Jump to content

NTFS-Rechte: Benutzer anzeigen lassen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

Standardmässig vergibt man ja NTFS-Berechtigungen nur an Gruppen.

 

Nun müssen aber bei uns die so genannten Verzeichnisverantwortlichen aus der Fachabteilung überprüfen, wer jetzt Zugriff auf Ihre verzeichnisse hat.

 

logischerweise können die mit den verhältnismäßig kryptischen Gruppennamen nichts anfangen.

 

Wer kennt ein Tool, mit dem ich die Benutzer auslesen kann, die Zugriff auf ein Verzeichnis haben?

Es müsste also die Gruppen auslesen und diese dann rekursiv (damit auch verschachtelte Gruppen aufgelöst werden) die Benutzer auslesen, die in den Gruppen mitglied sind.

 

Besten Dank für Eure Hilfe.

 

Gruß,

Koten

Link zu diesem Kommentar

Moin,

 

dsget group "CN=Consulting,OU=Gruppen,DC=domain,DN=de" -members -expand

 

gibt dir die Mitglieder einer Gruppe inkl. Verschachtelung aus. Das mit der Auswertung von ACLs zu koppeln, halte ich für ungünstig; besser sollten die Prüfenden im Moment der Überprüfung bei Bedarf die Gruppenmitglieder auslesen.

 

Bei regelmäßigem Bedarf verdienen Zusatztools wie der Enterprise Security Reporter von Scriptlogic einen Blick.

 

Gruß, Nils

Link zu diesem Kommentar

Ich wollte eigentlich vermeiden, dass die Benutzer anfangen müssen, Gruppennamen abzutippen. Mal abgesehen von den Tipfehlern führt das bei den Kollegen nur zu unmut.

 

 

Besten Dank für den Tip mit dem Tool, auf der Webseite hab ich mir das auch schon mal angeschaut. :-)

 

Kann man den SecurityReporter einem normalen Benutzer an die Hand geben (nach kurzer Einweisung), damit er seine Auswertungen selbst fahren kann, oder ist das zu umfangreich.

 

Gruß,

Koten

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...