Как найти владельца папки без доступа для чтения с помощью AD? - PullRequest
0 голосов
/ 23 апреля 2020

Я очень плохо знаком с AD и PowerShell и не могу понять это.

Предположим, у меня есть эта папка "\\server\Departament\ExampleFolder", и у меня нет прав на чтение, я могу даже не вижу, кто владелец. Get-Acl возвращает мне ошибку UnauthorizedAccessException, потому что у меня нет разрешения на это.

Мне нужно создать скрипт, который находит владельца этой папки и отправляет электронное письмо с просьбой о доступе permissions.

У меня такой вопрос: есть ли в любом случае я могу найти владельца папки, используя AD, не имея каких-либо разрешений на папку?

Владелец находится в том же рекламном домене, что и я (по крайней мере, так должно быть)

1 Ответ

1 голос
/ 23 апреля 2020

Ответ - нет.

Если вы посмотрите таблицу разрешений файлов NTFS , вам потребуется как минимум специальное разрешение : Разрешения на чтение привилегия для чтения разрешений, включая владение папками. Если у вас нет общих прав доступа Чтение или Специальное разрешение: Разрешение на чтение , то вы вообще не вижу владельца папки.

Там нет пути или хитрости ... потому что безопасность это ... ну ... безопасность и вот как это работает.

...