Der schwedische Microsoft-Mitarbeiter Robin Granberg hat ein Tool veröffentlicht, das die Berechtigungen in einer Active-Directory-Struktur dokumentieren kann. Es geht hierbei um die AD-internen Berechtigungen auf OUs, Benutzerobjekte usw., nicht um Berechtigungen auf Dateiservern und anderen externen Systemen.
Der “AD ACL Scanner” ist ein PowerShell-Skript mit grafischer Oberfläche. Es erzeugt tabellarische Übersichten über die Berechtigungen von AD-Containern und Objekten. Die Berichte lassen sich als HTML- oder CSV-Dateien exportieren. Filterfunktionen und eine Feldauswahl lassen eine sinnvolle Konfiguration zu.
[Take Control Over AD Permissions and the AD ACL Scanner Tool | Microsoft Docs]
https://docs.microsoft.com/de-de/archive/blogs/pfesweplat/take-control-over-ad-permissions-and-the-ad-acl-scanner-tool
http://faq-o-matic.net/?p=5059