問題タブ [icacls]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
1121 参照

powershell - TrustedInstaller を cmd.exe の所有者として設定するには?

現在、cmd.exe のすべてのローカル ユーザーのアクセス許可を変更する必要があります。これまでのところ、ファイルの所有権を取得し、必要な方法でアクセス許可を変更しました。

私の問題は、所有権を TrustedIntstaller に戻す方法がわからないことです。

以下に、これまでに作成したコードを示します。アクセス許可が変更され、エラーはスローされませんが、スクリプトの実行後も所有者は System.

Iam は Powershell App Deployment Toolkit を使用しており、スクリプトはシステム ユーザーとして実行されました。

どんな助けでも大歓迎です。Windows-Folder のアクセス許可を変更する他の (より良い) 方法がある場合は、私にも知らせてください。

0 投票する
0 に答える
184 参照

windows - icalcs コマンドで置き換えた後もフォルダーのアクセス許可が残っているのはなぜですか?

Windows コマンドライン ツール icalcs を使用して、フォルダーへのアクセス許可を設定します。(目標は、ローカル システム アカウントのみがアクセスできる c:/Programmfiles 内のフォルダーを作成することです) 管理者は完全なアクセス許可を取得する必要があり、他のすべてのアクセス許可は取得しないでください。アクセス許可を設定した後、追加の予期しないアクセス許可があります。

これらのアクセス許可を削除することはできません。これを取り除く方法を知りたいです。

Windows 10 GUI を介して不要なエントリを削除しようとしましたが、成功しませんでした。エラーはありません。

私はこの出力を期待していました:

しかし、私は得る

0 投票する
0 に答える
414 参照

vbscript - ドメイン ユーザーへのアクセス許可の付与が機能しない

私は自分のコードを使用するように変換してicaclsおり、現在このチュートリアルに従っています: https://ss64.com/nt/icacls.html

この部分では、

フォルダー C:\demo\example\ 内のファイルを作成、編集、および削除するための jdoe 権限をユーザーに付与しますが、フォルダー自体は削除しないようにします。

:: 最初に継承を削除し、最上位フォルダ icacls "C:\demo\example" /inheritance:r /grant:r administrators:(OI)(CI)(F) に対するフル コントロールを管理者に付与します。

:: サブフォルダーとファイルのみに変更と子の削除を許可 icacls "C:\demo\example" /grant:r ss64Dom\jdoe:(OI)(CI)(IO)(M,DC) /T

:: 最上位フォルダー icacls "C:\demo\example" /grant:r ss64Dom\jdoe:(RX,WD,AD) への読み取り/実行、書き込み、および追加を許可します

:: 既存のサブフォルダがある場合 管理者にフル コントロール icacls を付与 "C:\demo\example" /grant:r administrators:(OI)(CI)(F) /T

、最初の命令では正しい結果を得ることができましたが、2 番目の命令ではうまくいきません。M,DCで部品を変更しようとしましFたが、うまくいきません。

これは私のコードです。

私はローカルのWindows 7 PCで実行しています。

アップデート:

ここから、私は

サブフォルダとファイルのみ (OI)(CI)(NP)(IO)

これは2番目の命令がやりたいことと同じなので、それを使用しようとしました。最初は何もしませんが、 を使用して、または使用せずにコンパイルを数回、約 6 回行った後(NP)、コードのアクセス許可を変更していなくても、ユーザー アカウントは完全なアクセス許可を取得します(M,DC)

現在、私のフォルダー構造は次のようになっています。

test_folder では、管理者とユーザーの両方に完全な権限があります。サブフォルダーには管理者とユーザーがありますが、どちらにもアクセス許可がチェックされていません。

0 投票する
0 に答える
113 参照

windows - icacls と誤って追加された許可を削除しますか?

コマンドを実行しました:

しかし、私は実際に実行するつもりでした:

icacls /grant domain\joe1:(OI)(CI)(M) を実行しました

実行すると両方が表示されるようになりました

私は試した

しかし、RXにリストされた許可を削除することはできません

このフォルダーには既に多くのユーザーがアクセス許可を持っているため、フォルダーのリセットを回避しようとしています。RX パーミッションを削除して、必要なパーミッションだけを表示するにはどうすればよいですか?

0 投票する
1 に答える
989 参照

windows - Active Directory セキュリティ グループで icacls が機能しない

icacls を使用して、Active Directory セキュリティ グループのフォルダーへのアクセス許可を設定しています。

実際、これはうまく機能しています。フォルダーを作成し、継承を無効にし、2 つのアクセス許可 (「特別」と読み取り専用) を付与し、ドメイン ユーザーを削除します。エラーメッセージはありません。すべてが完璧なようです。

私は RW-Group のメンバーですが、フォルダーにアクセスできません。

ここに画像の説明を入力ここに画像の説明を入力

何が問題なのですか:同じ権限を手動で付与すると、すべて正常に機能します。しかし、icalcs では機能しません。

ここに問題があると思います: domain\ACL_Test_RW 付与されたアクセス許可を手動で開き、ACL グループを再選択すると、機能しています。だから、私はこれを変えなければならないと思います。しかし、どうやって。私はすでに "Domain\company1\groups..." で試しました -> エラー メッセージ、Name と SID の間に接続がありません。

誰でもアイデアはありますか?

はい、gpupdate /force + restart を実行しました ...