Ciao Paolo, grazie per la risposta
il comando id [utenteAD] mi restituisce una file di gruppi di dominio e fra questi ce n'è uno che dovrebbe essere locale
[...],1000(administrator),[...]
è questo? Attenzione perché potrebbe esserci una disambiguazione, l'utente locale "potente" si chiama appunto "administrator" (ahimè, un mio refuso di Win)
Se lo confronto con l'utente locale più "potente" ho
id administrator
uid=1000(administrator) gid=1000(administrator) gruppi=1000(administrator),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),108(lpadmin),124(sambashare),999(bumblebee)