如何没有权利之一审计的NTFS权限?

是的,你可以使用FILEACL审计权限,当你没有权限对文件和文件夹。

最近一个很好的问题来了个SANS GIAC顾问委员会。基本上,有人需要审计一组文件和目录(我称它们为对象)的NTFS权限。很简单吧?哦,我忘了提,“管理员”不得不对这些对象的任何权利和修改(如取得所有权),这些对象的权限是问题了。

起初,我画了一个空白。但是,那么它打我,备份操作有一个非常特殊的权利,让他们能够复制对象,他们没有权利。所以......我想一个能给予自己是正确的,然后复制使用类似的Robocopy工具,以便保留权限的文件夹管理员必须的权利对象。例如:

ROBOCOPY / Z / E / B / SEC / COPYALL / R:1 / W:5

从理论上讲,对象应继承父文件夹的权限授予因而审计的非继承权限的能力。那么,很显然,没有工作。所以,我做了一些搜索了一圈,发现了一个名为FILEACL工具。的特点之一,此实用程序是:“使用备份和还原权限,以便在不访问的文件/目录查看/修改ACL /所有权”。换句话说,使用这个工具,可以审核权限的对象,你没有权利。

要下载此工具,请使用以下网站:链接

也为你高兴,我写了下面的PSH脚本,它会给你一个自定义报表。仍然需要清理一下。但是,你应该能够从那里:

 $起点  =   C:\审核  $RootItem   =  GET-档案  $起点  $ ACLReportTemplate  <跨度风格= “颜色:#000000;”>  =  新物体  psobject <翼展Style = “颜色:#000000;”>  $ ACLReportTemplate  |添加会员   -  MemberType   NoteProperty    - 名称 对象名   - 值  $空 <跨度风格= “颜色:#000000;”>  $ ACLReportTemplate  | Add-Member -MemberType NoteProperty -Name ACL -Value $null $objResult = @() # Build list of ACLs $ACLLIst = &'.\fileacl.exe' "$($StartingPoint)" /SUB /FILES /ADVANCED /OWNER /FORCE $ACLLIst | foreach { $objTemp = $ACLReportTemplate | Select-Object * $i = $_.Split(";") $objTemp.ObjectName = $i[0] $objTemp.ACL = $i[1] $objResult += $objTemp } $objResult

如果你喜欢这个,看看泰森一些其他职位:

或者,如果你愿意,你还可以检查出一些泰森的最新出版物:

最后,请访问微软子网更多新闻,博客,以及来自各地的网络舆论。或者,报名参加双周微软通讯。(点击新闻/微软新闻快讯)

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。
有关:

©2009Raybet2

IT薪资调查:结果是