В нашей компании принято доступ на удаленный рабочий стол навешивать только на 1 ПК одному, очень редко нескольким, пользователям. Иногда сотрудник пересаживается за другой ПК или служба безопасности спрашивает кто может подключиться к тому или иному ПК по RDP. Лезть каждый раз для решения данной задачи в консоль или удаленно подключаться к ПК и мешать сотруднику работать — себе дороже, да и как-то не особо правильно.
Имея учетную запись с правами администратора можно воспользоваться одним небольшим скриптом, который поможет достать членов локальных групп удаленного ПК.
Итак, сам скрипт и далее его маленькая модификация:
Если необходимо в начале получить список ПК из АД, а затем последовательно подключаться к полученным ПК и выгружать состав групп, то необходимо воспользоваться следующим кодом:
Создавая учетные записи в Active Directory, а так же различные рассылки вы постоянно задаете логины на транслите, постоянно переводя их в уме. Каждый новый л...
Периодически бывает нужно выгрузить все группы пользователя и проследить их иерархию. Как раз с такой задачей я и столкнулся сегодня. В процессе ее решения я...
В один прекрасный момент ваш домен в ActiveDirectory обязательно станет большим и плохо контролируемым, в нем каждый день будут создаваться новые учетные зап...
Для авторизации пользователей мы используем Identity Awareness AD Query. Для его полноценной работы требуется создать пользователя с правами администратора н...