すべてのファイルとフォルダーが再帰的に SYSTEM アカウントをフル コントロール (および正しい継承) で継承するように、フォルダー構造でこのコマンドを実行しています。
icacls V:\path\*.* /T /C /Q /grant SYSTEM:(OI)(CI)F
これは期待どおりに動作するように見えますが、高度なアクセス許可の設定に入ると、SYSTEM のアクセス許可エントリが 2 つあります。 .
継承されたアクセス許可エントリのみが適用されるようにフラグを追加することは可能ですか? 各ファイルとフォルダーに 2 つのエントリを追加する必要がある理由について、私は混乱しています。
icacls /? をよく読みました。ドキュメンテーションを参照し、さまざまな組み合わせを試みましたが、役に立ちませんでした。
ご提案いただきありがとうございます。