Basado en la respuesta de P.Brian.Mackey: intenté usar el gpresult /user <UserName> /r
comando, pero solo pareció funcionar para mi cuenta de usuario; para otros usuarios de cuentas me dieron este resultado: The user "userNameHere" does not have RSOP data
.
Así que leí este blog, https://blog.thesysadmins.co.uk/group-policy-gpresult-examples.html, y encontré una solución. Tienes que conocer el nombre de la computadora de los usuarios:
gpresult /s <UserComputer> /r /user:<UserName>
Después de ejecutar el comando, debe hacerlo ENTER
varias veces para que el programa se complete porque se detendrá en medio de la salida. Además, los resultados proporcionaron una gran cantidad de datos, incluida una sección para " COMPUTER SETTINGS> Applied Group Policy Objects
" y luego " COMPUTER SETTINGS> Security groups
" y finalmente " USER SETTINGS> security groups
" (esto es lo que estamos buscando con los grupos de AD enumerados con descripciones no truncadas).
Es interesante notar que GPRESULT tenía algunos miembros adicionales que no se veían en el comando NET USER. Además, el orden de clasificación no coincide y no es alfabético. Cualquier organismo que pueda agregar más ideas en los comentarios sería genial.
RESULTADOS: gpresult (with ComputerName, UserName)
Por razones de seguridad, he incluido solo un subconjunto de los resultados de membresía. (36 TOTAL, 12 MUESTRA)
The user is a part of the following security groups
---------------------------------------------------
..
Internet Email
GEVStandardPSMViewers
GcoFieldServicesEditors
AnimalWelfare_Readers
Business Objects
Zscaler_Standard_Access
..
GCM
..
GcmSharesEditors
GHVStandardPSMViewers
IntranetReportsViewers
JetDWUsers -- (NOTE: this one was deleted today, the other "Jet" one was added)
..
Time and Attendance Users
..
RESULTADOS: net user /DOMAIN (with UserName)
Por razones de seguridad, he incluido solo un subconjunto de los resultados de membresía. (23 TOTAL, 12 MUESTRA)
Local Group Memberships
Global Group memberships ...
*Internet Email *GEVStandardPSMViewers
*GcoFieldServicesEdito*AnimalWelfare_Readers
*Business Objects *Zscaler_Standard_Acce
...
*Time and Attendance U*GCM
...
*GcmSharesEditors *GHVStandardPSMViewers
*IntranetReportsViewer*JetPowerUsers
The command completed successfully.
whoami /groups
también es buena. Pero solo enumera los grupos de usuarios actualmente conectados. Sin embargo, la suplantación y la programación ingeniosa podrían evitar eso;)