AD中如何查看一个Domain User对一个Domain Group具备哪些权限

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/woniu1104913/article/details/86162995

     最近一个项目的CRM安装搞的我焦头烂额,其中的一个点引出了今天这篇分享,源头是客户的IT不给domain user的domain admin权限,还要求domain group需手动提前建好,不允许由安装程序自动创建,那客户IT建好了,咱不放心啊,得去检查下。

     那要怎么查看domain user对某个group有哪些权限呢?

     首先打开AD管理器,在工具栏的view中把Advanced Features选上,如果你不选那看到的group的属性中的选项卡就很有限了,就没有安全选项卡可看了

     然后右击group的属性,选择安全那个选项卡,点击底下的Advanced

       然后选择你要查看的domain user,点击下view effective access就能看到了。

    这种安装情况属于特殊中的特殊,一般很少会遇到,本篇也同时记录下心中万头cnm奔腾的心情。

    

猜你喜欢

转载自blog.csdn.net/woniu1104913/article/details/86162995