Фон

Я работаю на предприятии, где наша служба каталогов Active Directory довольно плотно заблокирована, и только Info Security имеет доступ к управлению изменениями. Я использую стандартный ПК с Win7 Enterprise x64 Service Pack 1 UAC довольно плотно заблокирован, и на моем рабочем столе нет специальных инструментов для запросов LDAP. Я являюсь локальным администратором на моем ПК, но, если возможно, я бы хотел избежать изменений в моей рабочей среде, так как наша команда по безопасности нерешительно относится к подобным вещам.

проблема

Я часто использую NET GROUP /DOMAIN [groupname] и NET USER /DOMAIN [username] через командную строку для запроса доступа к группе в нашем основном домене. Недавно я столкнулся с ситуацией, когда мне нужно проверить членство в группе в другом тестовом домене, но (если я не ошибаюсь), похоже, что эти команды работают только в активном домене. У меня есть учетная запись и пароль в этом другом домене, но я не знаю, как его запросить.

Вопрос

Есть ли простой способ для меня как конечного пользователя без специальных инструментов администратора и с базовой настройкой Windows запрашивать домен, отличный от того, на котором я сейчас работаю? Я просмотрел статьи TechNet о Net Group и Net User но не увидел, как я могу переключить целевой домен.

1 ответ1

0

Вы можете попробовать использовать dsquery group с параметром -Server .

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .