Na podstawie odpowiedzi P. Briana Mackeya - próbowałem użyć gpresult /user <UserName> /r
polecenia, ale wydawało się, że działa tylko na moim koncie użytkownika; dla innych użytkowników kont mam ten wynik: The user "userNameHere" does not have RSOP data
.
Przeczytałem więc ten blog - https://blog.thesysadmins.co.uk/group-policy-gpresult-examples.html - i znalazłem rozwiązanie. Musisz znać nazwę komputera użytkownika:
gpresult /s <UserComputer> /r /user:<UserName>
Po uruchomieniu polecenia musisz ENTER
kilka razy, aby program się zakończył, ponieważ zatrzyma się w połowie wyjścia. Ponadto wyniki dały kilka danych, w tym sekcję dla „ COMPUTER SETTINGS> Applied Group Policy Objects
”, a następnie „ COMPUTER SETTINGS> Security groups
” i na końcu „ USER SETTINGS> security groups
” (właśnie tego szukamy w przypadku grup AD wymienionych z nieobciętymi opisami!).
Ciekawe, że GPRESULT miał kilka dodatkowych członków, których nie widać w poleceniu NET USER. Ponadto kolejność sortowania nie jest zgodna i nie jest alfabetyczna. Każdy organ, który może dodać więcej spostrzeżeń w komentarzach - byłoby świetnie.
WYNIKI: gpresult (with ComputerName, UserName)
Ze względów bezpieczeństwa zamieściłem tylko podzbiór wyników członkostwa. (36 RAZEM, 12 PRÓBEK)
The user is a part of the following security groups
---------------------------------------------------
..
Internet Email
GEVStandardPSMViewers
GcoFieldServicesEditors
AnimalWelfare_Readers
Business Objects
Zscaler_Standard_Access
..
GCM
..
GcmSharesEditors
GHVStandardPSMViewers
IntranetReportsViewers
JetDWUsers -- (NOTE: this one was deleted today, the other "Jet" one was added)
..
Time and Attendance Users
..
WYNIKI: net user /DOMAIN (with UserName)
Ze względów bezpieczeństwa zamieściłem tylko podzbiór wyników członkostwa. (23 RAZEM, 12 PRÓBEK)
Local Group Memberships
Global Group memberships ...
*Internet Email *GEVStandardPSMViewers
*GcoFieldServicesEdito*AnimalWelfare_Readers
*Business Objects *Zscaler_Standard_Acce
...
*Time and Attendance U*GCM
...
*GcmSharesEditors *GHVStandardPSMViewers
*IntranetReportsViewer*JetPowerUsers
The command completed successfully.
whoami /groups
jest również dobra. Ale wyświetla tylko listę aktualnie zalogowanych użytkowników w grupach. Jednak podszywanie się pod inne osoby i zręczne programowanie mogą to obejść;)