Windows 服务器中的文件或文件夹具有有效权限或有效访问的选项,您可以在其中提供用户或组,它将检查该用户具有什么样的权限。
服务器管理员有这个选项吗?因为它可以包含组、嵌套组以及嵌套和嵌套组;我觉得它很有用。
答案1
在相关服务器加入的域的域控制器上的 PowerShell 窗口中逐个运行这些命令,您将获得属于该域的所有组和用户的列表当地的相关服务器的管理员组。第二条命令将列出本地管理员组的所有直接成员。第三条命令将列出本地管理员组中存在的任何域组的所有成员(例如,域管理员的成员)。确保将<name of the server in question>
第一条命令中的部分替换为您想要获取管理员列表的服务器的名称(不带尖括号)。
$group = [ADSI]"WinNT://<name of server in question>/Administrators"
@($group.Invoke("Members")) | foreach {$_.GetType().InvokeMember("Name", 'GetProperty', $null, $_, $null)}
@($group.Invoke("Members")) | foreach {$_.GetType().InvokeMember("Name", 'GetProperty', $null, $_, $null)} | Get-ADGroupMember | ft
您将从第三个命令收到错误,因为它无法处理交给它的所有对象(例如,本地管理员帐户)。