特定のADユーザーのすべてのグループメンバーシップを一覧表示することは可能ですか?
それは次のようなものだと思いました:
Net User londondom\john
しかし、これはADユーザーには機能しないようです。ただし、同じコマンドがローカルユーザーに対して機能します。
Net User johnlocal
何か案は?
以下を試してください。私はそれが現在ログインしているドメインでのみ機能すると思います:
Net User john /domain
アカウントのすべての直接グループを書き込む
dsquery user -samid loginname | dsget user -memberof >> groups.txt
ログインアカウントのすべてのグループを一覧表示し、さらにネストされたグループを表示する(再帰的)
dsquery user -samid loginname | dsget user -memberof -expand