有没有办法查看哪个login脚本为AD用户运行,而没有域pipe理员权限。
我试过gpresult,它没有显示任何login/注销脚本,但是我相信这个脚本是在AD用户和计算机的用户configuration文件选项卡下configuration的。
是否有任何logging我可以参考,或者这个login脚本是否存储在本地偶然?
在PowerShell中:
Import-Module ActiveDirectory Get-ADUser MDMarra -Properties scriptpath | Select scriptpath
在cmd中:
dsquery user -samID MDMarra | dsget user -loscr
这将返回ADUC的“ Profile
选项卡中设置的login脚本的path。
要么
只需在工作站上安装ADUC,并查看相关用户的“configuration文件”选项卡即可。 您无需成为域pipe理员即可查看ADUC中的对象。
默认情况下,您可以查看域中所有用户的此属性,而无需具有域pipe理员权限。