我正试图找出为什么我可以在一个文件夹中写东西,根据我的最佳估计,我应该不会写。与“所有人”共享的文件夹具有“完全控制”权限,文件的限制性更强。我最好的猜测是,有某种子组成员身份允许我编写,但是Active Directory中存在的组嵌套非常广泛。
有没有一种工具可以告诉我在文件夹中写入文件所允许或不允许的ACL条目?
“ 有效权限”对话框仅对您有所帮助,但是如果存在这样的情况,我需要的是类似“ NTFS ACL跟踪工具”的东西。
给大型组(如“所有人”)允许的设置后,较小的组只能通过使用DENY权限来限制它。您可能是具有很少权限的组的成员,但是除非您明确拒绝特权,否则您在EVERYONE组中的实际成员身份将允许您访问。
—
Joel Coehoorn 2012年
我不太记得是什么导致我首先提出这个问题的。但是,如果我是对的,我认为这很愚蠢,例如“ OurDomain \ All Users”已添加到本地“ Users”组中。某些原因,由于某种原因,组策略不会让我(低级开发人员)改变。
—
hometoast 2012年