Estou tentando rastrear POR QUE posso escrever em uma pasta que, pela minha melhor estimativa, não deveria ser capaz de escrever. A pasta é compartilhada com "Todos" tem "Controle total", sendo os arquivos mais restritivos. Meu melhor palpite é que existe algum tipo de associação ao subgrupo que me permite escrever, mas o aninhamento de grupos que existe no nosso Active Directory é bastante extenso.
Existe uma ferramenta que me diga qual das entradas da ACL permitiu ou não a gravação de um arquivo em uma pasta?
A caixa de diálogo Permissões efetivas é um pouco útil, mas o que eu preciso é algo como uma "Ferramenta de rastreamento NTFS ACL", se isso existir.
windows
permissions
ntfs
network-shares
hometoast
fonte
fonte
Respostas:
Experimente o AccessChk a partir de sysinternals:
Certeza que vai funcionar.
fonte
Você deve tentar usar o AccessEnum .
Isso fornecerá as diferentes entidades de segurança que leram gravação e negam entradas na ACL para arquivos e pastas. é uma ferramenta gratuita também.
Depois de executar o relatório, abra-o e verifique as entradas exclusivas dos arquivos e pastas em questão. e veja as permissões efetivas de lá. é bastante manual para fazer a pesquisa, mas colocando o footwork você pode obter informações muito específicas.
fonte
Parece que você espera que o Windows restrinja essas permissões amplas apenas verificando o grupo mais restrito. Não funciona assim. As permissões NTFS são determinadas assim:
Portanto, se você der o controle total ao grupo Todos e apenas permitir permissões nos outros grupos, sua associação de fato ao grupo Todos dará a você acesso total.
fonte
Se você estiver configurando acls no compartilhamento smb, precisará definir permissões no sistema de arquivos e no menu compartilhar. Provavelmente, está definido para todos apenas em permissões de compartilhamento.
fonte