Find Domain Controller uden Admin Rettigheder: Sådan Gør Du

Hvordan kan det afgøres, hvilken Domain Controller der er autentificeret til, uden at have lokale administratorrettigheder?

Det er muligt at afgøre, hvilken Domain Controller en computer er autentificeret til, uden lokale administratorrettigheder, ved at bruge kommandoprompt, PowerShell, systemoplysninger eller netværksoplysninger.

Hvordan kan det afgøres, hvilken Domain Controller der er autentificeret til, uden at have lokale administratorrettigheder?

Det er muligt at afgøre, hvilken Domain Controller (DC) en computer er autentificeret til, selv uden lokale administratorrettigheder. Her er nogle metoder, du kan bruge:

  • Brug af kommandoprompt:
    • Åbn kommandoprompten (cmd.exe).
    • Indtast kommandoen echo %logonserver% og tryk Enter.
    • Dette vil vise navnet på den Domain Controller, som din session er autentificeret til.
  • Brug af PowerShell:
    • Åbn PowerShell.
    • Indtast kommandoen $env:LOGONSERVER og tryk Enter.
    • Dette vil returnere navnet på den Domain Controller, som din session er autentificeret til.
  • Brug af systemoplysninger:
    • Åbn "System Information" (msinfo32.exe).
    • Gå til "Software Environment" og derefter "System Drivers".
    • Find posten for "Netlogon" og se på "Started" kolonnen for at finde den autentificerede Domain Controller.
  • Brug af netværksoplysninger:
    • Åbn kommandoprompten (cmd.exe).
    • Indtast kommandoen nltest /dsgetdc:domainname og tryk Enter.
    • Dette vil vise detaljer om den Domain Controller, der bruges til at autentificere din session.

Disse metoder kræver ikke lokale administratorrettigheder og kan udføres af enhver bruger, der er logget ind på domænet.