Hallo,
Ich habe zwar einige übers Active Directory gefunden aber nicht das was ich brauche - vielleicht habe ich es in der Menge auch übersehen.
Mit einem simplen
Befehl:="dsquery user -samid "+UserID+" | dsget user -memberof";
@Command([Execute]; "cmd"; Befehl+" > C:\\temp\\ldap.txt")
kann ich als Admin zu einem User die Gruppen auslesen und in einer Text Datei speichern.
Nun sollen auch einige NICHT Admins die Funktion nutzen können.
Mit Runas habe ich jetzt schon einige Varianten ausprobiert - bis dahin das ich den Befehl in einer Batch Datei abgespeichert und diese dann als Task eingebunden haben :-)
Hat einer von euch Profis eine Lösung für mich?
Das ganze läuft jetzt über eine Aktion in einer Maske. Für zwei verschiedene User. Die Gruppen werden dann in ein Feld eingelesen zum leichteren vergleich von zwei User.
Hat sich erledigt :-) Vor lauter Sicherheitsbedenken bin ich gar nicht auf die Idee gekommen das es auch funktioniert wenn es ein User ohne Adminrechte ausführt.
lg
Christine