如何跟踪 NTFS 和共享权限以了解为什么我可以(或不能)写入文件

hom*_*ast 8 windows ntfs network-shares permissions

我试图找出为什么我可以写在一个文件夹中,据我估计,我不应该写。与“所有人”共享的文件夹具有“完全控制”,文件受到更多限制。我最好的猜测是有某种允许我编写的子组成员资格,但是我们的 Active Directory 中存在的组嵌套非常广泛。

是否有工具可以告诉我哪些 ACL 条目允许或禁止我在文件夹中写入文件?

有效权限对话框是轻微的帮助,但我需要的是像一个“NTFS ACL跟踪工具”,如果这样的事情存在。

小智 5

从 sysinternals尝试AccessChk:

作为确保创建安全环境的一部分,Windows 管理员通常需要了解特定用户或组对资源(包括文件、目录、注册表项、全局对象和 Windows 服务)的访问类型。AccessChk 通过直观的界面和输出快速回答这些问题。

很确定它会起作用。