問題タブ [icacls]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
powershell - TrustedInstaller を cmd.exe の所有者として設定するには?
現在、cmd.exe のすべてのローカル ユーザーのアクセス許可を変更する必要があります。これまでのところ、ファイルの所有権を取得し、必要な方法でアクセス許可を変更しました。
私の問題は、所有権を TrustedIntstaller に戻す方法がわからないことです。
以下に、これまでに作成したコードを示します。アクセス許可が変更され、エラーはスローされませんが、スクリプトの実行後も所有者は System.
Iam は Powershell App Deployment Toolkit を使用しており、スクリプトはシステム ユーザーとして実行されました。
どんな助けでも大歓迎です。Windows-Folder のアクセス許可を変更する他の (より良い) 方法がある場合は、私にも知らせてください。
windows - icalcs コマンドで置き換えた後もフォルダーのアクセス許可が残っているのはなぜですか?
Windows コマンドライン ツール icalcs を使用して、フォルダーへのアクセス許可を設定します。(目標は、ローカル システム アカウントのみがアクセスできる c:/Programmfiles 内のフォルダーを作成することです) 管理者は完全なアクセス許可を取得する必要があり、他のすべてのアクセス許可は取得しないでください。アクセス許可を設定した後、追加の予期しないアクセス許可があります。
これらのアクセス許可を削除することはできません。これを取り除く方法を知りたいです。
Windows 10 GUI を介して不要なエントリを削除しようとしましたが、成功しませんでした。エラーはありません。
私はこの出力を期待していました:
しかし、私は得る
vbscript - ドメイン ユーザーへのアクセス許可の付与が機能しない
私は自分のコードを使用するように変換してicacls
おり、現在このチュートリアルに従っています: https://ss64.com/nt/icacls.html。
この部分では、
フォルダー C:\demo\example\ 内のファイルを作成、編集、および削除するための jdoe 権限をユーザーに付与しますが、フォルダー自体は削除しないようにします。
:: 最初に継承を削除し、最上位フォルダ icacls "C:\demo\example" /inheritance:r /grant:r administrators:(OI)(CI)(F) に対するフル コントロールを管理者に付与します。
:: サブフォルダーとファイルのみに変更と子の削除を許可 icacls "C:\demo\example" /grant:r ss64Dom\jdoe:(OI)(CI)(IO)(M,DC) /T
:: 最上位フォルダー icacls "C:\demo\example" /grant:r ss64Dom\jdoe:(RX,WD,AD) への読み取り/実行、書き込み、および追加を許可します
:: 既存のサブフォルダがある場合 管理者にフル コントロール icacls を付与 "C:\demo\example" /grant:r administrators:(OI)(CI)(F) /T
、最初の命令では正しい結果を得ることができましたが、2 番目の命令ではうまくいきません。M,DC
で部品を変更しようとしましF
たが、うまくいきません。
これは私のコードです。
私はローカルのWindows 7 PCで実行しています。
アップデート:
ここから、私は
サブフォルダとファイルのみ (OI)(CI)(NP)(IO)
これは2番目の命令がやりたいことと同じなので、それを使用しようとしました。最初は何もしませんが、 を使用して、または使用せずにコンパイルを数回、約 6 回行った後(NP)
、コードのアクセス許可を変更していなくても、ユーザー アカウントは完全なアクセス許可を取得します(M,DC)
。
現在、私のフォルダー構造は次のようになっています。
test_folder では、管理者とユーザーの両方に完全な権限があります。サブフォルダーには管理者とユーザーがありますが、どちらにもアクセス許可がチェックされていません。
windows - icacls と誤って追加された許可を削除しますか?
コマンドを実行しました:
しかし、私は実際に実行するつもりでした:
icacls /grant domain\joe1:(OI)(CI)(M) を実行しました
実行すると両方が表示されるようになりました
私は試した
しかし、RXにリストされた許可を削除することはできません
このフォルダーには既に多くのユーザーがアクセス許可を持っているため、フォルダーのリセットを回避しようとしています。RX パーミッションを削除して、必要なパーミッションだけを表示するにはどうすればよいですか?
windows - Active Directory セキュリティ グループで icacls が機能しない
icacls を使用して、Active Directory セキュリティ グループのフォルダーへのアクセス許可を設定しています。
実際、これはうまく機能しています。フォルダーを作成し、継承を無効にし、2 つのアクセス許可 (「特別」と読み取り専用) を付与し、ドメイン ユーザーを削除します。エラーメッセージはありません。すべてが完璧なようです。
私は RW-Group のメンバーですが、フォルダーにアクセスできません。
何が問題なのですか:同じ権限を手動で付与すると、すべて正常に機能します。しかし、icalcs では機能しません。
ここに問題があると思います: domain\ACL_Test_RW 付与されたアクセス許可を手動で開き、ACL グループを再選択すると、機能しています。だから、私はこれを変えなければならないと思います。しかし、どうやって。私はすでに "Domain\company1\groups..." で試しました -> エラー メッセージ、Name と SID の間に接続がありません。
誰でもアイデアはありますか?
はい、gpupdate /force + restart を実行しました ...