Blog - Artikel

Anzeige der Gruppenmitgliedschaft im Active Directory

von Stefan Kowski (Kommentare: 0)

Jede Active Directory-Gruppe kann Benutzer enthalten, und je nach Gruppentyp auch andere Gruppen. Da enthaltene Gruppen selbst wieder Gruppen und Benutzer enthalten können (z.B. bei Verwendung des AGDLP-Modells), ergibt sich schnell eine komplexe Hierarchie.

Wenn Sie nach der Analyse von Verzeichnisberechtigungen wissen möchten, welche Benutzer effektiv Zugriff auf ein Verzeichnis haben, zeigt der Parks Authorization Manager (PAM) die vollständige Gruppenhierarchie an.

Hierarchische Anzeige der Gruppenmitgliedschaft in Parks Authorization Manager (PAM)

Sie sehen in Baumform die Beziehungen der Gruppen untereinander, bei Benutzern auch die wichtigsten Informationen (Konto, Vor- und Nachname, Abteilung) aus dem Active Directory-Eintrag. Diese Daten können Sie in die Zwischenablage kopieren oder als Bericht drucken.

Im Screenshot enthält die domänenlokale Gruppe DL_Accounting_M, die in der ACL eines Ordners mit Änderungsrechten eingetragen ist (Endung "_M" für "modify"), eine globale Gruppe G_Accounting_IN. Die globale Gruppe G_Accounting_IN enthält die Mitarbeiter der Abteilung (Ian Curtis, Marc Miller und Susan Decker) und eine globale Gruppe G_Accounting_Manager. Diese Gruppe enthält die Leiterin der Abteilung, Jane Elliot.

Und wenn Sie schon dabei sind, können Sie die Mitglieder einer Gruppe mit den Funktionen Hinzufügen... und Löschen bearbeiten.

Neugierig? Laden Sie einfach die Demoversion herunter und probieren Sie selbst.

Zurück