2
AD検索を実行せずにコンピュータのADグループメンバーシップを取得する同等の方法はありますか?私は、マシンが標準のユーザーアカウントとして実行されているドメインコントローラへの接続性を持たない場合でも、ADのコンピュータグループメンバーシップのグループSIDを取得できる必要があります。AD検索なしでコンピュータグループメンバーシップを取得
現在のコンピュータアカウントを除いて、これに相当するものを本質的に探します。
$groups = [System.Security.Principal.WindowsIdentity]::GetCurrent().Groups
その情報がADであるので、いや、あなたはそれが* *なしで取得することはできません実際にADに話し、私は怖い... –
この情報がキャッシュされるので、はい、それは、少なくとも、それを得ることが可能ですSID私が与えたユーザグループメンバーシップの例によると、AD接続のないユーザADグループのメンバーシップ(グループのSIDとして)を示しています。コンピュータグループの例はgpresult/hです.htmは、AD接続なしのコンピュータドメイングループメンバシップのSIDを表示します。私はgpresultがそれをどのように取得するかについて、さらに分析します。 –