
一般問題:透過嘗試更改 AD 中的某些內容,例如在 ADUC 中,我得到特定使用者的權限被拒絕(具有委派權限)。
有沒有辦法確定到底是什麼權限導致了權限被拒絕 - 就像適用的拒絕規則一樣。 (如 lsass -v :)
答案1
您的問題不太清楚,但我認為您正在尋找的是Effective Permissions
選項卡。您可以檢查要修改的物件的屬性。點擊Security
。點擊Advanced
。單擊Effective Permissions
,然後選擇您要查看其權限的使用者。它將計算所選用戶對您正在查看的物件的有效權限。