2

すべてのファイルとフォルダーが再帰的に SYSTEM アカウントをフル コントロール (および正しい継承) で継承するように、フォルダー構造でこのコマンドを実行しています。

icacls V:\path\*.* /T /C /Q /grant SYSTEM:(OI)(CI)F

これは期待どおりに動作するように見えますが、高度なアクセス許可の設定に入ると、SYSTEM のアクセス許可エントリが 2 つあります。 .

継承されたアクセス許可エントリのみが適用されるようにフラグを追加することは可能ですか? 各ファイルとフォルダーに 2 つのエントリを追加する必要がある理由について、私は混乱しています。

icacls /? をよく読みました。ドキュメンテーションを参照し、さまざまな組み合わせを試みましたが、役に立ちませんでした。

ご提案いただきありがとうございます。

4

1 に答える 1

1

親からアクセス許可を継承し、既に継承されているアカウントに特定のアクセス許可を追加する場合、そのアカウントには常に 2 つ (またはそれ以上) のエントリがあります。1 つのエントリだけが必要な場合は、親からアカウントを削除するか、親からの継承を停止して、具体的に権限を設定する必要があります。

于 2014-01-10T13:02:40.193 に答える