Форум программистов, компьютерный форум, киберфорум
PowerShell
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
0 / 0 / 0
Регистрация: 16.06.2016
Сообщений: 4

Скрипт для проверки доступов на сетевой шаре

28.03.2022, 16:03. Показов 2077. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем доброго времени суток.
С ПШ только начал знакомиться и появилась задача - имеется сетевая шара, с большим количеством папок и файлов. Необходим скрипт, которому указываешь логин пользователя из AD, а на выходе скрипт выдаёт csl в котором указывается путь до папки\файла и доступ, который у пользователя к этой папке\файлу имеется.
Нашёл несколько скриптов в интернете, которые примерно в том же направлении работают, но во всех этих скриптах идёт проверка только на конкретную папку\файл (пример ниже). Примерно понимаю, что мне нужно использовать рекурсию, но пока не понял, как правильно её использовать, чтобы работало.
Заранее всем благодарен за ответы.
Пример:
PowerShell
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
$Folder = '\\server\share'
$DataFile = 'c:\Data\AccessList.csv'
 
Set-Content -Value 'Path;AccessRights;AccessType;Scope;Inherited;Name;CanonicalName;PostalCode;City;Department' -Path $DataFile -Encoding UTF8
 
$domain = (Get-ADDomain).name.ToUpper()
$DomainSample1 = $domain + '\\'
$DomainSample2 = $domain + '\'
 
$Folder_ACL = Get-Acl -Path $Folder
 
$Access_List = $Folder_ACL.Access | ?{ $_.IdentityReference -match $DomainSample1}
 
foreach ($Access in $Access_List)
{
 
#
# начало разбора разрешений
#
 
$Rights = $Access.FileSystemRights.ToString()
$IFlag = $Access.InheritanceFlags.ToString()
$PFlag = $Access.PropagationFlags.ToString()
 
# тип доступа
 
$AccessType = $Access.AccessControlType.ToString()
 
# назначенные права доступа
# https://msdn.microsoft.com/ru-ru/library/system.security.accesscontrol.filesystemrights(v=vs.90).aspx
 
if (($Rights -eq "ReadAndExecute, Synchronize") -and ($IFlag -eq 'ContainerInherit, ObjectInherit')) {$AccessRights = "Read"}
elseif (($Rights -eq "ReadAndExecute, Synchronize") -and ($IFlag -notlike '*ObjectInherit*')) {$AccessRights = "ViewOnly"}
elseif ($Rights -eq "Modify, Synchronize") {$AccessRights = "ReadWrite"}
elseif ($Rights -eq "FullControl") {$AccessRights = "Full"}
else {$AccessRights = $Rights}
 
# Наследование
 
if ($Access.IsInherited) {$Inherited = 'Наследованы'}
else {$Inherited = 'Заданы явно'}
 
# Область действия разрешений
 
if ($IFlag -eq 'None' -and $PFlag -eq 'None') {$Scope = "Только для этой папки"}
if ($IFlag -eq 'ContainerInherit, ObjectInherit' -and $PFlag -eq 'None') {$Scope = "Для этой папки, её подпапок и файлов"}
if ($IFlag -eq 'ContainerInherit, ObjectInherit' -and $PFlag -eq 'InheritOnly') {$Scope = "Только для подпапок и файлов"}
if ($IFlag -eq 'ContainerInherit' -and $PFlag -eq 'None') {$Scope = "Для этой папки и её подпапок"}
if ($IFlag -eq 'ObjectInherit' -and $PFlag -eq 'None') {$Scope = "Для этой папки и её файлов"}
if ($IFlag -eq 'ContainerInherit' -and $PFlag -eq 'InheritOnly') {$Scope = "Только для подпапок"}
if ($IFlag -eq 'ObjectInherit' -and $PFlag -eq 'InheritOnly') {$Scope = "Только для файлов"}
 
#
# конец разбора разрешений
#
 
$name = $Access.IdentityReference.Value.ToString().Replace($DomainSample2,'')
 
$ADObject = Get-ADObject -Filter{SamAccountName -eq $name}
$AccessData = $Folder,$AccessRights,$AccessType,$Scope,$Inherited -join ';'
 
if ($ADObject.ObjectClass -eq 'group')
    {
    $ADGroup = Get-ADGroup -Identity $ADObject.DistinguishedName -Properties *
    $data = $AccessData,$ADGroup.Name,$ADGroup.CanonicalName -join ';'
    }
if ($ADObject.ObjectClass -eq 'user')
    {
    $ADUser = Get-ADUser -Identity $ADObject.DistinguishedName -Properties *
    $data = $AccessData,`
        $ADUser.DisplayName,`
        $ADUser.CanonicalName,`
        $ADUser.PostalCode,`
        $ADUser.City,`
        $ADUser.Department `
        -join ';'
    }
    
Add-Content -Value $data -Path $DataFile -Encoding UTF8
}


Добавлено через 5 часов 24 минуты
Также пробовал через Get-EffectiveAccess с указанием "-principal", но работает, почему-то только с моей учёткой, по крайней мере выводит в консоль.
Цитата Сообщение от qEiv Посмотреть сообщение
скрипт выдаёт csl
csv* конечно же.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
28.03.2022, 16:03
Ответы с готовыми решениями:

Подключение к сетевой шаре
Есть у меня три виртуальных машины: kali, маршрутизатор ciscoASA и windows XP. Между kali И windows поднять vpn тоннель, проходящий через...

Просмотр доступа к сетевой шаре
Добрый день форумчане! Сломал себе голову. Кто сможет помочь? Нашел у вас на форуме вот такой скрипт : #Import-Module -Name...

Gnome 3 не подключается к сетевой шаре
Добрый день. Есть два компьютера на одном Windows 7, на другом debian 8. В качестве DE стоит Гном 3. Проблема следующая. При попытки...

4
 Аватар для alhaos
1929 / 545 / 154
Регистрация: 20.02.2019
Сообщений: 2,662
Записей в блоге: 65
30.03.2022, 09:47
Наверное как то так
PowerShell
1
Get-SmbShareAccess 'SQL_Backup$' | Where-Object AccountName -eq 'some account' | Export-Csv .\somefile.csv
0
0 / 0 / 0
Регистрация: 16.06.2016
Сообщений: 4
30.03.2022, 16:35  [ТС]
Либо я не совсем правильно понял схему работы данного командлета, либо не совсем корректно описал то, что нужно:
как я понимаю, данный командлет покажет только доступ к самой шаре, а мне необходимо вывести списком папку и все вложенные в неё папки\файлы и для каждой из них указать эффективный доступ для конкретного юзера, как пример:
Пример:
1) "user login" - \filesrv\folder#1\file#1.txt - full
2) "user login" - \filesrv\folder#1\file#2.txt - read only
3) "user login" - \filesrv\folder#1\file#3.txt - deny
0
 Аватар для alhaos
1929 / 545 / 154
Регистрация: 20.02.2019
Сообщений: 2,662
Записей в блоге: 65
30.03.2022, 18:01
PowerShell
1
2
3
4
5
6
7
8
9
10
11
12
13
$Source = 'C:\Program Files\Far Manager'
Get-ChildItem $Source -Recurse | ForEach-Object {
    $Path_ = $_.Name
    $Acl = Get-Acl $_
    $Acl.Access | ForEach-Object {
        [PSCustomObject]@{
            Path              = $Path_
            FileSystemRights  = $_.FileSystemRights
            AccessControlType = $_.AccessControlType
            IdentityReference = $_.IdentityReference
        }
    }
} | Export-Csv c:\tmp.csv
1
0 / 0 / 0
Регистрация: 16.06.2016
Сообщений: 4
31.03.2022, 12:35  [ТС]
Вот этот скрипт уже максимально приближен к тому, что было необходимо. Тоже пробовал через ACL, но не удалось так красиво реализовать скрипт. Тем не менее есть некоторые нюансы:
1) Если я правильно понимаю, то в случае, когда мне необходимо указать конкретного пользователя, чтобы сделать отчёт по доступам к папкам\файлам шары именно этого юзера, то в отчёт не будут добавлены папки\файлы, к котором у юзера есть доступ по параметру "IsInherited True", или я не прав? Просто я попробовал добавить условие с указанием юзера, но отчёт у меня оказался пустым, хотя возможно (а может даже и скорее всего) я что-то делаю не правильно:
Код:
PowerShell
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
$Source = 'C:\Program Files\Far Manager'
Get-ChildItem $Source -Recurse | ForEach-Object {
    $Path_ = $_.Name
    $Acl = Get-Acl $_
    $Acl.Access | ForEach-Object {
if ($Acl.Access.IdenityReference.Value -eq "domain\user"){
        [PSCustomObject]@{
            Path              = $Path_
            FileSystemRights  = $_.FileSystemRights
            AccessControlType = $_.AccessControlType
            IdentityReference = $_.IdentityReference
        }
        }
    }
} | Export-Csv c:\tmp.csv

2) При запуске данного скрипта (оригинального, без моих изменений кроме $source) - постоянно получаю ecxeption:

Exception:
PowerShell
1
2
3
4
5
6
Get-Acl : Cannot find path 'FolderName' because it does not exist.
At line:4 char:12
+     $Acl = Get-Acl $_
+            ~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (:) [Get-Acl], ItemNotFoundException
    + FullyQualifiedErrorId : GetAcl_PathNotFound_Exception,Microsoft.PowerShell.Commands.GetAclCommand

и в csv файле, соответственно, все поля, кроме "Path_", пустые. С чем может быть связана данная проблема?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
31.03.2022, 12:35
Помогаю со студенческими работами здесь

Папка Data На Сетевой Шаре
Всем привет! Ещё месяц назад на сайте IBM было полно напоминаний, что размещение папки data и/или notes.ini клиента Lotus Notes на...

Запомнить данные авторизации в сетевой шаре
Уважаемые форумчане, есть вопрос, надеюсь на вашу консультацию и помощь! Есть приложение на Windows Forms, написанно для Windows CE...

Как BAT-скрипту выполнить MSI, который лежит на сетевой шаре?
Здравствуйте, хочу создать скрипт входа для пользователей, который будет устанавливать msi пакет. Я предположил, что если разместить msi...

Скрипт для создания сетевой папки
Добрый день. Очень нужна ваша помощь!!! Не могу разобраться с такой проблемой: есть сеть в которой пользователи, удаленно на сервере, в...

Скрипт для проверки обновления
Прошу совета , дописать так , чтобы скрипт проверял , если меньше 2-х часов , то сразу ошибка? Хватит одного if? struptime=`uptime |...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост.
Programma_Boinc 28.12.2025
Советы по крайней бережливости. Внимание, это ОЧЕНЬ длинный пост. Налог на собак: https:/ / **********/ gallery/ V06K53e Финансовый отчет в Excel: https:/ / **********/ gallery/ bKBkQFf Пост отсюда. . .
Кто-нибудь знает, где можно бесплатно получить настольный компьютер или ноутбук? США.
Programma_Boinc 26.12.2025
Нашел на реддите интересную статью под названием Anyone know where to get a free Desktop or Laptop? Ниже её машинный перевод. После долгих разбирательств я наконец-то вернула себе. . .
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Рецензия / Мнение/ Перевод Нашел на реддите интересную статью под названием The Thinkpad X220 Tablet is the best budget school laptop period . Ниже её машинный перевод. Thinkpad X220 Tablet —. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru