Causa del permiso denegado en el directorio activo de Windows

Causa del permiso denegado en el directorio activo de Windows

Problema general: Al intentar cambiar algo en AD, por ejemplo en ADUC, obtengo un permiso denegado para un usuario específico (con permisos delegados).

¿Hay alguna manera de determinar qué permiso causó exactamente el permiso denegado, como una regla de denegación que se aplica? (como lsass -v :)

Respuesta1

Tu pregunta no es muy clara, pero creo que lo que estás buscando es la Effective Permissionspestaña. Puede inspeccionar las propiedades del objeto que está intentando modificar. Haga clic en Security. Haga clic en Advanced. Haga clic en Effective Permissionsy luego seleccione el usuario cuyos permisos desea ver. Calculará los permisos efectivos para el usuario seleccionado sobre el objeto que estás viendo.

Permisos efectivos

información relacionada