原生解决方案
- 下载并安装 SharePoint Online Client Components SDK。
- 打开 PowerShell ISE。
- 运行以下脚本,并为 $Url 和 $Path 变量输入相应的值,以指定 SharePoint 站点地址和报告输出路径:
#SPO-specific cmdlets require sharepoint-online module
Install-Module -NameMicrosoft.Online.SharePoint.PowerShell
$ServiceURL ="https://enterprise-admin.sharepoint.com"
$URL = "https://enterprise.sharepoint.com"
$Path = "C:\Temp\GroupsReport.csv"
$Cred = Get-Credential
#Connect to SharePoint Online
Connect-SPOService -url$ServiceURL -Credential$Cred
#Generating Report
$GroupsData = @()
#get sharepoint online groups powershell
$SiteGroups =Get-SPOSiteGroup -Site$URL
ForEach($Group in $SiteGroups) {
$GroupsData +=New-Object PSObject-Property @{
'Group Name' =$Group.Title
'Permissions' =$Group.Roles -join ","
'Users' = $Group.Users -join ","
}
}
#Export the data to CSV
$GroupsData |Export-Csv $Path-NoTypeInformation
- 查看您的 CSV 报告:
Netwrix Auditor for SharePoint
- 运行 Netwrix Auditor。依次转到“Reports”-> 点击“Predefined”-> 展开“SharePoint Online”部分 -> 进入“SharePoint Online – State-in-Time” -> 选择“SharePoint Online Object Permissions” -> 点击“View”。
- 在“Object Path”字段中指定站点 URL,然后 -> 点击“View Report”。
- 查看易于理解的报告:
- PowerShell:适用于单个Online站点的组,或本地部署环境中的每个网站和列表。
SharePoint 权限报告一次回答一个系统的问题,但 SharePoint 并不容易获得该答案。访问权限在站点、库、文件夹和项目级别分配,链中的任何对象都可能中断继承并拥有自己的权限集。直接授权、组成员身份和共享链接叠加了更多路径,审查者必须理清。
- SharePoint admin center:适用于通过Microsoft的Data Access Governance报告进行许可的租户范围视图。
这在实践中经常出现。一个长期存在的 Microsoft Q&A thread 记录了一位管理员多次询问如何向审计员提供每个SharePoint站点、用户和权限的完整导出。正确的方法取决于该范围、环境是在线还是本地,以及导出需要运行的频率:
一个站点被共享到新项目中,一个组添加了没人记得批准的成员,几年前建立的库拥有无人能一眼识别的访问权限。根据Netwrix 2026 Data and Identity Security Report,74%的组织无法获得敏感数据所在位置及可访问身份的统一视图。
- 专用审计平台:适合具有历史状态的可重复、定时输出。
团队为什么要生成 SharePoint 权限报告?
权限导出通常支持以下需求之一:
每次导出都是某一时点的快照。它列出所有对站点、库、文件夹或项目有访问权限的用户和组,每个用户或组的权限级别,以及该对象是继承该访问权限还是由管理员直接分配。
- 过度共享调查:审查在网站被比预期更广泛分享后,谁能够访问该网站。
- 离职检查:确认从目录中移除离职员工时,也清除了其 SharePoint 访问权限。
SharePoint权限报告显示的内容
- 审计证据:向审查员或内部合规证明访问符合政策的依据。
本指南中的方法各自生成以下字段的某个版本,实际导出的内容而非其背后的权限模型。
权限级别/角色字段
用户和组分配
每个主体旁边显示其拥有的权限级别:完全控制、编辑、贡献、读取,或由站点管理员定义的自定义级别。在线脚本将其导出为Permissions;本地脚本则导出为Roles。
继承标志(继承与唯一)
站点、库和项目级条目
Netwrix Access Analyzer 解析嵌套的 AD 组和 SharePoint 继承,揭示过度暴露的敏感数据。下载免费试用
每行都标明拥有访问权限的主体。这可能是一个 SharePoint group,例如 Finance Members、Microsoft 365 组、通过显示名称或 user principal name (UPN) 识别的个人账户,或 Everyone except external users 这样的特殊声明。在线脚本将其写为 Users;本地脚本写为 User/Group。
该列记录对象是继承自其父对象的权限,还是拥有唯一的权限集。优先处理标记为 Unique 的行,因为这些对象的访问权限与站点默认设置不同。本地脚本将其写为 Inheritance;在线站点组脚本没有对应的列。
如何在 SharePoint 管理中心运行本地权限报告
每行都包含其描述的对象,无论是网站的网页标题和URL,还是列表的列表/库名称和服务器相对URL。一个单独的站点级共享报告将这一理念扩展到与访客共享的文件和文件夹,但只有站点管理员可以运行它。
Microsoft 的 Data Access Governance (DAG) 报告是 SharePoint Online 和 OneDrive 租户范围权限报告的原生途径,可在 SharePoint 管理中心使用。站点所有者也可以从站点设置中查看该站点的 Data Access Governance 详细信息。
1. 确认许可和管理员访问权限
在计划基于这些报告的审核之前,请检查租户的许可。DAG报告需要附加许可,使用它们需要访问SharePoint管理中心。如果租户没有该附加许可,请跳至下面的PowerShell部分。
当问题涉及特定人员时,请选择“用户的站点权限”;它会列出该用户通过直接分配或组成员身份可以访问的所有SharePoint和OneDrive站点。
2. 选择与问题匹配的报告,然后选择快照或活动视图
针对整个租户的问题,请选择“Site permissions for your organization”。它是所有 SharePoint 和 OneDrive 站点权限结构的快照,是查找广泛访问或过度共享站点的地方。
同一管理中心区域还包含有关共享链接、文件上的敏感度标签、通过特殊 SharePoint 组共享的网站和文件,以及“Everyone except external users”(EEEU)声明的报告。
3. 运行并下载报告
如何处理调查结果
DAG 报告包含修复操作,允许管理员直接从报告中启动多项修复。
本地报告的终点
从 Microsoft 365 管理中心打开 SharePoint 管理中心,展开报告,选择 Data access governance,选择报告类型,然后选择创建报告或运行报告;完成后,从同一页面下载。
审查所有者组之外的Full Control分配,撤销任何不再具有当前业务需求的分配,遵循标准的least-privilege做法。适当时用组成员身份替代个人直接授权,以便下一次审查时需要阅读的行数更少,并删除过时或过于广泛的共享链接。
现在决定审查是需要快照还是活动报告。快照默认反映当前权限状态,或者如果您选择,也可以反映过去的状态,回答“谁现在有访问权限”,这是审计员通常需要的版本。活动报告则涵盖一段时间内的共享和访问事件,回答发生了什么变化以及谁进行了共享。
如何使用PowerShell获取SharePoint Online权限报告
对于 SharePoint Server farm,或对于具有可比较历史的定期运行的报告,PowerShell 或专用工具将接管。
每个快照描述了租户在某一时刻的状态,因此上一季度的报告仅涵盖当时记录的权限。报告依赖该附加许可,仅涵盖 SharePoint Online 和 OneDrive,并且需要站点管理员逐个站点运行文件和文件夹共享报告。
1. 安装 SharePoint Online Management Shell
在运行以下脚本之前,请安装 SharePoint Online Management Shell 模块,Microsoft.Online.SharePoint.PowerShell。某些环境仍依赖较旧的 Client Components 软件开发工具包(SDK),但以下脚本需要较新的模块。
2. 连接到 SharePoint Online 并运行报告脚本
它连接到租户管理员URL,使用Get-SPOSiteGroup读取站点上的每个SharePoint组,并将结果写入CSV。它不会生成完整的有效权限报告,可能会遗漏直接授权、嵌套或外部成员解析、共享链接以及站点级以下的唯一权限。
3. 审查导出的CSV报告
PowerShell满足更狭窄的需求,涵盖一个站点的组、其权限级别及显示的成员,存储在逗号分隔值(CSV)文件中。下面的脚本生成一个SharePoint站点组成员报告。
以具有 SharePoint 管理员权限的账户打开 PowerShell,每台工作站运行一次 Install-Module,之后的运行中请注释掉该行。 有用的 PowerShell 命令 对于此类报告,从以下命令开始 Connect-SPOService 和 Get-SPOSiteGroup,以下均有使用。
如何使用PowerShell获取本地SharePoint权限报告
1. 打开 SharePoint Management Shell
在 $Path 位置打开CSV。每一行代表网站上的一个SharePoint组,包含三列:组名、权限(组拥有的权限级别,用逗号分隔)和用户(显示的组成员)。
按Permissions排序,查找所有拥有Full Control的组,然后查看Users列,确认每个列出的成员仍然属于该组。打破继承的库、文件夹和项目需要单独检查。
2. 运行权限报告脚本
对于 SharePoint Server 农场,下面的脚本遍历站点集合中的所有网站。它导出具有唯一角色分配的网站和列表的权限,包括网站标题和 URL、适用时的列表标题、每个用户或组及其角色。对于网站级别的行,还输出网站的唯一权限状态。
将 $ServiceURL 设置为您的租户管理员 URL,$URL 设置为您要报告的网站,$Path 设置为 CSV 输出位置,然后运行脚本。该脚本使用 Get-Credential, Connect-SPOService,以及一个 ForEach 循环 来为每个 SharePoint 组构建一行,包含其标题、角色和成员。
3. 审核导出的CSV报告
打开CSV。Web Title和Web URL标识条目适用的位置,List Title命名网站或列表,User或Group和Role记录持有者,最后一列记录权限是否继承(针对网页条目)。
将继承筛选为唯一,以隔离每个从站点默认值更改访问权限的位置,然后检查包含受监管数据的列表中的完全控制和贡献角色。
在群集中的服务器上打开 SharePoint Management Shell。如果您更喜欢标准的 PowerShell 控制台,脚本的第一行将添加 Microsoft.SharePoint.PowerShell 插件,使用 Add-PSSnapin。
Netwrix如何帮助进行SharePoint权限报告
Netwrix Auditor 将该证据链扩展到 SharePoint 权限报告的审计端,按计划保存过去状态的历史记录。
Netwrix Access Analyzer 支持 SharePoint 权限报告背后的证据工作。它计算 有效访问,而不是列出原始 ACL,解析嵌套组成员、共享链接和唯一权限,以便团队能够看到用户实际能访问什么。
关于SharePoint权限报告的关键点
将 $SiteURL 设置为您要报告的网站集合,将 $Path 设置为输出文件,然后运行脚本。它会遍历网站集合中的每个网站,记录网站上的每个角色分配,记录每个继承被破坏的列表或库,完成后释放 SPSite 对象。
First National Bank and Trust of BeloitFirst National Bank and Trust of Beloit是一家拥有17个分支机构的家族银行,使用Auditor的完整套件,包括其SharePoint覆盖,持续保存面向Office of the Comptroller of the Currency (OCC)检查员的审计准备证据。准备时间从一周缩短到一小时,对所有300名受监控用户的每日活动审查现在只需15分钟。
该功能包含在Netwrix更广泛的Data Access Governance产品中,扩展了对文件服务器和SharePoint以外其他数据存储的相同可见性。
请求演示,了解 Netwrix Access Analyzer 和 Netwrix Auditor 如何将一次性的 SharePoint 权限导出转变为持续的、可审计的记录。
迁移期间的权限可见性碎片,因为管理中心覆盖Online租户,而SharePoint Server农场需要自己的独立报告。迁移中期的网站在切换期间可能在两个地方都拥有权限,导致源和目标之间出现偏差。
权限级别将用户和组的单个权限捆绑在一起,而继承则将这些分配传递到站点、库、文件夹和项目中。
错误的授权、断裂的继承和共享链接可能让用户添加、查看、复制、编辑或删除他们本不应访问的信息。这种扩散可能始于一个断裂的继承链或共享链接。
默认 SharePoint 权限级别及其各自授予的权限
自动
访问权限限制于特定列表、库、文件夹或项目及其所依赖的共享资源。当有人获得子对象的访问权限但没有父对象的访问权限时,SharePoint 会自动分配此权限。
发布站点添加了批准(编辑和批准页面、列表项和文档)和管理层级(创建站点并编辑页面、列表项和文档)。
网站的主页显示其上的组,而不是决定谁能实际进入的共享链接、中断的继承或安全组嵌套。根据 Netwrix 2026 Data and Identity Security Report 调查,过度权限和缺乏对谁有访问权限的可见性是组织报告的敏感数据泄露的两个主要原因,分别占35%和37%。可靠地检查SharePoint权限意味着追踪主页之外的每条路径。
SharePoint的默认权限级别 在标准团队网站上包括完全控制、设计、编辑、贡献、读取、仅查看和有限访问,发布网站则更多。每个级别都是一组固定的单独权限,权限级别从最高访问权限到最低访问权限排列。
每个级别内的站点、列表和个人权限
Contribute 和 Edit 容易混淆,它们之间的区别是结构性的。Contribute 用户可以在库中上传、编辑和删除文档,但不能添加列、更改视图或创建新列表。
读取权限同样重要,因为它包括下载。任何拥有库读取权限的人都可以下载其中每个文件的副本,这就是为什么存在仅浏览权限,用于您希望用户仅在浏览器中查看的内容。
您可以在 Permission Levels 页面更改大多数默认级别,但 Full Control 和 Limited Access 除外,编辑内置级别会更改其在所有使用处的含义。请复制最接近的级别并编辑副本。
SharePoint 从按站点、列表和个人类别分类的单个权限组装每个权限级别。打开权限级别的编辑页面时,您会看到这些复选框
网站权限管理网站本身:
- 管理网站
- 管理权限
- 创建子站点
- 查看页面
- 列出权限
列表权限管理内容:
在任何自定义级别中,Manage Permissions 和 Enumerate Permissions 是需要关注的两个权限,因为它们一起允许用户查看并修改谁有访问权限。
- 管理列表
- 覆盖列表行为
- 编辑项目
- 添加项目
- 删除项目
- 未完成项目
- 查看项目
- 批准项目
- 查看版本
- 删除版本
- 创建警报
- 查看应用页面
依赖权限
锁定模式
Override List Behaviors 涉及放弃或签入其他用户已签出的文档。与审批相关的权限单独处理内容审批。个人权限控制用户对页面的查看,包括管理个人视图以及添加、删除或更新个人网页部件。它们只改变个人所见,因此很少影响治理。
依赖表管理自定义权限的交互方式。Manage Lists 依赖于允许用户查看和打开列表内容的权限,因此在编辑页面勾选它时也会勾选这些权限。清除依赖会清除依赖它的权限。这会影响你构建的任何自定义级别。你不能创建“删除但不查看”的权限集,且看似最小的级别在依赖关系解析后可能包含比预期更多的权限。
启用后,匿名用户和Limited Access用户将无法打开表单和应用页面。在任何不希望普通访客浏览列表结构的已发布网站上,这都是值得做的。
有限访问用户通常可以访问应用程序页面,如列表表单,因为该级别允许他们打开所有者授予的唯一项目。Microsoft为此提供了一个站点集合功能:有限访问用户权限锁定模式。
SharePoint 组及其与权限级别的映射方式
- 访客 拥有读取权限。
- 成员 拥有 Edit 权限,该权限涵盖列表的创建和删除以及项目级别的更改。
有关创建、编辑和审核这些组的日常工作,请参阅 如何管理 SharePoint permission groups。Owners、Members 和 Visitors 随每个团队站点提供,每个都包含一个级别。
在连接到 Microsoft 365 组的团队网站上,Owners 和 Members 组基于该组的成员资格。将某人添加到 Teams 团队或 Microsoft Entra ID 中的组,会将该人置于具有编辑权限的 SharePoint Members 组中。
- 所有者 拥有完全控制权,管理网站、其权限及其组。
自定义组还是自定义权限级别?
大多数访问通过基于组的分配进行,而不是直接分配给个人。SharePoint组包含用户和Active Directory或Microsoft Entra ID security groups,权限级别附加到SharePoint组。
Netwrix Access Analyzer 解析嵌套的 AD 组和 SharePoint 继承,揭示过度暴露的敏感数据。下载免费试用
权限继承的工作原理,以及如何中断或恢复它
分别决定组问题和级别问题。当同一组人员需要在多个站点之间保持一致访问,或当业务角色(项目经理、审计员、承包商池)与Owners、Members或Visitors不匹配时,创建自定义组。
当没有合适的默认权限级别时,创建自定义权限级别,例如,针对记录库的“贡献但不删除”级别,或允许创建警报的读取级别。通过复制最接近的默认级别并进行调整来构建自定义级别,以保持依赖关系完整,且默认级别保持标准。
新的列表、库、文件夹或项目 继承权限 自其父级,网站继承自网站集合根。更改顶部的Members组,变更将传递到其下所有继承对象。
要为库、文件夹或项目分配自己的访问列表,必须先中断继承自父级的权限,然后才能分配唯一权限。该对象以父级权限的副本开始,然后走自己的路。
- 父对象的后续更改不再影响该对象。从站点的成员组中移除已离职的承包商后,您仍需检查任何已中断继承的库,因为父级权限更改不会影响具有唯一权限的库。
- 在断点以下授予某人访问权限后,限制访问条目会出现在每个父级直到站点根目录,这就是为什么这些条目会随着时间积累在站点的权限页面上。
制定经得起考验的 SharePoint 权限策略
与同事共享单个文档会为该项赋予独立的权限范围,因此用户自由共享的库可能会产生数百个独特的权限范围,而无需任何人打开权限界面。恢复继承会撤销所有这些更改。
权限策略只有在这些决策被有意识地做出,而不是随着站点和内容的积累而默认执行时才有效:
- 在构建网站之前,先围绕权限设计网站层级结构。 面向不同受众的内容应放在不同的网站或至少不同的库中,以便继承机制发挥作用。在共享库内的文件夹上后期添加独特权限可能导致权限泛滥。
在对象的权限页面,选择 删除唯一权限,对象将恢复继承自其父级,丢弃分割后所有唯一的分配。只要父级权限符合您的需求,这是清理权限漂移库的最快方法。
与真实租户接触后仍然有效的规则,比微软自身关于权限级别和组的规划指导更严格。将允许人们完成工作的最低权限级别分配给组而非个人,并分配在仍适合受众的层级结构的最高点。
- 避免广泛的项目级权限。 项目级碎片化会悄然累积,因为没人会回头清理。当业务需求强制要求唯一权限时,需求结束后应尽快恢复继承。
- 将完全控制权限保留给少数已知的所有者。 完全控制包括Manage Permissions,因此每个所有者都可以授予任何人任何权限。在您的访问审查周期中,审查每个站点集合中的Owners组。
如何在现代界面中查看和更改SharePoint权限级别
- 在站点级别管理外部共享和访问请求。外部共享设置决定用户是否可以与访客共享,访问请求设置决定谁批准持有受监管的数据的站点上的访客访问请求,并将访问请求路由到指定所有者,因为批准的访问请求授予的权限级别与手动分配完全相同。
每个列表和库都有自己的权限页面,您可以在其中查看、更改或移除访问权限,且在网站级别的“网站权限”下也有相同的控制。您打开的页面决定了您在那里所做每项更改的范围。
1. 打开权限页面
2. 更改用户或组的权限级别
- 按计划审查权限。 组成员身份、共享链接和继承中断可能在审查之间发生变化。Netwrix 2026 Data and Identity Security Report发现,76%的组织不会在不再需要时立即自动移除对敏感数据的访问。将审查与您现有的access certification cycle绑定,使用季度通行作为受监管环境的实用起始节奏。
3. 移除用户权限
4. 创建自定义权限级别
选择用户或组,然后 移除用户权限。这仅删除他们在此对象上的直接条目。如果用户还通过 SharePoint 组或共享链接访问该对象,该路径将保持开放,因此您应在移除后运行权限检查。
如何检查特定用户的 SharePoint 权限
选中用户或组旁边的复选框,选择 编辑用户权限 功能区中的选项,勾选新级别,取消旧级别的勾选。如果对象仍在继承,功能区将显示 停止继承权限;请先选择它,确认后,编辑控件将出现。
1. 打开检查权限
打开您的 SharePoint 站点设置,选择站点权限,然后打开完整的权限设置页面。
对于网站,选择齿轮图标,选择 Site permissions,然后打开完整的权限设置页面。对于列表或库,打开其设置并选择 Permissions for this list 或 Permissions for this document library。该页面列出所有有访问权限的用户和组、各自的权限级别,以及一个横幅,说明该对象是否继承自其父对象。
本地的 Check Permissions 工具回答了“一名用户或组在某个站点上能做什么?”的问题。它返回一个权限级别(Read、Contribute、Full Control 或其他级别)及其授予方式。
2. 运行检查
3. 审查结果
在功能区中选择Check Permissions,输入要检查访问权限的用户或组名称,然后选择Check Now。
对话框列出了用户拥有的每个权限级别以及授予该权限的组或直接分配,例如,“通过 Marketing Members 组授予的编辑权限”或“直接授予的完全控制权限”。
在站点集合根目录的 Site permissions 中,选择功能区上的 Permission Levels,然后选择 Add a Permission Level,为其命名,并选择应包含的各个权限。从编辑页面复制现有级别并修改副本更快,同时保持默认级别不变。
团队为何提取 SharePoint 权限报告
Check Permissions 一次对一个主体和一个站点进行检查,因此拥有数十个站点访问权限的用户需要对每个站点进行检查。对话框仅在屏幕上显示结果,因此从中构建访问审查意味着需要重新输入这些结果。
它仅报告站点范围;如果某人与用户共享的文档位于三层文件夹深处,除非您从该对象的Permissions页面运行相同的检查,否则不会显示。对于“该承包商是否仍有财务站点访问权限”之类的一次性问题,Check Permissions是正确的工具。更广泛的需求需要脚本或报告。
Check Permissions 针对一个站点的一个人提供答案;一旦问题涉及整个库或整个租户,就需要导出。团队会在审计前或共享事件后提取导出,以便有人必须书面证明谁可以访问特定库。
Copilot 和 SharePoint 权限
PowerShell、即时状态报告工具或权限页面的手动浏览会生成它。结果是一个扁平化导出文件,包含您指定站点的每个主体、权限级别和范围,您可以对该文件进行筛选、排序,并保存以备下次审查周期使用。
Copilot 的结果取决于用户可访问的内容,因此每个过于宽泛的读取权限和每个被遗忘的共享链接都可能扩大提示返回的内容。实际上,浏览时无人能找到的文件,在有人请求时就能被检索到。
Netwrix 2026 Data and Identity Security Report发现,79%的组织缺乏对用于AI工具、模型或副驾驶的敏感数据的完整可见性。
如何使用Netwrix Auditor检查SharePoint权限
构建该导出并了解其中每个字段的含义是一个独立的过程。请参见 如何获取 SharePoint Online 权限报告,适用于 SharePoint Online 和本地服务器的 PowerShell 脚本、本机管理中心路径以及每个导出列的含义。
想象一个人力资源网站,其访客组中包含“Everyone except external users”。这是Copilot出现前的潜在问题,Copilot出现后,关于薪资等级的提示可能会揭示这一点。审查哪些组在包含敏感内容的网站上拥有读取权限,以及哪些库具有授予广泛访问权限的独特权限,是决定Copilot可访问范围的部署前工作。
1. 打开 SharePoint 中的账户权限报告
SharePoint 权限报告涵盖当前访问、权限变更以及可重复审核所需的证据。Netwrix Auditor 提供时点 SharePoint 报告、权限变更审计、变更历史和整个站点集合的合规证据。它解决了本地工具逐个用户回答的相同访问问题。
2. 进入网站集合并进行筛选
通过使跨范围权限证据可筛选、导出和调度,它填补了Microsoft原生报告中单个主体屏幕检查与整个站点集合可重复访问审查之间的空白。在报告树中,SharePoint和SharePoint Online作为独立的报告位置显示,其下的导航路径也不同。
3. 导出结果
安排报告订阅通过电子邮件发送,以便季度审查能够顺利进行,无需有人记得去提取它们。
超越当前状态,Auditor 列出继承中断的对象,并审核权限、权限级别、权限继承、组成员资格和安全策略的更改。它记录每次更改的执行者、时间和地点,受影响的 SharePoint 组或用户,以及更改前后的值。Auditor 还跟踪配置更改和读取或修改数据的尝试。
在报告的筛选窗格中,在 Object Path 字段中指定站点集合,然后点击 View Report。默认情况下,您将看到指定站点集合内所有对象的Full Control权限。使用筛选器限制报告到特定权限级别和可保护对象,如列表、库或站点集合内的特定项目。
点击 Export → 从下拉菜单中选择格式 → 点击 Save。
您还可以针对您标记的网站使用预定义或自定义警报,以监控关键权限更改,例如新的Full Control授权或继承链断裂。清理零散的唯一权限范围并保留带日期的快照,可缩短审计准备中的证据收集时间。
打开 Netwrix Auditor 并转到 Reports,展开 SharePoint(或 Microsoft 365 租户的 SharePoint Online),打开 State-in-Time,选择 Account Permissions in SharePoint,然后点击 View。
保持跨环境的SharePoint访问权限可见
First National Bank and Trust of Beloit,这是一家拥有17个网点的家族经营银行,使用了Netwrix Auditor的完整套件,包括其SharePoint覆盖,将Office of the Comptroller of the Currency (OCC)审计准备时间从一周缩短到一小时。
Netwrix Auditor涵盖SharePoint时点状态报告、权限变更审计和合规证据。Netwrix Access Analyzer通过解析嵌套组成员身份并显示实际访问权限,即谁能实际访问什么,支持跨文件服务器和Active Directory的更广泛数据访问治理分析。
其40多个数据收集模块支持企业数据发现、分类和访问治理。这两款产品共同将SharePoint权限证据与访问背后的身份路径连接起来。
权限级别、组和继承描述了SharePoint访问应如何工作。随着每个共享链接、组更改以及停止继承的SharePoint Online库,设计与用户实际可达之间的差距不断扩大,file servers和SharePoint Server农场。
请求演示,了解 Netwrix Auditor 和 Netwrix Access Analyzer 如何将 SharePoint 权限数据转换为定期报告和审计证据。
关于如何检查SharePoint权限的常见问题
分享到