Я могу перечислить acl из OU с помощью командлета Get-ACl, но мне нужно видеть записи разрешений, которые мы можем видеть в:
Свойства OU -> Вкладка «Безопасность» -> «Дополнительно» -> Просмотр с пользователями и компьютерами Active Directory
Здесь мы находимся в записи разрешения объекта AD. То, что я хочу, это имя разрешения (конечно, свойства объекта AD) и знать, разрешить или запретить.
Результат может быть таким:
NT AUTHORITY\SYSTEM | GenericAll | Читать номера факса | Разрешать
NT AUTHORITY\SYSTEM | GenericAll | Написать номер факса | Разрешать
...