Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Effektive Berechtigungen für User anzeigen

705 views
Skip to first unread message

Joerg Gerlach

unread,
Apr 14, 2011, 3:57:27 PM4/14/11
to
Hallo,

ist hier jemandem ein Tool bekannt, mit dem ich für einen bestimmten
Verzeichnisbaum die effektiven Berechtigungen eines Users ausgeben
lassen kann?
Konkretes Beispiel: wir haben mehrere große Ablagestrukturen auf
mehreren Fileservern (WS2k3), in denen viele Jahre lang Zugriffsrechte
namentlich vergeben wurden. Soll heissen, der User wurde in die
Verzeichnisse namentlich eingetragen, Gruppen wurden kaum verwendet. Die
Dokumentation dazu ist nicht vorhanden.
Obwohl jetzt seit einiger Zeit Gruppen verwendet werden und dies auch
dokumentiert wird, ist es bei bestimmten Usern kaum möglich bzw. sehr
aufwendig, ein Audit durchzuführen und alle Ordner mitsamt der dort
gegebenen Zugriffrechte aufzulisten. Von der benötigten Zeit für ein
solches Audit mal ganz abgesehen...

Gibt es ein Tool gleich welcher Art, welchem ich ein Verzeichnis, einen
Usernamen und gern auch noch eine Verzeichnistiefe mit auf den Weg gebe,
welches dann den Verzeichnbaum durchsucht und mir alle betroffenen
Ordner samt effektiver Rechte (also auch resultierend aus
Gruppenmitgliedschaften) des entsprechenden Users auflistet?

Danke für Euren Input,

J-

Jörg Burzeja

unread,
Apr 14, 2011, 4:31:48 PM4/14/11
to
Am 14.04.2011 21:57, schrieb Joerg Gerlach:

> ist hier jemandem ein Tool bekannt, mit dem ich für einen bestimmten
> Verzeichnisbaum die effektiven Berechtigungen eines Users ausgeben
> lassen kann?

http://technet.microsoft.com/de-de/sysinternals/bb664922


--
Viele Grüsse
Jörg

++ Where Do you want to go tomorrow? ++
++ http://schneegans.de/usenet/microsoft-umzug/ ++

Jörg Burzeja

unread,
Apr 14, 2011, 4:33:05 PM4/14/11
to
> Am 14.04.2011 21:57, schrieb Joerg Gerlach:

>> ist hier jemandem ein Tool bekannt, mit dem ich für einen bestimmten
>> Verzeichnisbaum die effektiven Berechtigungen eines Users ausgeben
>> lassen kann?
>
> http://technet.microsoft.com/de-de/sysinternals/bb664922

http://technet.microsoft.com/de-de/sysinternals/bb897332

Robert Jasiek

unread,
Apr 14, 2011, 4:37:48 PM4/14/11
to
Alle mir bekannten Programme sind nicht sonderlich komfortabel, aber
besser als Nichts:

- Windows-Explorer, Kontextmenü Sicherheit, durchhangeln bis effektive
Berechtigungen
- Kommandozeile: icacls, cacls, accesschk (Sysinternals), chml, regil
(Mark Minasi) http://www.minasi.com/apps/
- Magere GUI: Gucke dir mal Sysinternals-Programme an, besonders
AccessEnum und ProcessExplorer. Andreas Hötker bietet Integrity und
weitere Programme an. http://www.ah-shareware.de/

Bei Netzwerkzugriff sieht es aber ggf. mager aus und du brauchst evtl.
Profiprogramme, deren Namen ich nicht kenne. An Programmen mit guter
GUI (wo man auf einen Blick die wesentlichen Rechte eines Teilbaums
erkennte) wäre ich auch interessiert.

Hermann

unread,
Apr 14, 2011, 4:43:48 PM4/14/11
to
Joerg Gerlach schrieb:

> ist hier jemandem ein Tool bekannt, mit dem ich für einen bestimmten
> Verzeichnisbaum die effektiven Berechtigungen eines Users ausgeben
> lassen kann?
> [...]

Installiere die PowerShell.

http://www.microsoft.com/downloads/de-de/details.aspx?familyid=30125A46-B97C-4704-AA10-605E809D5933&displaylang=de

gci -recurse | where {$_.Attributes -match "Directory"} | get-acl |
where {$_.owner -like "*Username"} | format-list | out-file C:\
Berechtigungen.txt

Infos:

get-help
get-help gci
get-help get-acl

Gruß

Hermann

Hans-Peter Matthess

unread,
Apr 14, 2011, 4:53:26 PM4/14/11
to
Joerg Gerlach:

> Gibt es ein Tool gleich welcher Art, welchem ich ein Verzeichnis, einen
> Usernamen und gern auch noch eine Verzeichnistiefe mit auf den Weg gebe,
> welches dann den Verzeichnbaum durchsucht und mir alle betroffenen
> Ordner samt effektiver Rechte (also auch resultierend aus
> Gruppenmitgliedschaften) des entsprechenden Users auflistet?

Sieht so aus, als könnte AccessEnum evtl. passen:
http://technet.microsoft.com/de-de/sysinternals/bb897332
Selbst getestet hab ich's nicht.

hpm

Joerg Gerlach

unread,
Apr 14, 2011, 4:55:42 PM4/14/11
to
Danke Euch allen, das hilft mir sehr. Ich schau mir das morgen der Reihe
nach mal an.

J-

Hermann

unread,
Apr 14, 2011, 4:55:40 PM4/14/11
to

Robert Jasiek

unread,
Apr 15, 2011, 12:51:42 AM4/15/11
to
On Thu, 14 Apr 2011 22:37:48 +0200, Robert Jasiek <jas...@snafu.de>
wrote:

>Andreas Hötker bietet Integrity und
>weitere Programme an. http://www.ah-shareware.de/

Siehe auch das Programm "Zugriff".

Hermann

unread,
Apr 15, 2011, 4:33:10 AM4/15/11
to

Joerg Gerlach

unread,
Apr 15, 2011, 1:31:33 PM4/15/11
to
Kurze Rückmeldung dazu: am meisten überzeugt mich/uns accesschk aus den
Sysinternals. Die Nutzung ist denkbar einfach und die Ausgabe ist
einfach genug auch für die "höheren Führungsebenen"... ;)

Danke nochmals,

J-

0 new messages