Для выполнения данной процедуры не требуется какого-либо минимального членства в группах.
Поиск групп, членом которых является пользователь
Поиск групп, членом которых является пользователь, с помощью средств интерфейса Windows |
Чтобы открыть оснастку «Active Directory - пользователи и компьютеры», нажмите кнопку Пуск, выберите Панель управления, дважды щелкните Администрирование, а затем дважды щелкните Active Directory - пользователи и компьютеры.
В дереве консоли щелкните пункт Пользователи.
Местонахождение
-
Active Directory - пользователи и компьютеры\domain node\Пользователи
Или щелкните папку, которая содержит учетную запись пользователя, членство в группах которого требуется просмотреть.
-
Active Directory - пользователи и компьютеры\domain node\Пользователи
В области сведений щелкните правой кнопкой мыши учетную запись пользователя, а затем выберите команду Свойства.
Щелкните вкладку Входит в состав.
Дополнительная информация
-
Для выполнения данной задачи не требуются учетные данные администратора. Следовательно, по соображениям безопасности рекомендуется выполнять эту задачу в качестве пользователя без учетных данных администратора.
-
Чтобы открыть оснастку «Active Directory - пользователи и компьютеры» другим способом, нажмите кнопку Пуск, выберите Выполнить, а затем введите dsa.msc.
-
Вкладка Входит в состав отображает список тех групп в домене, в которых находится учетная запись пользователя. Доменные службы Active Directory (AD DS) не отображают группы, находящиеся в доверенных доменах, членом которых является пользователь.
- Задачу этой процедуры можно также выполнить, используя Модуль Active Directory для Windows PowerShell. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Поиск групп, членом которых является пользователь» (страница может быть на английском языке) (
https://go.microsoft.com/fwlink/?LinkId=138382 ). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372 ).
Дополнительные источники информации
Поиск групп, членом которых является пользователь, с помощью командной строки |
Чтобы открыть командную строку, нажмите кнопку Пуск, выберите пункт Выполнить, введите cmd, а затем нажмите кнопку ОК.
Введите указанную ниже команду и нажмите клавишу ВВОД.
dsget user <UserDN> -memberof
Параметр | Описание |
---|---|
-memberof |
Задает членство в группе. |
<DN_пользователя> |
Задает различающееся имя объекта-пользователя, для которого требуется отобразить членство в группах. |
Для просмотра полного синтаксиса данной команды и сведений о вводе в командную строку информации учетной записи пользователя введите следующую команду, а затем нажмите клавишу ВВОД.
dsget user /?
Дополнительная информация
-
Для выполнения этой задачи не требуются учетные данные администратора. Следовательно, по соображениям безопасности рекомендуется выполнять эту задачу в качестве пользователя без учетных данных администратора.
- Задачу этой процедуры можно также выполнить, используя Модуль Active Directory для Windows PowerShell. Чтобы открыть Модуль Active Directory, нажмите кнопку Пуск и последовательно выберите пункты Администрирование и Модуль Active Directory для Windows PowerShell. Дополнительные сведения см. в статье «Поиск групп, членом которых является пользователь» (страница может быть на английском языке) (
https://go.microsoft.com/fwlink/?LinkId=138382 ). Дополнительные сведения о Windows PowerShell см. в статье о Windows PowerShell (страница может быть на английском языке) (https://go.microsoft.com/fwlink/?LinkId=102372 ).