显示特定 Active Directory 安全组的文件夹权限

显示特定 Active Directory 安全组的文件夹权限

我正在寻找一种显示安全组可能有权访问的特定文件夹的方法。

我知道我可以检查单个文件夹,并手动编制列表,但我们的文件夹太多了,这种方法不实用。似乎没有一种显而易见的方法(至少对我来说)可以从 AD 用户和计算机 MMC 中提取此信息。也许我找错了地方?

我被要求审核 AD 中组的当前访问权限,所以这是最终目标。某种报告

从 eDirectory 迁移后,我开始着手处理 AD,如果能提供任何想法我将不胜感激。

谢谢。

答案1

它无法按照您想要的方式完成。它就是不能那样工作。ACL(访问控制列表)存储在每个文件和文件夹中。AD 不知道该组被分配到哪些文件夹和文件(以及服务器)。

但是你可以使用访问枚举Microsofts Sysinternals 的工具。您可以在文件服务器上运行此工具,它会告诉您谁/什么有权访问每个文件夹。然后您可以将其导出到 CSV 以便在 Excel 中进行分析。

AccessEnum 截图
(来源:微软

相关内容