johnsheridan
Goto Top

Gruppen und Benutzer gemeinsam auflisten

um Benutzerrechte zwischen Rechnern zu vergleichen!

Hallo Admins!

In der MMC Konsole "lokale Gruppen und Benutzer" kann ich zwar sehen, welcher Benutzer in welcher Gruppe drinnen ist (und umgekehrt).
Das erreiche ich aber nur dadurch,dass ich für jeden User und Gruppe auf Eigenschaft gehen müßte und mir das notieren müßte.

Ich kann zwar in der Konsole die Liste exportieren, aber dann habe ich nur die Liste der Gruppen oder Benutzer.
Ich hätte aber gerne eine hierarchische Auflistung, zB:
User Georg ist in Gruppe Administrator und VS Developer drinnen.

Hintergrund: Ich möchte die Benutzer und Gruppenrechte von 2 Rechnern miteinander vergleichen!

Geht das irgendwie per Script oder einem anderen Tool?

Habe zwar gesucht, aber nur eine Auflistung der Rechte von Ordnern gefunden:
Benutzerrechte per Script anzeigen

Vielen Dank im Voraus und

LG

Georg!

Content-Key: 22763

Url: https://administrator.de/contentid/22763

Printed on: April 24, 2024 at 13:04 o'clock

Member: gemini
gemini Jan 04, 2006 at 14:21:55 (UTC)
Goto Top
Hallo Georg,

evtl ist José: Active-Directory-Dokumentation was für dich.

Gruß
gemini
Member: JohnSheridan
JohnSheridan Jan 04, 2006 at 15:01:06 (UTC)
Goto Top
Hallo gemini,

dein Tipp ist zwar sehr interessant, aber das Tool zeigt leider nicht an, welcher User zu welcher Gruppe gehört.

Bei dem Report wird zwar Mitglied von angezeigt, dass betrifft aber leider nur den Namen der Outlook-Verteilernamen und nicht den Gruppennamen.

Ich habe mich schon ein wenig herumgespielt, aber bekomme nicht den Gruppenamen heraus.

Danke und

LG
Georg!
Member: gemini
gemini Jan 04, 2006 at 15:45:52 (UTC)
Goto Top
Bei dem Report wird zwar Mitglied von angezeigt, dass betrifft aber leider nur den
Namen der Outlook-Verteilernamen und nicht den Gruppennamen.
Bei mir werden hier alle Sicherheitsgruppen angezeigt in denen der User Mitglied ist.

Ich habe mich schon ein wenig herumgespielt,
aber bekomme nicht den Gruppenamen heraus.
Auch das geht, für alle Gruppen werden, sofern zutreffend, 'NT-Name', 'DN', 'Mitglieder' und 'Mitglied von' angezeigt.

Gruß
gemini
Member: JohnSheridan
JohnSheridan Jan 05, 2006 at 08:20:36 (UTC)
Goto Top
Hallo gemini,

danke für deine Antwort.
Bin jetzt ein wenig weitergekommen.

Funktioniert dieses Tool auch für lokale Rechner und welche lokale Benutzer in welchen lokalen Gruppen drinnen sind?

Bei mir wird in der Auswahlliste "Ausgabeebene beschränken" folgendes angezeigt:
Domaine.Firma.at
Builtin
Computers
Program Data
Microsoft
Users
Domain Controllers
XXXCRM

Ich habe ausgewählt "Domaine.Firma.at" und folgende Objektarten:
Ordner
OU´s
Gruppenrichtlinien

Bei Gruppen habe ich ausgewählt:
Gruppen
Name (NT)
LDAP-Name (DN)
Mitglieder
Mitglied von

Und bekomme folgendes raus:
Benutzer (Benutzer können keine zufälligen oder beabsichtigten Änderungen am System durchführen. Daher können Benutzer zertifizierte Anwendungen ausführen aber nicht die meisten herkömmlichen Anwendungen.)

NT-Name Benutzer
LDAP-Name (DN) CN=Benutzer,CN=Builtin,DC=Domaine,DC=Firma,DC=at
Mitglieder SQLDebugger
OESguest
OESinit
OESDBA
Domänen-Benutzer
S-1-5-11
S-1-5-4

Wie kann ich soetwas für lokale Benutzer und Gruppen rausfinden?

Ein lokaler Rechner heißt zB P41G6Georg und hat die Benutzer Georg, Stefan, IWAN, IUSR etc.
Dort gibt es die lokalen Gruppen (lokaler) Administrator, "VS Developer"

Wie schaffe ich es, dass von dem Rechner die lokalen Gruppen und Benutzer ausgegeben werden.

Ich kann zwar Computer angegeben, aber da kommt nur das hier raus:
P41G6GEORG

NT-Name P41G6GEORG$
LDAP-Name (DN) CN=P41G6GEORG,CN=Computers,DC=Domaine,DC=Firma,DC=at

Hoffe, du verstehst was ich meine und wäre für eine Antwort dankbar.

LG
Georg!
Member: LichtAnd
LichtAnd Jun 04, 2007 at 11:50:05 (UTC)
Goto Top
Hallo alle zusammen,

gibt es soetwas:

evtl ist <a
href="http://www.faq-o-matic.net/content/view/70/"
target="_new">José:
Active-Directory-Dokumentation</a> was
für dich.

auch für NT- Domäne?