软件介绍
Cjwdev NTFS Permissions Reporter是一款Windows NTFS文件和目录权限报告软件,主要用于扫描本地目录、网络共享及Windows文件服务器,帮助管理员查看哪些用户或用户组拥有指定目录的访问权限。
与Windows资源管理器逐个打开文件夹属性查看权限相比,它可以一次扫描多个目录和服务器,并将用户、用户组、权限类型、继承状态、SID及账号来源等信息集中展示。对于目录层级较多、用户组关系复杂的企业文件服务器,可以明显减少人工核对权限所需的时间。
Standard Edition在免费版基础上增加了高级过滤、报表对比、命令行调用、自动发送邮件及更多导出格式,更适合企业IT运维、权限审计和定期检查文件服务器访问权限。
小编点评
从功能定位来看,Cjwdev NTFS Permissions Reporter更适合检查文件服务器的权限配置、异常授权和历史权限变化。如果你需要直接添加、删除或重置文件夹ACL权限,还需要配合Windows权限设置、PowerShell或专门的权限管理软件。
主要功能
1. 扫描NTFS目录权限
软件可以读取指定目录及其子目录的NTFS权限,并将用户、用户组和对应访问权限整理成报告。
管理员不需要逐层打开文件夹属性,即可查看哪些账号拥有读取、写入、修改或完全控制权限,适合目录结构较深的文件服务器。
2. 支持多个目录和服务器
用户可以同时添加多个本地路径、网络共享目录或文件服务器路径,集中生成权限报告。
在企业拥有多台文件服务器或多个部门共享目录时,可以通过一套扫描任务查看不同路径的权限情况。
3. 查看用户组成员
报告可以显示权限条目中用户组的直接成员、嵌套组成员及主要组成员,帮助管理员了解用户通过哪一个组获得目录访问权限。
例如某位员工没有被直接写入文件夹ACL,但属于一个已获得访问权的域用户组,软件可以将这种间接授权关系展示出来。
4. 树状和表格两种视图
扫描结果可以采用树状结构或表格形式显示。树状视图适合按照目录层级逐步查看,表格视图则更方便排序、筛选和批量分析。
不同权限还可以使用颜色进行区分,在目录和权限条目较多时更容易发现异常配置。
5. 高级权限过滤
Standard Edition提供可自定义的过滤系统,可以按照以下条件筛选报告:
用户或用户组名称
账号类型及所属域
权限是否从父目录继承
用户账号是否已被禁用
账号SID及解析状态
用户组是否没有成员
目录权限是否与父目录相同
用户也可以排除继承权限、系统目录或不需要关注的账号,从而减少无关结果。
6. 查找异常和失效权限
通过组合过滤条件,可以查找不符合企业规范的权限,例如单独授予个人账号的访问权、已经禁用的员工账号、无法解析SID的历史账号以及权限配置与父目录不一致的文件夹。
需要注意的是,软件主要负责查找和报告问题,不会自动判断某项权限一定存在安全风险,最终仍需管理员结合业务情况确认。
7. 多格式导出报告
Standard Edition支持将扫描结果导出为XLSX、CSV、HTML或NTPR格式。
XLSX和CSV适合进一步统计、筛选或交给审计人员查看;HTML适合直接浏览;NTPR是软件自身的报告格式,可以稍后重新载入程序。
8. 对比两份权限报告
软件可以比较两份NTPR报告,找出扫描期间新增、删除或发生变化的权限。
管理员可以在调整文件服务器权限前后分别保存报告,再通过对比功能确认实际变化,也可以定期生成报告以检查是否出现未经批准的授权。
9. 命令行及定时任务支持
Standard Edition提供命令行功能,可调用预先保存的扫描设置、过滤条件和导出配置。
配合Windows任务计划程序,可以定期生成权限报告,适合每周或每月执行文件服务器权限审计。
10. 自动发送扫描报告
完成扫描后,软件可以通过邮件发送报告结果。该功能适合将定期审计结果发送给管理员、安全部门或其他负责人。
使用前需要正确配置邮件服务器,账号密码等敏感信息应按照企业安全规范保存。
11. 资源管理器右键调用
安装完成后,可以通过Windows资源管理器中的文件夹右键菜单启动权限报告,快速扫描当前目录及其子目录。
对于临时排查某个共享文件夹的权限问题,这种方式比重新创建完整扫描任务更加方便。
适用场景
检查Windows文件服务器目录权限
查询域用户通过哪些组获得访问权
排查已离职或禁用账号的残留权限
查找无法解析SID的历史ACL条目
核对共享目录是否存在单独授权
定期导出企业文件权限审计报告
对比权限调整前后的实际变化
常见问题
NTFS Permissions Reporter会修改文件夹权限吗?
它的主要用途是读取、分析和导出NTFS权限报告,不是专门的权限编辑工具。需要更改权限时,应在确认报告内容后使用Windows安全设置、PowerShell或其他权限管理工具操作。
扫描网络共享需要管理员权限吗?
不一定必须是本机管理员,但当前账号必须能够访问目标共享,并有权读取目标目录及其安全信息。权限不足的目录可能无法完整扫描。
可以查看嵌套用户组成员吗?
可以。软件能够在报告中显示直接成员、嵌套组成员及主要组成员,帮助管理员分析用户通过哪一级用户组获得目录权限。
支持导出Excel文件吗?
Standard Edition支持导出XLSX文件,也支持CSV、HTML和NTPR格式。免费版主要提供HTML导出,具体功能以当前版本界面为准。
可以检查已经删除的账号吗?
如果目录ACL中仍保留无法解析的SID,软件可以通过筛选功能帮助管理员定位这些权限条目。但在删除权限前,应确认SID是否确实属于不再使用的账号。
能自动定期生成权限报告吗?
Standard Edition支持命令行调用,可以配合Windows任务计划程序定期执行扫描、导出或邮件发送任务。
为什么部分目录没有扫描结果?
常见原因包括当前账号没有访问权限、网络共享不可用、服务器连接失败、路径过长或目录属于特殊重解析点。可以查看软件错误日志进一步确认。
和Windows文件夹属性有什么区别?
Windows属性窗口更适合查看单个文件夹,而NTFS Permissions Reporter能够递归扫描目录树、展开用户组成员、筛选异常权限并导出完整报告,更适合服务器和批量审计场景。
安全说明
本站提供的 Cjwdev NTFS Permissions Reporter 3.1 资源仅用于学习和测试,文件信息以页面标注为准。建议用户下载后使用安全软件复查,并优先支持官方正版软件。











