windows – 活动目录:如何回答“此用户是否属于该组(直接或间接)”

有多种方法可以使用 list all users & groups belonging to a group(或 via gui),或者反过来 list all groups a group or user belongs to ……

但是,我想知道一个组(我的组)是直接还是间接地包含特定用户(jsmith),例如,

>是的,jsmith是My Group的成员或其成员之一(递归);要么
>不,jsmith不是My Group或其任何成员(递归)的成员.

我不需要枚举该组的所有可能用户(除非这是最有效的方法).

如果它表明成员资格出现的层次结构,那将是一个奖励.

>我的小组包含一些其他小组,其中包含一些小组,其中包含jsmith;要么
>我的组包含维护不良的组,其中包含域用户,其中包含jsmith.

回答这些问题的最佳方法是什么?

Active Directory“tokenGroups”中有计算的属性,它返回用户所属的所有组的SID.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...