Existe-t-il un moyen d'afficher les membres d'un groupe Active Directory si vous n'êtes pas administrateur de domaine et ne pouvez pas vous connecter à un contrôleur de domaine?
Absolument. À partir d'un ordinateur membre du domaine, ouvrez une invite de commande et exécutez:
NET GROUP "group name" /DOMAIN
À moins que vos administrateurs n'aient modifié les autorisations de stock sur l'objet groupe, vous pourrez voir l'appartenance de cette façon.
Vous pouvez utiliser des utilisateurs et des ordinateurs AD même si vous n'êtes pas administrateur, mais cela, au moins, peut être fait sans rien installer.
Eh bien, vous n'avez certainement pas besoin d'être un administrateur de domaine pour afficher les membres d'un groupe dans AD - vous pouvez le faire à partir de "Mes emplacements réseau -> Rechercher Active Directory" dans XP, ou "Réseau -> Rechercher Active Directory" dans Vista/7.
Cependant, vous ne pourrez pas demander ces informations si vous n'avez pas accès à un contrôleur de domaine. Par accès ici, je veux dire une connexion réseau - vous n'avez pas besoin de pouvoir vous connecter à un DC pour obtenir ces informations) car vous utilisez simplement l'outil de recherche de répertoire mentionné ci-dessus.
Vous devriez toujours pouvoir utiliser les utilisateurs et les ordinateurs Active Directory pour voir les appartenances aux groupes, en supposant que votre PC est membre du domaine et que vous êtes connecté avec un compte de domaine. Vous ne pourrez tout simplement pas modifier lesdites appartenances au groupe.
Si ce n'est pas le cas, les administrateurs de domaine ont défini une sécurité telle que vous n'êtes pas autorisé à afficher les adhésions, auquel cas vous ne pourrez pas voir les adhésions.
BTW - Qu'entendez-vous exactement par "ne pas avoir accès au contrôleur de domaine"?
EDIT: Evan Anderson a raison, vous devez installer les outils d'administration pour obtenir les utilisateurs et les ordinateurs AD.