NTFS Berechtigungen von AD-Gruppen anzeigen
Guten Tag allerseits,
mein Ziel ist es, eine Powershellabfrage zu basteln, die mir nach Eingabe des AD-Gruppen Namen alle Ordner anzeigt, auf dem/denen die Gruppe auf dem Fileserver Zugriff hat.
Mit ist bewusst, dass das je nach Größe und Anzahl der Ordner länger bis ewig dauern kann.
Ich habe jetzt schon länger recherchiert, bin allerdings noch zu keinem befriedigendem Ergebnis gekommen.
Accesschk von den Sysinternal und get-acl sind bis jetzt recht ernüchternd.
Hier mal ein Bespiel:
Der Pfad "\\serverxyz" kann nicht gefunden werden, da er nicht vorhanden ist <- ist er aber.
Übergebe ich dem Pfad noch 2-3 Unterordner, findet liefert er einige Ergebnisse, aber halt auch nur dann.
Gibt es eine andere Möglichkeit herauszufinden, auf welche Pfade/Ordner eine bestimmte Gruppe Zugriff hat?
Den kompletten Fileserver nach allen Gruppen scannen, kommt ert einmal nicht in Betracht.
mein Ziel ist es, eine Powershellabfrage zu basteln, die mir nach Eingabe des AD-Gruppen Namen alle Ordner anzeigt, auf dem/denen die Gruppe auf dem Fileserver Zugriff hat.
Mit ist bewusst, dass das je nach Größe und Anzahl der Ordner länger bis ewig dauern kann.
Ich habe jetzt schon länger recherchiert, bin allerdings noch zu keinem befriedigendem Ergebnis gekommen.
Accesschk von den Sysinternal und get-acl sind bis jetzt recht ernüchternd.
Hier mal ein Bespiel:
Get-ChildItem -Path \\serverxyz -Force | where { $_.Mode -match 'd' } | Get-Acl | where {$_.AccessToString -match "domain\\Gruppexyz"} | select @{ Name="Path"; Expression={$_.Path.Substring(38)} }
Der Pfad "\\serverxyz" kann nicht gefunden werden, da er nicht vorhanden ist <- ist er aber.
Übergebe ich dem Pfad noch 2-3 Unterordner, findet liefert er einige Ergebnisse, aber halt auch nur dann.
Gibt es eine andere Möglichkeit herauszufinden, auf welche Pfade/Ordner eine bestimmte Gruppe Zugriff hat?
Den kompletten Fileserver nach allen Gruppen scannen, kommt ert einmal nicht in Betracht.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 517110
Url: https://administrator.de/contentid/517110
Ausgedruckt am: 24.11.2024 um 08:11 Uhr
4 Kommentare
Neuester Kommentar
Zitat von @dispatcher:
Gebe ich wie im letzten Part angegeben für 'DEINEGRUPPE' den Gruppennamen an und für rootfolden den Servernamen \\serverxyz sagt er, er kann die Gruppe nicht finden.
Also hier geht's testweise ohne Probleme, was gibt dennGebe ich wie im letzten Part angegeben für 'DEINEGRUPPE' den Gruppennamen an und für rootfolden den Servernamen \\serverxyz sagt er, er kann die Gruppe nicht finden.
(Get-ADGroup 'DEINEGRUPPE').DistinguishedName
alleine aus?
Diese gibt es aber.
Offensichtlich nicht, vermutlich wieder Tippfehler wie so oft. Ohne Original Fehlermeldung wird dir hier keiner helfen ...Mit Angabe der ObjectID für die Gruppe bricht er mit der Fehlermeldung ab, der Server \\serverxyz kann nicht gefunden werden.
Da gehört ja auch ein kompletter Ordnername rein nicht nur ein Servername, tssss, wie soll das Skript denn wissen welches Share du meinst ?!