2018年9月12日 星期三

icacls指令--修改資料夾/檔案的權限

icacls 的全名是 Change Access Control Lists


範列一:我要設定在c:/test資料夾所有文件的權限,讓canred帳號可以完全控制

  • icacls c:/test /grant canred:F /T
    當然如果以只要設定讀的權限你可以使用canred:R來取代canred:F啦!

範列二:我要拒絕canred帳號使用c:/test的權限

  • icacls c:/test /deny canred /T

範列三:我要備儲c:來的所有檔案權限,存儲到c:/c.perm中

  • icacls c:/ /save c.perm

範列四:我要還原c:的檔案權限


  • icacls c:/ /restore c.perm

作業方法的參數如下:

  • [/T] 以遞迴的方式執行作業(使用)。
  • [/C] 遇到錯誤時仍要繼續執行,當然他也會出錯誤的清單。
  • [/L] 作業象徵式鏈結本身而不是其目行(這一個不常用)。
  • [/Q] 安靜型態

常用的範例--利用icacls設定權限

格式 icacls name /[grant|deny] groupName|userName:perm 運算子[/T][/C][/L][/Q]

/[grant|deny] : 表示設定權限的方式  , grant 設定權限 ;deny拒絕權限

groupName|userName:是群組名稱 或 使用者名稱

perm :權限運算子號,在一般的作業大家可用簡單的方式即可。

  • 簡單的權限運算子號:
    • F - 完全訪問權限
    • M - 修改權限
    • RX - 讀取和執行的權限
    • R - 只讀的權限
    • W - 可寫的權限
  • 進階的權限運算子號:
    • D -
    • RC - 取控制
    • WDAC - DAC
    • WO - 入所有者
    • S - 同步
    • AS - 存取安全性
    • MA - 的最大值
    • GR - 一般性
    • GW - 一般性
    • GE - 一般性
    • GA - 一般性
    • RD - 資料/列出目
    • WD - 資料/添加檔案
    • AD - 附加資料/添加子目
    • REA - 延伸屬
    • WEA - 延伸屬
    • X - 行/遍
    • DC - 除子
    • RA -
    • WA -
  • 始——行——cmd,打DOS窗口,icacls c:\ /setintegritylevel MC安全級別調M
    如果想要恢使用icacls c:\ /setintegritylevel H,即可C安全級別上升至H

沒有留言:

張貼留言