すべてのファイルとフォルダーを調べずに、NTFS 内の別のフォルダー内でファイルまたはフォルダーが継承を壊しているかどうかを確認するにはどうすればよいでしょうか?

すべてのファイルとフォルダーを調べずに、NTFS 内の別のフォルダー内でファイルまたはフォルダーが継承を壊しているかどうかを確認するにはどうすればよいでしょうか?

つまり、Windows Server 2003 と Windows Server 2008 R2 の 2 つのディレクトリ階層が存在します。

Windows Server 2008 R2 上のディレクトリは、右クリックして新しいフォルダーを作成することによって事前に作成されています。

xcopyを使用して、ある階層から別の階層にコピーしました。

XCOPY \\server2003\Reporting \\server2008\c$\Reporting /O /X /E /H /K /Y /I

しかし、ACL と所有者をコピーするはずなのに、権限と所有者は同じではありません/O。これは何が起きているのでしょうか? ファイルは、Server 2008 の C$ ドライブから継承された ACL の一部を取得します。

権限がすべて同じではないのではないかと心配になります。子ファイルまたはフォルダーが継承を壊していないことをどうやって確認すればよいのでしょうか?

答え1

Sysinternalsツールアクセス列挙役に立つかもしれません。これは、選択した場所から権限を再帰的にスキャンし、どこで相違があるか (もしあれば) を確認できる GUI です。

リンクから:

Windows NT ベースのシステムで採用されている柔軟なセキュリティ モデルでは、セキュリティとファイル権限を完全に制御できますが、ユーザーがファイル、ディレクトリ、レジストリ キーに適切にアクセスできるように権限を管理するのは難しい場合があります。ディレクトリやキーのツリーへのユーザー アクセスをすばやく表示する組み込みの方法はありません。AccessEnum を使用すると、ファイル システムとレジストリのセキュリティ設定を数秒で完全に表示できるため、セキュリティ ホールを見つけて、必要に応じて権限をロックダウンするのに最適なツールです。

AccessEnum スクリーンショット

関連情報