我经常使用net user
命令来查看用户的AD组:
net user /DOMAIN <username>
这很好用,但是组名被截断为大约20个字符。在我的组织中,大多数组的名称都比这个长得多。
有没有人知道通过命令行获取非截断AD组的方法?
发布于 2009-11-03 02:31:40
您可以解析GPRESULT命令的输出。
发布于 2014-03-11 23:10:48
GPRESULT
是正确的命令,但如果没有参数,它将无法运行。如果不输出到文本文件,则很难管理/v
或verbose选项。例如,我建议使用
gpresult /user myAccount /v > C:\dev\me.txt
--确保C:\Dev\me.txt存在
另一种选择是仅显示可能在命令窗口中完全可见的摘要信息:
gpresult /user myAccount /r
帐户列在标题下:
The user is a part of the following security groups
---------------------------------------------------
发布于 2014-09-10 23:45:11
有点过时的帖子,但我明白了到底是什么。“哇塞米”能满足你的需求吗?
我今天才发现的(实际上,是从带我来这里的同一个Google搜索中)。Windows自XP (作为插件工具包的一部分)以来就已经有了一个whoami工具,并且从Vista开始就已经内置了。
whoami /groups
列出当前登录用户的所有AD组。我相信它确实需要您以该用户的身份登录,所以如果您的用例需要能够运行命令来查看另一个用户,那么这不会有什么帮助。
仅组名称:
whoami /groups /fo list |findstr /c:"Group Name:"
https://stackoverflow.com/questions/1458016
复制相似问题