Відповіді:
Абсолютно. Від комп'ютера, який є членом домену, відкрийте командний рядок та запустіть:
NET GROUP "group name" /DOMAIN
Якщо ваші адміністратори не змінили дозволи акцій на об'єкт групи, ви зможете переглядати членство таким чином.
Ви можете користуватися AD Користувачами та комп’ютерами, навіть якщо ви не адміністратор, але це, принаймні, можна зробити, не встановлюючи нічого.
net group /domain
дає тобі?
The option ... is unknown. The syntax of the command is:
, переконайтесь, що ви взагалі не змінили /DOMAIN
. (не замінюйте його доменним іменем)
Ну, ви, звичайно, не повинні бути адміністратором домену, щоб переглядати членів групи в AD - це можна зробити з "Мої мережеві місця -> Пошук активного каталогу" в XP або "Мережа -> Пошук в активному каталозі" у Vista / 7.
Однак ви не зможете запитувати цю інформацію, якщо у вас немає доступу до постійного струму. Під доступом тут я маю на увазі підключення до мережі - вам не потрібно мати можливість входити в постійний струм, щоб отримати цю інформацію - так як ви просто використовуєте інструмент пошуку каталогів, згаданий вище.
Rundll32 dsquery.dll OpenQueryWindow
Ви все одно можете користуватися Active Directory користувачами та комп’ютерами для перегляду членства в групі, якщо припустити, що ваш ПК є членом домену, і ви ввійшли в обліковий запис домену. Ви просто не зможете змінювати вказане членство в групі.
Якщо ні, то адміністратори домену встановили захист таким чином, що ви не можете переглядати членство, і в цьому випадку ви не зможете побачити членство.
BTW - Що саме ви маєте на увазі під "не мають доступу до контролера домену"?
EDIT: Еван Андерсон має рацію, що вам потрібно буде встановити інструменти адміністрування, щоб отримати користувачів AD & Computer.