Я не уверен, что именно вы подразумеваете под "перечислить все права пользователя" - но членство в группе прямо из вашего домена:
$de = New-Object System.DirectoryServices.DirectoryEntry
$ds = New-Object System.DirectoryServices.DirectorySearcher($de)
$ds.Filter = "(&(objectClass=User)(sAMAccountName=goyuix))"
$user = $ds.FindOne()
$user.Properties.memberof
Свойство memberof
должно содержать список всех группчленство для этого аккаунта.Вам нужно обновить Filter
, чтобы использовать соответствующий логин, а не пользователя с жестким кодом.