miércoles, 6 de enero de 2021

Averiguar a qué DC se ha autenticado un usuario



¿A qué Domain Controller / Active Directory / Directorio Activo se ha autenticado un usuario de una organización cuando ha iniciado sesión en su sistema operativo Windows?



Si trabajamos en una organización que tenga varios Domain Controllers, puede resultarnos útil saber en cual de ellos ha iniciado sesión un usuario determinado con el fin de resolver problemas en el inicio de sesión de esa cuenta de usuario, por ejemplo.

Averiguar a qué directorio activo ha iniciado sesión un usuario al introducir sus credenciales en el inicio de sesión de Windows es posible mediante una variable de sistema de Windows llamada %logonserver%.

Para ver el contenido de la variable %logonserver% podemos usar la sentencia:

echo %logonserver%

Esto nos devolverá el nombre de máquina del directorio activo donde el usuario ha iniciado sesión.

Un ejemplo de output del comando en una ventana de cmd podría ser:

C:\Users\usuario>echo %logonserver% \\USA-DC01

En este caso, el directorio activo en cuestión sería el USA-DC01.


Alternativa



Alternativamente, podemos usar el comando "set L":

C:\Users\usuario>set L LOCALAPPDATA=C:\Users\usuario\AppData\Local LOGONSERVER=\\USA-DC01

Como vemos, este comando muestra también la variable LOGONSERVER.
0

0 comentarios:

Publicar un comentario