在Windows Server Active Directory环境中,你可以通过命令行工具来查询域控制器上的组织单元(OU)、用户以及用户组的相关信息。以下是对应的命令:
查看指定OU下的所有用户:
dsquery user - OU="DN of OU"
这里的 "DN of OU" 是你想要查询的组织单元的完整 distinguished name,例如:
dsquery user - OU="OU=Employees,DC=example,DC=com"
查看所有域用户详细信息:
dsquery user
这将返回所有域用户的DN(Distinguished Name)。
查看域内特定用户名的用户详细信息:
dsquery user -name "UserName"
替换 "UserName" 为你要查询的实际用户名。
查看所有域控制器:
dsquery server
查看域内的某个组织单位(OU):
dsquery ou -name "OUName"
这里的 "OUName" 是你想查询的组织单元的名称。
查看域内的用户组:
dsquery group
或者查找特定用户组:
dsquery group -name "GroupName"
使用 PowerShell 进行更复杂或详细的查询:
PowerShell 提供了更为灵活和强大的 Active Directory 模块来进行查询,例如:
- 获取所有用户的详细信息,并包括其所在OU:
Import-Module ActiveDirectory
Get-ADUser -Filter * -Properties * | Select-Object Name,DistinguishedName,CanonicalName,MemberOf
- 获取指定OU下的所有用户:
1Get-ADUser -SearchBase "OU=YourOU,DC=example,DC=com" -Filter *
请根据实际情况替换上述命令中的占位符以匹配你的环境。