Veamos un comando que puede ayudarnos a ver cuales son los usuarios contenidos en un grupo de nuestro directorio activo, para este caso windows server 2008, pero funciona con cualquier versión de 2003 para arriba.

Vamos a abrir una terminal DOS, tecla de windows + r, y escribimos cmd.exe

Y para hacer el procedimiento vamos a usar el comando dsquery, pero podemos agregarle /? para ver todas las opciones que tiene este comando.

groups-ad

C:\> dsquery group -name “Nombre_de_Grupo” | dsget group -members > resultado.txt

Solo hay que tener en cuenta un par de cosas, “Nombre_de_Grupo” colocamos el que necesitamos saber incluidas las comillas y al final vemos que hay un parámetro > resultado.txt esto lo que hace es dejar en un archivo llamado resultado.txt el listado, por si es muy grande podemos mirarlo dentro de un txt.

4 Comentarios

  1. Hola
    Tengo una consulta.
    Tengo que dar permisos de acceso a una carpeta a un grupo “algunos” que no son todos los de active diretory.
    Creo el grupo “algunos”.
    Le doy permiso fc
    Pero no puedo usar una cuenta de sistema como (Domain users, everyone, authenticated users), porque si le pongo deny saca hasta el administrador de la carpeta.
    Que harias creas un grupo que tenga a todos menos algunos digamos el grupo “casitodos” y a ese grupo en esa carpeta le pones deny?

    • Leonardo, primero le das acceso a los admin de dominio, después creas un grupo de AD y les das acceso, y otro grupo que tenga permisos de usuarios locales. los usuarios que no agregues no la deberían ver. No te olvides de sacar a todos los usuarios dejando solo los que te mencioné.

Dejar respuesta

Please enter your comment!
Please enter your name here