确定用户拥有的访问权限

确定用户拥有的访问权限

我非常擅长使用 fileacl 来设置权限,因此能够很好地理解访问控制列表。

但是,给定一个应用了一组 ACL 的特定文件夹,是否有一个实用程序可以告诉您哪个 ACL 授予了特定的访问权限?

我之所以问这个问题,是因为出于某种原因,在特定文件夹上,我个人有权创建文件夹,但其他用户却不能。后者是正确的情况,但我查看了 ACL,就是看不出我是如何获得写访问权限的。不,我不是域管理员或本地管理员。

就像是:

用户访问我的域名\用户名\服务器\数据\文件夹1

将显示用户对该文件夹的访问权限。Windows 在确定用户对资源的访问权限时显然一直在内部执行此操作。

谢谢,罗布。

答案1

您可以在安全选项卡上查看“有效权限”。它将允许您输入用户名并显示该用户对您正在检查的对象的有效权限。

例子:在此处输入图片描述

答案2

这是一种简单的使用方法:

1)创建一个具有与“其他用户”类似的组成员资格的新帐户。

2) 逐个添加您所在但其他用户不是其成员的组,然后在“安全”选项卡中检查该帐户的有效权限。

或者:只需打开文件夹的属性,然后逐一查看组权限。这些并不神秘,如果您单击安全对象,然后使用高级视图 | 编辑,您可以更详细地查看每个单独的权限。

最后,这个工具 SubInACL 看起来可以帮助你:http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=23510

相关内容