Назад | Перейти на главную страницу

Как я могу определить подразделение моей учетной записи в домене Windows?

Есть ли способ (кроме активного браузера каталогов) просмотреть мое подразделение при входе в домен?

gpresult / r | найти "OU"

сделаю это.

В командной строке

whoami /fqdn

Вот быстрый сценарий VBS, который вы можете использовать для отображения атрибута DistinguishedName вашей учетной записи, который содержит подразделение, в котором находится ваша учетная запись:

set objSysInfo = CreateObject("ADSystemInfo")
set objUser = GetObject("LDAP://" & objSysInfo.UserName)
wscript.echo "DN: " & objUser.distinguishedName

РЕДАКТИРОВАТЬ: Я должен сказать, что он будет отображать DN учетной записи, в которой запускается скрипт ...

Я нашел это

gpresult -v|more 

тоже работает для этого.

Пользователь: adfind -sc u:% имя пользователя% dn

Компьютер: adfind -sc c:% computername% dn

Adfind доступен по адресу http://www.joeware.net/freetools/tools/adfind/index.htm

Я могу запустить в окне cmd следующее

gpresult /r | find "OU"

Пример вывода:

USER SETTINGS
--------------
CN=Lastname\, Firstname,OU=Users,OU=Toronto,DC=site,DC=com

    Last time Group Policy was applied: 1/24/2019 at 4:04:04 PM
    Group Policy was applied from:      dc.site.com
    Group Policy slow link threshold:   500 kbps
    Domain Name:                        SITE
    Domain Type:                        Windows 2008 or later

В нем также перечислены группы пользователей, в которых вы состоите:

The user is a part of the following security groups
---------------------------------------------------
    Domain Users
    Everyone
    BUILTIN\Administrators
    BUILTIN\Users
    Performance Log Users
    NT AUTHORITY\INTERACTIVE
    CONSOLE LOGON
    NT AUTHORITY\Authenticated Users
    This Organization
    LOCAL
    custom_security_linux_group

В командной строке / командной строке PowerShell:

dsquery user -name <your-user-name>