完成此程序不需要基本群組成員資格。
尋找使用者所屬的群組
使用 Windows 介面尋找使用者所屬的群組 |
若要開啟 [Active Directory 使用者和電腦],請依序按一下 [開始]、[控制台],按兩下 [系統管理工具],然後按兩下[Active Directory 使用者和電腦]。
在主控台樹狀目錄中,按一下 [使用者]。
位置
-
Active Directory 使用者和電腦\domain node\使用者
或者,按一下包含您要檢視群組成員資格之使用者帳戶的資料夾。
-
Active Directory 使用者和電腦\domain node\使用者
在詳細資料窗格中,使用滑鼠右鍵按一下使用者帳戶,然後按一下 [內容]。
按一下 [隸屬於] 索引標籤。
其他考量
-
執行此工作不需要具有系統管理認證。因此,基於最佳安全作法,請考慮以不具系統管理認證的使用者身分執行此工作。
-
開啟 [Active Directory 使用者和電腦] 的另一個方法是依序按一下 [開始]、[執行],然後輸入 dsa.msc。
-
使用者的 [隸屬於] 索引標籤會列出使用者的帳戶在網域中所屬的群組。Active Directory 網域服務 (AD DS) 不會顯示使用者在信任的網域中所屬的群組。
- 您也可以使用 Windows PowerShell 的 Active Directory 模組 執行此程序中的工作。若要開啟 [Active Directory 模組],請依序按一下 [開始]、[系統管理工具],然後按一下 [Windows PowerShell 的 Active Directory 模組]。如需相關資訊,請參閱<尋找使用者所屬的群組>(
https://go.microsoft.com/fwlink/?LinkId=138382 (可能為英文網頁) )。如需 Windows PowerShell 的相關資訊,請參閱<Windows PowerShell>(https://go.microsoft.com/fwlink/?LinkID=102372 (可能為英文網頁) )。
其他參考資料
使用命令列尋找使用者所屬的群組 |
若要開啟命令提示字元,請依序按一下 [開始] 及 [執行] 後,輸入 cmd,然後按一下 [確定]。
輸入下列命令,再按 ENTER 鍵:
dsget user <UserDN> -memberof
參數 | 描述 |
---|---|
-memberof |
指定群組成員資格。 |
<UserDN> |
指定您要顯示群組成員資格之使用者物件的辨別名稱。 |
若要檢視此命令的完整語法,以及輸入使用者帳戶資訊的相關資訊,請在命令提示字元中輸入下列命令,然後按 ENTER:
dsget user /?
其他考量
-
執行此工作不需要具有系統管理認證。因此,基於最佳安全作法,請考慮以不具系統管理認證的使用者身分執行此工作。
- 您也可以使用 Windows PowerShell 的 Active Directory 模組 執行此程序中的工作。若要開啟 [Active Directory 模組],請依序按一下 [開始]、[系統管理工具],然後按一下 [Windows PowerShell 的 Active Directory 模組]。如需相關資訊,請參閱<尋找使用者所屬的群組>(
https://go.microsoft.com/fwlink/?LinkId=138382 (可能為英文網頁) )。如需 Windows PowerShell 的相關資訊,請參閱<Windows PowerShell>(https://go.microsoft.com/fwlink/?LinkID=102372 (可能為英文網頁) )。