我如何知道哪个AD组正在授予特定用户访问文件夹的权限?

给定一个用户ID和一个文件夹,我怎么知道哪个组是用户拥有哪个访问权限的原因?

去文件夹的财产安全检查哪个组有权访问该文件夹,通过AD添加用户到组。

使用以下步骤:

  1. 打开Windows资源pipe理器,然后find要查看其有效权限的文件或文件夹。
  2. 用鼠标右键单击该文件或文件夹,单击属性,然后单击安全选项卡。
  3. 单击高级,单击有效权限选项卡,然后单击select。
  4. 在input要select的对象名称(示例)中,input用户或组的名称,然后单击确定。 选中的checkbox表示用户或组对该文件或文件夹的有效权限。

参考: https : //technet.microsoft.com/en-us/library/cc771586.aspx

这里有一个Powershell脚本,我只是敲了一下,这让你大部分的方式。 它为您提供了与用户所在angular色相匹配的文件/文件夹中的所有ACL:

 Param($fileName,$user) $groups = ([ADSISEARCHER]"samaccountname=$($user)").Findone().Properties.memberof -replace '^CN=([^,]+).+$','$1' $acls = (get-acl $fileName).access $aclNames = $acls.identityreference.Value #sls returns match objects, we need strings $aclsForUser = $aclNames | sls $groups | %{$_.tostring()} $acls | ? IdentityReference -in $aclsForUser