如何模拟命令行中的高级安全设置“有效访问”选项卡(特别是Win10)?逻辑上的答案可能是使用net user gregg /domain来验证问题中的用户是否属于授予该文件夹权限的域组的一部分。这两个步骤会给出所有的信息‘有效访问’将提供吗?因此,当有人说他们不能访问一个文件,我必须远程进入服务器,以获得管理员访问使用‘有效访问’,这是有点不方便。我能用RSAT工具做这个吗?
我们的网络驱动器文件夹
我在Windows Server 2003计算机上创建了一个共享文件夹,并尝试从远程Windows 7计算机访问该文件夹。用户是AD的一部分,共享权限对每个人都是“修改”的。我将用户添加到域本地组中,并授予组NTFS对文件夹的“修改”权限--用户无法编辑内容。但当我专门将用户添加到NTFS权限并给他“修改”时,用户可以更改内容。该组没有委托给它的其他权限。另外,当组拥有权限时,我检查了用户的有效权限