Ответы:
Вот быстрый сценарий VBS, который можно использовать для отображения атрибута DistinguishedName вашей учетной записи, который содержит подразделение, в котором находится ваша учетная запись:
set objSysInfo = CreateObject("ADSystemInfo")
set objUser = GetObject("LDAP://" & objSysInfo.UserName)
wscript.echo "DN: " & objUser.distinguishedName
РЕДАКТИРОВАТЬ: я должен сказать, что он будет отображать DN учетной записи, в которой контекст запускается скрипт ...
gpresult / r | найти "OU"
сделаю это.
Пользователь: adfind -sc u:% username% dn
Компьютер: adfind -sc c:% имя_компьютера% dn
Adfind доступен на http://www.joeware.net/freetools/tools/adfind/index.htm
Я могу запустить следующее в окне cmd
gpresult /r | find "OU"
Пример вывода:
USER SETTINGS
--------------
CN=Lastname\, Firstname,OU=Users,OU=Toronto,DC=site,DC=com
Last time Group Policy was applied: 1/24/2019 at 4:04:04 PM
Group Policy was applied from: dc.site.com
Group Policy slow link threshold: 500 kbps
Domain Name: SITE
Domain Type: Windows 2008 or later
В нем также перечислены группы пользователей, членом которых вы являетесь:
The user is a part of the following security groups
---------------------------------------------------
Domain Users
Everyone
BUILTIN\Administrators
BUILTIN\Users
Performance Log Users
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
custom_security_linux_group
В командной строке / powershell:
dsquery user -name <your-user-name>