不需要任何最低组成员身份即可完成此过程。

查找用户隶属的组

使用 Windows 界面查找用户隶属的组
  1. 若要打开 Active Directory 用户和计算机,请依次单击“开始”“控制面板”,然后依次双击“管理工具”“Active Directory 用户和计算机”

  2. 在控制台树中,单击“用户”

    位置?

    • Active Directory 用户和计算机\domain node\用户

    或者单击包含要查看其组成员身份的用户帐户的文件夹。

  3. 在详细信息窗格中,右键单击用户帐户,然后单击“属性”

  4. 单击“隶属于”选项卡。

其他注意事项

  • 执行此任务不要求您具有管理凭据。因此,作为安全性最佳操作,请考虑使用不具有管理凭据的用户身份来执行此任务。

  • 打开 Active Directory 用户和计算机的另一种方法是,依次单击“开始”“运行”,然后键入 dsa.msc

  • 用户的“隶属于”选项卡显示了用户帐户在域中所隶属的组的列表。Active Directory 域服务 (AD DS) 不会显示用户隶属的、位于受信任域中的组。

  • 还可以通过使用 Windows PowerShell 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击「开始」“管理工具”Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“查找用户隶属的组”(https://go.microsoft.com/fwlink/?LinkId=138382)(可能为英文网页)。有关 Windows PowerShell 的详细信息,请参阅“Windows PowerShell”(https://go.microsoft.com/fwlink/?LinkID=102372)(可能为英文网页)。

其他参考

使用命令行查找用户隶属的组
  1. 若要打开命令提示符,请依次单击“开始”“运行”,再键入 cmd,然后单击“确定”

  2. 键入以下命令,然后按 Enter:

dsget user <UserDN> -memberof

参数 描述

-memberof

指定组成员身份。

<UserDN>

指定要显示其组成员身份的用户对象的可分辨名称。

若要查看此命令的完整语法以及有关输入用户帐户信息的信息,请在命令提示符下键入以下命令,然后按 Enter:

dsget user /? 

其他注意事项

  • 执行此任务不要求您具有管理凭据。因此,作为安全性最佳操作,请考虑使用不具有管理凭据的用户身份来执行此任务。

  • 还可以通过使用 Windows PowerShell 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击「开始」“管理工具”Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“查找用户隶属的组”(https://go.microsoft.com/fwlink/?LinkId=138382)(可能为英文网页)。有关 Windows PowerShell 的详细信息,请参阅“Windows PowerShell”(https://go.microsoft.com/fwlink/?LinkID=102372)(可能为英文网页)。

其他参考


目录