0

Windows コマンドライン ツール icalcs を使用して、フォルダーへのアクセス許可を設定します。(目標は、ローカル システム アカウントのみがアクセスできる c:/Programmfiles 内のフォルダーを作成することです) 管理者は完全なアクセス許可を取得する必要があり、他のすべてのアクセス許可は取得しないでください。アクセス許可を設定した後、追加の予期しないアクセス許可があります。

S-1-15-2-1/ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:READ_DATA/READ_NAMED_ATTRS/WRITE_NAMED_ATTRS/READ_ACL:FILE_INHERIT/DIRECTORY_INHERIT:ALLOW
S-1-15-2-1/ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:DIRECTORY_INHERIT/INHERIT_ONLY:ALLOW

これらのアクセス許可を削除することはできません。これを取り除く方法を知りたいです。

Windows 10 GUI を介して不要なエントリを削除しようとしましたが、成功しませんでした。エラーはありません。

icacls "C:\Program Files (x86)\myfolder" /reset /T
icacls "C:\Program Files (x86)\myfolder" /inheritance:r /grant:r *S-1-5-32-544:(OI)(CI)F

icacls "C:\Program Files (x86)\myfolder" /save export.txt
type export.txt

私はこの出力を期待していました:

D:PAI(A;OICI;FA;;;BA)

しかし、私は得る

D:PAI(A;OICI;KR;;;AC)(A;CIIO;GR;;;AC)(A;OICI;FA;;;BA)
4

0 に答える 0