以recursion方式列出目录中的所有组或用户

上下文

Windows 2008 R2基础架构。

我们通过AD安全组pipe理networking共享权限,并将用户对象置于这些组中。

目的

我想查看哪些安全组当前分配给特定服务器上的每个文件夹。 我不想通过右键单击> Properties > Security选项卡单独检查每个文件夹。

我想recursion执行一些函数,所以我得到了这样的结果:

 C:\ - (DOMAIN\Group1) C:\Folder1 - (DOMAIN\Group1) C:\Folder1\subFolder1 - (DOMAIN\Group2) C:\Folder2 - (DOMAIN\Group1) 

SysInternals中有一个相当不错的GUI工具叫做AccessEnum 。

尽pipe基于Windows NT的系统所采用的灵活安全模式允许完全控制安全性和文件权限,但是pipe理权限以便用户具有对文件,目录和registry项的适当访问是困难的。 没有内置的方法来快速查看用户对目录或密钥树的访问。 AccessEnum在几秒钟内为您提供了文件系统和registry安全设置的完整视图,使其成为帮助您安全漏洞并在必要时locking权限的理想工具。

在这里输入图像说明

如果你只想要文件夹权限,那么这个PowerShell命令将给你显示

  Get-ChildItem -Recurse | Where { $_.PSIsContainer } | Get-Acl | Format-Table -Wrap