Gruppen und Userberechtigungen im Netzwerk auslesen und ausgeben.

  • Hallo,

    Meine Tochter fängt bald ihr Studium auf einer PH an. Dort hat man ihr den Vorschlag unterbreitet, zur zentralen Dateiablage den Wohnheimserver nutzen zu dürfen um den Austausch von Projektarbeiten usw. einfacher den beteiligten Mitstudenten zur Verfügung stellen zu können. Meine Tochter hat dann bei dem bislang noch Admin nachgefragt, der im Studentenwohnheim ein Netzwerkserver mit einem ADS aufgebaut hat und dort kostenfrei unterhält, wer, welche Berechtigungen auf deren Verzeichnisse hat. Klar kann man immer den einzelnen User per Rechtsklick und Aufruf der Verzeichnisberechtigung darüber informieren, wer wo Zugriff hat, doch wenn Gruppenberechtigungen in den Freigabeinformationen erscheinen, muss man immer noch im ADS in der Gruppe schauen, wer alles in dieser Gruppe enthalten ist. Jetzt hab ich den Vorschlag gemacht, da auch immer wieder neue Wohnheimbewohner den Wunsch haben, im zenztralen Netzwerk Daten abzuspeichern, ob es nicht möglich sei, eine detailierte Liste allen Wohnheim-Usern zur Verfügung zu stellen, wer wo überall, welche Verzeichnisberechtigungen hat.

    Die Leute haben darüber abgestimmt, dass diese Listen dann jedem einzelnen ausgehändigt werden sollten, um die Berechtigungen tranzparent nachvollziehen zu können.


    Jetzt meine Frage an Euch: Kennt Ihr eine Software die Berechtigungslisten erstellen kann oder habt Ihr event. ein Skript in Erinnerung, welches eine Liste von Vereichnisberechtigungen sortiert, einmal nach Gruppen (welche User sind in welcher Gruppe sind und welche Gruppe auf welche Verzeichnisse Berechtigungen hat) und andererseits eine Liste ausgegeben werden kann (event. csv sinnvoll), welche User auf welche Verzeichnisse Zugriffsberechtigungen haben.

    Ich habe in den Bereichen auf der Ebene von Netzwerkadministration oder Active Directory zu wenige Erfahrungen, um sinnvoll mit einem Code vorzugehen. Wenn jemand in diesem Bereich Erfahrungen hat, würde ich mich sehr über eine Antwort freuen.

  • Ich habe vor Jahren mal so was geschrieben. Verknüpft eine Ausgabedatei von DumpACL mit dem Active Directory.
    Aber damit es laufen kann, braucht es wohl einiges an Nacharbeit.
    https://www.autoitscript.com/forum/topic/89…#comment-643666

  • Mein FSQG Tool hinkt dem NTFS Permission Tool sicher hinterher (meilenweit). Habe es selbst seit Jahren nicht mehr verwendet und festgestellt, dass das Pre-processing Skripft für DumpACL leider fehlt.
    Probier doch bitte zuerst das obige Tool aus, falls es nicht das bringt, was Du Dir vorstellst, dann kann ich nochmals schauen, ob FSQG überhupt noch läuft (AD UDF hat sich massiv verändert etc.).

    Hier findest Du zumindest einen Screenshot: https://www.autoitscript.com/forum/uploads/…-1234451775.jpg

  • Hallo water und _mk_

    Vielen Dank erstmal für Eure Hilfe.

    _mk_: Das Programm werde ich morgen mal dem Wohnheim-Admin weiterleiten. Es ist eine Freewareversion aus dem Jahr 2014 mit der Einschränkung, dass nur html Reoprts erstellt werden können, was ich persönlich nicht schlimm finde.

    water: Dein FSQG Tool schaut anhand des Dir verlinkten Beispiels sehr gut aus. Es zeigt die Zugriffsberechtigungen von Gruppen und Dateien an. Allerdings wird der Aufwand, so wie Du ihn schilderst, um das Programm lauffähig zu machen, zu hoch sein, um es eben mal neu zur Verfügung zu stellen. Daher danke ich Dir erstmal für die Info. Wenn das Proggi aus dem Vorschlag von _MK_ läuft, reicht das sicher dem Wohnheim gut aus. Dennoch wäre eine Version, dessen Code wir alle sehen können, sicher viel beruhigender im Einsatz als eine Software, von der wir nicht wirklich wissen was sie macht und welche aus einem Serverlaufwerk Daten ausliest.