easy4breezy
Goto Top

Nested Groups auflisten

Hallo,

ich suche nach einer Möglichkeit alle Nested Groups einer Domäne aufzulisten mit den jeweiligen "Übergruppen"

Beispiel:

Eine Gruppe C bekommt Berechtigungen von einer Gruppe A(Schreibrechte) und einer anderen Gruppe B (Leserechte).

Wenn man jetzt den User nur aus Gruppe B löscht, wäre er über Gruppe A immer noch voll zugriffsberechtigt.

Ist so eine Auflistung möglich?

https://gallery.technet.microsoft.com/scriptcenter/Graph-Nested-AD-Secur ...

Das habe ich gefunden und es lässt sich auch schön graphisch darstellen.
Das Modul ist aber sehr umfangreich und ich muss trotzdem bei jedem User nachsehen, ob er in einer Nested Group ist.

Vielen Dank schon mal für eure Hilfe!

Content-Key: 317589

Url: https://administrator.de/contentid/317589

Printed on: April 25, 2024 at 02:04 o'clock

Member: emeriks
emeriks Oct 12, 2016 at 12:21:30 (UTC)
Goto Top
Hi,
was Du eigendlich wissen willst, ist doch, wie ein Benutzer für ein bestimmtes Objekt seine effektiven Rechte dafür erwirbt. Richtig?
Dafür benötigst Du 2 Informationen:
  1. die verschachtelte Gruppenmitgliedschaft des Benutzers
  2. die ACL des Objekts

E.
Mitglied: 131026
131026 Oct 12, 2016 updated at 14:13:03 (UTC)
Goto Top
Get-ADGroupMember GruppeXYZ -recursive
Listet dir alle Userobjekte einer Gruppe rekursiv, d.h. auch User von Untergruppen der Gruppe werden aufgelöst.

Gruß R.