Хоча тут є багато відмінних відповідей, є одна, яку я особисто шукав, що не було. Одного разу я зрозумів це - я подумав, що мені слід його опублікувати на випадок, якщо я захочу його знайти пізніше, або він справді вдається допомогти комусь іншому в якийсь момент:
Get-ADPrincipalGroupMembership username | Format-Table -auto
Другий підхід для його представлення полягає у визначенні окремих стовпців, які вас цікавлять, наприклад:
Get-ADPrincipalGroupMembership username | select name, GroupScope, GroupCategory
Це дає всі групи AD, яким належить ім'я користувача, - а також представлені всі властивості за замовчуванням кожної групи, добре відформатовані у вигляді таблиці.
Основна перевага, яку ви отримуєте від вас, - ви можете побачити, які списки розповсюдження та які - групи безпеки. Далі ви можете з першого погляду побачити, які універсальні, які доменні та доменні глобальні.
Чому б ти дбав про цей останній шматочок?
- Універсальна група - це група безпеки або розповсюдження, яка містить користувачів, груп та комп'ютери з будь-якого домену в її лісі в якості членів. Ви можете надати універсальним групам безпеки права та дозволи на ресурси в будь-якій галузі лісу.
- Глобальна група - це група, яку можна використовувати у власному домені, на серверах-членах та на робочих станціях домену та довірчих доменах. У всіх цих місцях ви можете надати права та дозволи глобальній групі, і глобальна група може стати членом локальних груп. Однак глобальна група може містити облікові записи користувачів, які є лише з її власного домену.
- Локальна група доменів - це група безпеки або розповсюдження, яка може містити універсальні групи, глобальні групи, інші локальні групи доменів із власного домену та рахунки з будь-якого домену в лісі. Ви можете надати правам і дозволам місцевих груп безпеки домену на ресурси, які перебувають лише в тому самому домені, де знаходиться локальна група домену.