WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   Win 2K Berechtigungen (http://www.wcm.at/forum/showthread.php?t=103310)

Frido 22.07.2003 10:03

Win 2K Berechtigungen
 
Hallo Leute;

Eine kleine Frage an Alle Netzwerkadministratoren:

Ist es möglich zu sehen wer in der Domäne auf freigegebene Ordner und Unterordner Rechte besitz und welche rechte das sind?

Als kleines Beispiel falls meine Frage unverständlich war.

Habe einen user X und möchte wissen auf welche Ordner er in der Gesamten Domäne Rechte besitzt.

mfg

Fridolin:confused:

a_x 22.07.2003 12:02

das geht nur über ein skript, welches in jedem ordner nachsieht.

Frido 22.07.2003 14:21

Danke für die Info. Aber wie sieht den so ein Script aus?

Atlan 22.07.2003 14:47

nicht ganz ;)

es geht mit einem Tool aus dem Windows 2000 Resorce Kit
und finden tust es hier ;) http://www.microsoft.com/windows2000...ng/perms-o.asp

cu Atlan


Auszug Aus der Hilfe:


Perms.exe: File Access Permissions per User

--------------------------------------------------------------------------------

Perms displays a user's access permissions for a specified file or set of files.

To use Perms, you need "Backup files and folders" privileges on the computer where the files are stored, and you must be logged on as a member of the Administrators group for the domain or computer where the user account is defined. Otherwise, "Access denied" errors might occur.

Perms queries the permissions associated with a specific ACE, displaying only those permissions granted by that particular ACE.

Note that if a user is a member of local or global groups with varying sets of permissions, PERMS output does not reflect cases in which this user has been given or denied rights through the ACEs for these local or global groups. The following scenarios illustrate this point:

In this case, Perms would show that username has FULL ACCESS, while in fact he or she has NO ACCESS.
In this case, Perms would show that username has READ ONLY permission, even though he or she actually has FULL ACCESS.
Perms Topics

Perms Syntax
Perms Examples
Access Masks in Perms Output
File Required

Perms.exe



Perms Examples

--------------------------------------------------------------------------------

Display permissions for files in user "imauser" on computer "IMACOMPUTER" in subdirectories of the C: drive, and send that output to a text file.
perms IMACOMPUTER\imauserg c: /s >driveCperms.txt

a_x 22.07.2003 19:17

oh, hab schon gedacht, das ist der ultimative tip, aber:

Zitat:

Note that if a user is a member of local or global groups with varying sets of permissions, PERMS output does not reflect cases in which this user has been given or denied rights through the ACEs for these local or global groups
wie bitte soll man das dann innerhalb einer domäne mit üblicher weise ziemlich verschachtelten usergruppen nutzen können?

getestet hab ichs auch, funktionieren tuts nicht.

außerdem, auch wenn mans hinkriegt, egal wie, die ausgabe aller dateien, auf welche ein user rechte hat, ist so riesig, damit kann man imo eh nix anfangen.

da ists besser, ein access logging zu aktivieren, um zu sehen, auf welche dateien dieser user zugreift, dafür gibts das feature ja auch (wenn ich den hintergrund deiner frage richtig verstanden habe).


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:49 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag