par "n'ont pas accès au contrôleur de domaine"?

EDIT: Evan Anderson a raison, il vous faudrait installer les outils d’administration pour obtenir les utilisateurs et ordinateurs AD.

écailleur
la source