如何在不登录DC的情况下查看AD中的所有用户和组?

JL.*_*JL. 12 active-directory

如果可能,我想使用树视图类型的结构查找组并检查 AD 中的成员。我没有对 DC 的 RDC 访问权限,因此我无法登录和使用 Active Directory 用户和计算机管理单元。

有没有另一种方法可以做到这一点?来自域上不是 DC 的另一台服务器?

Tob*_*s J 27

您可以在 Windows 10(和 7-8)中以有限的方式执行此操作,而无需安装任何额外的东西。打开文件资源管理器,选择网络,您应该会在工具栏中看到一个标记为“搜索 Active Directory”的按钮。

根据您的权限,它可以让您按名称搜索用户和组,并查看它们的成员资格。不过它不会向你展示一棵树;你必须知道你在寻找什么。

2020 年 11 月 18 日更新:现在我和其他一些人禁用了此选项;我不知道这是我公司的 AD / GPO 设置,还是 Microsoft 在最近的 Windows 10 版本中禁用了此功能。

“搜索活动目录”

  • 仍然在那里为我工作(20H2)。然而,用户属性仅显示子集,而不显示例如组成员身份。 (2认同)

Hol*_*tic 8

您需要在客户端工作站上安装Windows 远程管理工具。它将允许您管理域而无需登录域控制器。

你没有指定你正在运行什么,所以我会限定我的链接,说它是要安装在 Win7 上来管理 2008 服务器的工具。


Ant*_*zzi 5

要从属于 AD 的 Windows PC 获取 AD 用户列表:

  1. 右键单击一个文件
  2. 安全选项卡:编辑
  3. 添加:设置这些字段
    1. 对象类型=用户
    2. 从这个位置:<your AD domain name>
  4. 先进的
  5. 立即查找