AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 56467
Accepted
Skit
Skit
Asked: 2009-08-20 19:53:52 +0800 CST2009-08-20 19:53:52 +0800 CST 2009-08-20 19:53:52 +0800 CST

Active Directory 权限诊断工具

  • 772

我正在尝试确定我们的 AD 树区域的潜在权限问题。我想到的是像 SysInternals FileMon 这样实时监控 Active Directory 中的对象访问。

例如:将计算机添加到域中。

野外有这样的东西吗?有没有更好的办法?

security active-directory permissions
  • 5 5 个回答
  • 1096 Views

5 个回答

  • Voted
  1. Best Answer
    Bart Silverstrim
    2009-08-21T03:37:31+08:002009-08-21T03:37:31+08:00

    如果你在谈论一个服务试图读取......什么对象?我想我错过了 AD 与相关对象的关系。我发现用于读取对象访问的最佳工具是 filemon 和 regmon 以及 procmon,它们都来自 sysinternals。这通常可以很好地概述哪些工作有效,哪些不能访问权限。

    我们确实有系统不定期读取 AD 策略的实例,唯一可行的方法是: A) 重新启动。下次可能会读。B) 强制刷新策略。不过,它何时/如何花费似乎是随机的,而 Windows 在对正在发生的事情提供反馈方面简直是太棒了。哈哈!C) 解决它。例如,将打印机分配给某些计算机有时是行不通的,有时会,所以最终我们只是开始在我们部署的每个工作站上安装免费软件 AdPrintx,并在启动文件夹中添加一个添加默认打印机的批处理文件,同时绕过随机挫败感的广告。

    • 1
  2. Harv
    2009-08-20T22:54:05+08:002009-08-20T22:54:05+08:00

    我猜你想使用事件日志,它应该在尝试编辑 AD 对象时报告权限问题。

    • 0
  3. lepole
    2009-09-09T11:53:01+08:002009-09-09T11:53:01+08:00

    你试过Dumpsec 吗?我已经看到审核员使用它来很好地了解 AD 中的权限和安全设置。

    • 0
  4. KAPes
    2009-09-28T15:44:18+08:002009-09-28T15:44:18+08:00

    可能更好的方法是注册一个帐户并检查它对 OU 拥有什么样的权限。

    您可以使用带有 /report 选项的 dsrevoke.exe 来获取个人的详细信息。

    或者您可以使用此处解释的“有效权限”

    • 0
  5. 2010-04-27T03:52:49+08:002010-04-27T03:52:49+08:00

    你试过LIZA了吗?它是一个免费的 Active Directory 权限分析工具:

    http://www.ldapexplorer.com/en/liza.htm

    • 0

相关问题

  • 在登录期间打开 URL 的现代方法是什么?

  • 如何授予对 Exchange 2007 中每个人的日历的访问权限?

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve