1 votes

Je veux trouver un moyen de visualiser les groupes de sécurité et leurs membres

J'espère que quelqu'un pourra aider...

Je veux trouver un moyen de visualiser les groupes de sécurité et leurs membres, et être capable de montrer cela aux utilisateurs dans un format simple pour la discussion. J'ai une simple matrice dans Excel qui fait l'affaire - montrant les utilisateurs contre les groupes et les groupes contre les dossiers. Ce que j'aimerais, c'est obtenir facilement les données de l'AD ou de l'Explorateur Windows sous forme de texte.

Jusqu'à présent, je suis allé dans l'Explorateur Windows, clic droit sur le fichier/dossier > propriétés > sécurité > Modifier (Autorisations); puis j'ai fait une capture d'écran des pages des groupes qui sont appliqués à ce dossier.

  • Je saisis ensuite ces groupes dans Excel.
  • Je fais quelque chose de similaire pour obtenir les membres des groupes.

Ce que j'aimerais si quelqu'un sait, c'est un moyen d'extraire les infos comme du texte : membres des groupes et groupes appliqués aux dossiers ou fichiers - que ce soit de l'AD, de l'Explorateur Windows, ou d'ailleurs. Je ne suis pas du tout un expert, donc vous devrez peut-être simplifier un peu.


La prochaine étape sera de trouver un outil qui me montre, pour un groupe, quels fichiers et dossiers lui sont appliqués. Pouvoir VOIR toutes ces informations serait incroyable - nous dépendons actuellement fortement de la connaissance de certains membres du personnel, car nous ne pouvons tout simplement pas extraire les informations pour les visualiser.

Nous devrions vraiment rationaliser nos groupes aussi.

Post similaire que j'ai trouvé :

0voto

mfinni Points 35332

Ce que je voudrais savoir, c'est s'il existe un moyen d'extraire l'info sous forme de texte : membres de groupes

dsquery -name GroupName | dsget group -members [-expand]

Cela va chercher un nom de groupe (vous pouvez utiliser des caractères génériques si vous le souhaitez), puis le passe en argument pour extraire une liste des membres - qui peuvent eux-mêmes inclure des groupes, vous pouvez donc éventuellement les étendre jusqu'aux noms d'utilisateurs.

La prochaine étape consistera à obtenir un outil qui me montre pour un groupe, quels fichiers et dossiers lui sont appliqués.

Il n'y a rien qui vous donnera cela, en allant dans cette direction. L'objet qui stocke les groupes (AD) ne sait pas à quels éléments ils ont des autorisations. Les autorisations sont stockées dans les métadonnées de l'objet lui-même. Cet objet peut être un autre objet dans AD, ou un fichier sur votre serveur de fichiers, ou une partie de la base de registre sur un serveur, ou un objet SharePoint, ou une entité SQL ... Vous devez interroger l'objet pour voir quels groupes ou utilisateurs ont des autorisations dessus.

Donc, pour obtenir les ACLs sur un dossier ou fichier NTFS donné, vous pouvez utiliser xcacls.vbs ou similaire. Mais parcourir un grand répertoire peut être fastidieux à examiner, alors gardez cela à l'esprit en faisant cet exercice.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X