Есть ли способ (кроме активного браузера каталогов) просмотреть мое подразделение при входе в домен?
gpresult / r | найти "OU"
сделаю это.
В командной строке
whoami /fqdn
Вот быстрый сценарий VBS, который вы можете использовать для отображения атрибута DistinguishedName вашей учетной записи, который содержит подразделение, в котором находится ваша учетная запись:
set objSysInfo = CreateObject("ADSystemInfo")
set objUser = GetObject("LDAP://" & objSysInfo.UserName)
wscript.echo "DN: " & objUser.distinguishedName
РЕДАКТИРОВАТЬ: Я должен сказать, что он будет отображать DN учетной записи, в которой запускается скрипт ...
Я нашел это
gpresult -v|more
тоже работает для этого.
Пользователь: adfind -sc u:% имя пользователя% dn
Компьютер: adfind -sc c:% computername% dn
Adfind доступен по адресу http://www.joeware.net/freetools/tools/adfind/index.htm
Я могу запустить в окне cmd следующее
gpresult /r | find "OU"
Пример вывода:
USER SETTINGS
--------------
CN=Lastname\, Firstname,OU=Users,OU=Toronto,DC=site,DC=com
Last time Group Policy was applied: 1/24/2019 at 4:04:04 PM
Group Policy was applied from: dc.site.com
Group Policy slow link threshold: 500 kbps
Domain Name: SITE
Domain Type: Windows 2008 or later
В нем также перечислены группы пользователей, в которых вы состоите:
The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Administrators
BUILTIN\Users
Performance Log Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
custom_security_linux_group
В командной строке / командной строке PowerShell:
dsquery user -name <your-user-name>