В моей среде есть 2 домена, подключенных через канал WAN. Пожалуйста, посмотрите на изображение ниже, чтобы увидеть топологию системы:
Я хочу отобразить разрешение на доступ к папке для пользователя из одного домена на файловом сервере в другом домене. Я сослался на этот пост и успешно экспортировал права доступа пользователя к папке. Выход был в .txt
файл.
Есть ли аналогичный инструмент (например, «SubInAcl») или метод для отображения разрешения доступа к папке конкретного пользователя на сервере в другом домене? (В случае, если доверие между обоими доменами было создано, и пользователь из одного домена может получить доступ к серверу в другом домене.)
Надеюсь, я правильно понял ваш вопрос, поэтому могу дать следующее решение для powershell:
(Get-Acl "\\SERVER\share").Access | where {$_.IdentityReference -like "Domain1\User"}
Просто замените SERVER
, Domain1
и User
с вашими ценностями.
Вы можете легко сохранить это как TextFile (используя Out-File
Cmdlet) или CSV (используя Export-Csv
Командлет).