Назад | Перейти на главную страницу

Active Directory: как ответить «принадлежит ли этот пользователь к этой группе (прямо или косвенно)»

Есть разные способы перечислить всех пользователей и группы, принадлежащие группе (или через графический интерфейс), или наоборот перечислить все группы, к которым принадлежит группа или пользователь...

Однако я нахожусь в положении, когда я хочу знать,My Group) прямо или косвенно содержит конкретного пользователя (jsmith), например

Мне не нужно перечислять всех возможных пользователей группы (если это не самый эффективный способ сделать это).

Было бы неплохо, если бы в нем была указана иерархия, по которой возникает членство, например

Как лучше всего ответить на любой из этих вопросов?

В Active Directory есть вычисляемый атрибут «tokenGroups», который возвращает SID всех групп, к которым принадлежит пользователь.