Comment voir tous les utilisateurs et groupes dans AD sans se connecter au DC ?

J’aimerais trouver des groupes et vérifier les membres dans AD, si possible en utilisant une vue en arborescence. Je n’ai pas d’accès RDC au DC, donc je ne peux pas me connecter et utiliser le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory.

Existe-t-il un autre moyen de le faire ? Depuis un autre serveur du domaine qui n’est pas un DC ?

Vous pouvez le faire de manière limitée dans Windows 10 (et 7-8) sans rien installer de supplémentaire. Ouvrez l’Explorateur de fichiers, sélectionnez Réseau, et vous devriez voir un bouton dans la barre d’outils intitulé « Rechercher dans Active Directory ».

Selon vos permissions, cela vous permettra de rechercher des utilisateurs et des groupes par nom et de visualiser leur appartenance. Cela ne montrera pas une arborescence cependant ; vous devez savoir ce que vous cherchez.

Mise à jour 18/11/2020 : Cette option est maintenant désactivée pour moi et d’autres ; je ne sais pas si c’est lié aux paramètres AD / GPO de mon entreprise, ou si Microsoft a désactivé cela dans les builds récentes de Windows 10.