【问题标题】:Retrieve "Member of" groups and permissions from a specific user on Active Directory从 Active Directory 上的特定用户检索“属于”组和权限
【发布时间】:2023-02-23 12:40:11
【问题描述】:

我试图弄清楚如何运行 poweshell 命令来检索特定用户“成员”组和对 Excel 文件或文本文件的文件夹的权限。 我搜索了一下,我只得出命令:

(Get-ACL "AD:$((Get-ADUser -Identity '(user)').distinguishedname)").access | Select IdentityReference,AccessControlType

对此有什么想法吗?有人可以帮忙吗?

提前致谢!

【问题讨论】:

  • 这将获得对 Active Directory 中用户对象的权限。我不认为那是你想要的。只需在 Google 中搜索“powershell 获取活动目录用户组”和“powershell 获取文件夹权限”
  • 如果你想弄清楚用户有权访问哪些文件夹,那不会存储在 AD 中。您将不得不查看每个文件夹的权限。

标签: powershell active-directory


【解决方案1】:

文件权限不存储在 AD 对象中,而是存储在目录本身中。为此,您需要查看各个文件夹或使用您提供的 cmdlet。为了自动化(审查 ACL),我会使用一个循环。

要查看 AD 对象的组成员资格,您可以使用 Get-ADPrincipalGroupMembership cmdlet 或对特定组使用 Get-ADGroupMember。希望这可以帮助。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-09-09
    • 2011-10-14
    • 1970-01-01
    • 1970-01-01
    • 2012-04-14
    • 2017-04-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多