Відповіді:
Ось швидкий сценарій VBS, який ви можете використовувати для відображення атрибута DistinguishedName вашого облікового запису, який містить ОУ, в якій знаходиться ваш обліковий запис:
set objSysInfo = CreateObject("ADSystemInfo")
set objUser = GetObject("LDAP://" & objSysInfo.UserName)
wscript.echo "DN: " & objUser.distinguishedName
EDIT: Я повинен сказати, що він відображатиме DN рахунку, у якому контексті виконується сценарій ...
gpresult / r | знайти "OU"
зробимо це.
Користувач: adfind -sc u:% ім'я користувача% dn
Комп'ютер: adfind -sc c:% ім'я комп’ютера% dn
Adfind доступний на веб- сайті http://www.joeware.net/freetools/tools/adfind/index.htm
Я можу запустити наступне у вікні cmd
gpresult /r | find "OU"
Приклад виводу:
USER SETTINGS
--------------
CN=Lastname\, Firstname,OU=Users,OU=Toronto,DC=site,DC=com
Last time Group Policy was applied: 1/24/2019 at 4:04:04 PM
Group Policy was applied from: dc.site.com
Group Policy slow link threshold: 500 kbps
Domain Name: SITE
Domain Type: Windows 2008 or later
Тут також перелічені групи користувачів, до яких ви входите:
The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Administrators
BUILTIN\Users
Performance Log Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
custom_security_linux_group
У командному / патронному вікні:
dsquery user -name <your-user-name>