Вопрос: Как просмотреть всех пользователей и группы в AD без входа в DC?


Я хотел бы найти группы и проверить членов внутри AD, если возможно, используя тип дерева древовидной структуры. У меня нет доступа RDC к DC, поэтому я не могу войти и использовать оснастку «Пользователи и компьютеры Active Directory».

Есть ли другой способ сделать это? С другого сервера в домене, который не является DC?


6
2018-04-19 18:13


Источник




Ответы:


Вам нужны средства удаленного администрирования Windows, установленные на клиентской рабочей станции. Это позволит вам управлять доменом без необходимости входа в контроллер домена.

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=7d2f6ad7-656b-4313-a005-4e344e43997d

Вы не указали, что вы используете, поэтому я буду квалифицировать свою ссылку, говоря, что это инструменты, которые будут установлены на Win7 для управления сервером 2008 года.


5
2018-04-19 18:20





Вы можете сделать это ограниченным образом в Windows 7, 8 и 10, не устанавливая ничего лишнего. Откройте «Проводник файлов», выберите «Сеть», и вы должны увидеть кнопку на панели инструментов с надписью «Поиск в Active Directory».

В зависимости от ваших прав он позволит вам искать пользователей и группы по имени и просматривать их членство. Однако он не покажет вам дерево; вы должны знать, что ищете.


10
2018-05-26 14:47



Это работает также в Windows 8.1 и Windows 10 - Chris Magnuson
@ChrisMagnuson спасибо, обновленный ответ - Toby J


Вы можете установить Пакет администрирования сервера 2003 года на вашем ПК и использовать оснастку пользователей и компьютеров AD с вашей рабочей станции. Если вы используете Vista / Windows 7, вам необходимо включить функцию RSAT (Панель управления> Программы и функции> Включить или отключить функции Windows) и выбрать функцию AD DS и AD LDS Tools в разделе «Инструменты администрирования роли» в разделе RSAT ,


2
2018-04-19 18:21