Zur Dokumentation oder zum Reporting von Berechtigungen auf einem Windows-System gibt es zahlreiche Möglichkeiten. Hier ein Überblick (ohne Anspruch auch Vollständigkeit):
showaccs.exe
In den Support Tools (finden sich auf der Installations-CD von Windows 2000 und Windows Server 2003) findet sich das Kommandozeilenprogramm "showaccs.exe". Damit lassen sich sämtliche Berechtigungen von NTFS-Ordnern (alternativ auch: Registry, Shares, Drucker) in eine CSV-Datei ausgeben. Diese wiederum lässt sich mit Excel (oder Access oder was auch immer) analysieren und gibt Antworten auf Fragen wie:
- Wer hat in diesem Ordner/auf dieser Partition/diesem System überhaupt Berechtigungen?
- Wer hat Berechtigungen auf die Datei xy?
- Welche Berechtigungen hat die Chefin irgendwo auf diesem System?
- usw.
Enterprise Security Reporter
Für höhere Ansprüche an die Auswertbarkeit der Daten verdient das kommerzielle Produkt "Enterprise Security Reporter" von ScriptLogic einen Blick.
DumpSec
Ein Klassiker mit eingeschränktem Funktionsumfang ist DumpSec (früher: DumpAcl).
http://faq-o-matic.net/?p=550