Como obter a lista de controle de acesso para pastas e subpastas no Active Directory?

Continue lendo para saber como visualizar lista de controle de acesso para pastas e subpastas no Active Directory (AD) usando o PowerShell e como fazer isso mais facilmente com o ADManager Plus.

Windows PowerShell

  • Identifique o domínio onde está localizada a pasta para a qual o ACL deve ser obtido.
  • Crie e compile o script para obter o ACL da pasta. Execute o script no PowerShell.
  • Exemplo de script para obter o ACL da conta de usuário do AD:
 Copiado
$aclpath = "\\pdc\Shared\sales" #define path to the shared folder $reportpath ="D:\permissions\ACL.csv" dir -Recurse $path | where { $_.PsIsContainer } | % { $path1 = $_.fullname; Get-Acl $_.Fullname | % { $_.access | Add-Member -MemberType NoteProperty '.\Application Data' -Value $path1 -passthru }} | Export-Csv $reportpath
Clique para copiar o script inteiro

ADManager Plus

  • Navegue até Relatórios > Relatórios de NTFS > Pastas acessíveis por contas.
  • Selecione o Nível de domínio, conta de usuário, pastas, subpasta e Tipo de acesso. Clique em "Gerar". Você pode até exportar os relatórios como CSV, PDF, XLSX ou HTML.

Captura de tela

Obter ACL para pastas e subpastas usando o ADManagerPlus

» Iniciar avaliação gratuita de 30 dias

Este relatório permite visualizar as pastas que podem ser acessadas por contas ou grupos de usuários do AD.

Embora a geração da lista de controle de acesso para pastas com ferramentas nativas como o PowerShell pareça simples, há algumas limitações:

  • O script do PowerShell pode ser executado somente em computadores que tenham a função Serviços de Domínio Active Directory instalada.
  • Caso a lista de controle de acesso deva ser obtida para várias pastas, você precisará escrever um script novo e mais complexo.
  • A sintaxe, os parâmetros e as iterações precisam estar corretos. Um erro de digitação ou sintaxe incorreta pode ser difícil de detectar e corrigir, especialmente quando o script é longo.

O ADManager Plus permite que você faça o mesmo com apenas alguns cliques em seu console GUI baseado na web. Também possui opções de agendamento e envio automático dos relatórios por e-mail. Saiba mais sobre isso aqui.

Obtenha controle total sobre permissões NTFS e compartilhamentos de arquivos com relatórios criados especificamente.

  Obtenha um teste gratuito de 30 dias.
  • Embarque em seu gerenciamento do AD sem script, relatórios e jornada de automação com o ADManager Plus.

Guias de instruções relacionados ao PowerShell:

Empresas que confiam no ADManager Plus

A solução completa para gerenciamento e geração de relatórios do Active Directory