【问题标题】:determine effective permission source In Active directory在 Active Directory 中确定有效权限源
【发布时间】:2017-03-29 14:22:29
【问题描述】:

如何确定权限的来源?

来自域根目录的用户对所有组对象及其属性具有写入权限。我可以在有效权限中看到此访问权限,但我不知道它来自哪里。

ACLS 中的访问权限显示具有访问权限的帐户和组,但我不知道该访问权限来自何处。

这是我尝试过的

dsacls dc=contoso,dc=org|findstr "username" 

但它什么也没做。

get-acl AD:dc=contoso,dc=org 
  1. 如何在 Active Directory 中找到用户权限的来源?
  2. 如何找到“用于计算访问权限的有效权限选项卡”?

A screenshot of the Advanced Security Settings dialog

【问题讨论】:

标签: powershell security directory


【解决方案1】:

而不是这个:

get-acl AD:dc=contoso,dc=org

你能试试这个吗:

get-acl "AD:\dc=contoso,dc=org"

如果将它通过管道传送到 Get-Member,您将能够看到所有有用的方法。您可以使用 Dot 直接访问它们。我相信这应该满足你的要求。

  (Get-Acl (Get-ADUser User).distinguishedname).access | select identityreference, accesscontroltype

对于非继承用户,请尝试以下操作; else 去掉 where 条件:

(Get-ACL "AD:CN=User,OU=Users,DC=Contoso,DC=com").Access | Where {$_.IsInherited -eq $FALSE}| Select IdentityReference,AccessControlType, IsInherited

【讨论】:

  • 这里的大部分选项我都可以在 GUI 中完成,但不能解决问题。
  • 我已经给答案了。请检查一下
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2023-01-19
  • 1970-01-01
  • 2011-10-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多