icacls.exe oi ci 怎么用 对象继承 容器继承

温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!&&|&&
LOFTER精选
ICACLS name /save aclfile [/T] [/C] [/L] [/Q]&& & 将所有匹配名称的 ACL 存储到 aclfile 中以便将来用于 /restore。ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile&& & & & & & & & [/C] [/L] [/Q]&& &将存储的 ACL 应用于目录中的文件。ICACLS name /setowner user [/T] [/C] [/L] [/Q]&& &更改所有匹配名称的所有者。ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]&& &查找包含显式提及 SID 的 ACL 的所有匹配名称。ICACLS name /verify [/T] [/C] [/L] [/Q]&& &查找其 ACL 不规范或长度与 ACE 计数不一致的所有文件。ICACLS name /reset [/T] [/C] [/L] [/Q]&& &为所有匹配文件使用默认继承的 ACL 替换 ACLICACLS name [/grant[:r] Sid:perm[...]]&& & & [/deny Sid:perm [...]]&& & & [/remove[:g|:d]] Sid[...]] [/T] [/C] [/L]&& & & [/setintegritylevel Level:policy[...]]&& &/grant[:r] Sid:perm 授予指定的用户访问权限。如果使用 :r,&& & & &这些权限将替换以前授予的所有显式权限。&& & & &如果不使用 :r,这些权限将添加到以前授予的所有显式权限。&& &/deny Sid:perm 显式拒绝指定的用户访问权限。&& & & &将为列出的权限添加显式拒绝 ACE,&& & & &并删除所有显式授予的权限中的相同权限。&& &/remove[:[g|d]] Sid 删除 ACL 中所有出现的 SID。使用&& & & &:g,将删除授予该 SID 的所有权限。使用&& & & &:d,将删除拒绝该 SID 的所有权限。&& &/setintegritylevel [(CI)(OI)] 级别将完整性 ACE 显式添加到所有&& & & &匹配文件。要指定的级别为以下级别之一:&& & & & & &L[ow]&& & & & & &M[edium]&& & & & & &H[igh]&& & & &完整性 ACE 的继承选项可以优先于级别,但只应用于&& & & &目录。&& &&& &/inheritance:e|d|r&& & & &e - 启用继承&& & & &d - 禁用继承并复制 ACE&&& & & &r - 删除所有继承的 ACE&& & & &注意:&& &Sid 可以采用数字格式或友好的名称格式。如果给定数字格式,&& &那么请在 SID 的开头添加一个 *。&& &/T 指示在以该名称指定的目录下的所有匹配文件/目录上&& & & &执行此操作。&& &/C 指示此操作将在所有文件错误上继续进行。仍将显示错误消息。&& &/L 指示此操作在符号链接本身而不是其目标上执行。&& &/Q 指示 icacls 应该禁止显示成功消息。&& &ICACLS 保留 ACE 项的规范顺序:&& & & & & &显式拒绝&& & & & & &显式授予&& & & & & &继承的拒绝&& & & & & &继承的授予&& &perm 是权限掩码,可以两种格式之一指定:&& & & &简单权限序列:&& & & & & & & &F - 完全访问权限&& & & & & & & &M - 修改权限&& & & & & & & &RX - 读取和执行权限&& & & & & & & &R - 只读权限&& & & & & & & &W - 只写权限&& & & &在括号中以逗号分隔的特定权限列表:&& & & & & & & &D - 删除&& & & & & & & &RC - 读取控制&& & & & & & & &WDAC - 写入 DAC&& & & & & & & &WO - 写入所有者&& & & & & & & &S - 同步&& & & & & & & &AS - 访问系统安全性&& & & & & & & &MA - 允许的最大值&& & & & & & & &GR - 一般性读取&& & & & & & & &GW - 一般性写入&& & & & & & & &GE - 一般性执行&& & & & & & & &GA - 全为一般性&& & & & & & & &RD - 读取数据/列出目录&& & & & & & & &WD - 写入数据/添加文件&& & & & & & & &AD - 附加数据/添加子目录&& & & & & & & &REA - 读取扩展属性&& & & & & & & &WEA - 写入扩展属性&& & & & & & & &X - 执行/遍历&& & & & & & & &DC - 删除子项&& & & & & & & &RA - 读取属性&& & & & & & & &WA - 写入属性&& & & &继承权限可以优先于每种格式,但只应用于&& & & &目录:&& & & & & & & &(OI) - 对象继承&& & & & & & & &(CI) - 容器继承&& & & & & & & &(IO) - 仅继承&& & & & & & & &(NP) - 不传播继承示例:&& & & &icacls c:\windows\* /save AclFile /T&& & & &- 将 c:\windows 及其子目录下所有文件的&& & & & & ACL 保存到 AclFile。&& & & &icacls c:\windows\ /restore AclFile&& & & &- 将还原 c:\windows 及其子目录下存在的 AclFile 内&& & & & &所有文件的 ACL&& & & &icacls file /grant Administrator:(D,WDAC)&& & & &- 将授予用户对文件删除和写入 DAC 的管&& & & & &理员权限&& & & &icacls file /grant *S-1-1-0:(D,WDAC)&& & & &- 将授予由 sid S-1-1-0 定义的用户对文件删&& & & & &除和写入 DAC 的权限
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
历史上的今天
loftPermalink:'',
id:'fks_080070',
blogTitle:'Tools ICacls',
blogAbstract:'ICACLS name /save aclfile [/T] [/C] [/L] [/Q]&& & 将所有匹配名称的 ACL 存储到 aclfile 中以便将来用于 /restore。ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile&& & & & & & & & [/C] [/L] [/Q]&& &将存储的 ACL 应用于目录中的文件。ICACLS name /setowner user [/T] [/C] [/L] [/Q]',
blogTag:'tools',
blogUrl:'blog/static/',
isPublished:1,
istop:false,
modifyTime:1,
publishTime:5,
permalink:'blog/static/',
commentCount:0,
mainCommentCount:0,
recommendCount:0,
bsrk:-100,
publisherId:0,
recomBlogHome:false,
currentRecomBlog:false,
attachmentsFileIds:[],
groupInfo:{},
friendstatus:'none',
followstatus:'unFollow',
pubSucc:'',
visitorProvince:'',
visitorCity:'',
visitorNewUser:false,
postAddInfo:{},
mset:'000',
remindgoodnightblog:false,
isBlackVisitor:false,
isShowYodaoAd:false,
hostIntro:'',
hmcon:'1',
selfRecomBlogCount:'0',
lofter_single:''
{list a as x}
{if x.moveFrom=='wap'}
{elseif x.moveFrom=='iphone'}
{elseif x.moveFrom=='android'}
{elseif x.moveFrom=='mobile'}
${a.selfIntro|escape}{if great260}${suplement}{/if}
{list a as x}
推荐过这篇日志的人:
{list a as x}
{if !!b&&b.length>0}
他们还推荐了:
{list b as y}
转载记录:
{list d as x}
{list a as x}
{list a as x}
{list a as x}
{list a as x}
{if x_index>4}{break}{/if}
${fn2(x.publishTime,'yyyy-MM-dd HH:mm:ss')}
{list a as x}
{if !!(blogDetail.preBlogPermalink)}
{if !!(blogDetail.nextBlogPermalink)}
{list a as x}
{if defined('newslist')&&newslist.length>0}
{list newslist as x}
{if x_index>7}{break}{/if}
{list a as x}
{var first_option =}
{list x.voteDetailList as voteToOption}
{if voteToOption==1}
{if first_option==false},{/if}&&“${b[voteToOption_index]}”&&
{if (x.role!="-1") },“我是${c[x.role]}”&&{/if}
&&&&&&&&${fn1(x.voteTime)}
{if x.userName==''}{/if}
网易公司版权所有&&
{list x.l as y}
{if defined('wl')}
{list wl as x}{/list}win7下C盘无法创建文件_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
文档贡献者贡献于
评价文档:
2页免费5页免费2页免费2页免费1页免费22页免费4页免费6页1下载券6页免费8页1下载券
喜欢此文档的还喜欢22页免费1页免费6页1下载券50页5下载券49页免费
win7下C盘无法创建文件|
把文档贴到Blog、BBS或个人站等:
普通尺寸(450*500pix)
较大尺寸(630*500pix)
大小:4.78KB
登录百度文库,专享文档复制特权,财富值每天免费拿!
你可能喜欢cacls&修改文件夹权限命令的用法
概念​
显示或修改任意
(ACL) 文件。
cacls FileName [/t] [/e] [/c] [/g
User:permission] [/r User [...]] [/p User:permission [...]] [/d
User [...]]
必需。显示指定文件的 ACL。
更改和所有子目录中指定文件的 ACL。
编辑 ACL,而不是替换它。
忽略错误,继续修改 ACL。
/g User:permission
将访问权限授予指定用户。下表列出了 permission 的有效值。 值 说明
r 阅读顺序
c 更改(写入)
F 完全控制
取消指定用户的访问权限。
/p User:permission
替代指定用户的访问权限。下表列出了 permission 的有效值。 值 说明
r 阅读顺序
c 更改(写入)
F 完全控制
拒绝指定用户的访问。
在显示帮助。
使用下表解释输出结果。 输出 ACE 的适用于
OI 此文件夹和文件
CI 此文件夹和子文件夹
IO ACE 不适用于当前文件/目录。
没有输出消息 仅此文件夹
(IO)(CI) 此文件夹、子文件夹和文件
(OI)(CI)(IO) 仅和文件
(CI)(IO) 仅子文件夹
(OI)(IO) 仅文件
使用(? 和 *)可以指定多个文件。
可以指定多个用户。
例如:cacls d:\game /p everyone:n
cacls c:\windows\system32\cmd.exe /e /d guests
//禁止guests组用户使用cmd.exe
cacls c:\windows\system32\cmd.exe /e /r users
允许guests组用户使用cmd.exe /d user /e /r user
拒绝指定用户的访问。
编辑 ACL,而不是替换它。取消指定用户的访问权限。
cacls c:\test /p administrator :N 拒绝
administrator 用户(超及管理用户)访问C盘下的test文件夹
cacls c:\test /p administrator:F 恢复
administrator用户对其的访问
值得注意的是,在使用cacls命令对某一盘符设置了对administrator拒绝访问后,如
cacls c:\ /p administrator:N
再说使用 cacls c: /p administrator:F
命令恢复权限已经不可行了,这时可以用后面的一个方法进行解决,恢复其操作权.
ICACLS name /save aclfile [/T] [/C] [/L]
将匹配名称的文件和文件夹的 DACL 存储到 aclfile 中以便将来与 /restore
一起使用。请注意,未保存 SACL、或完整性标签。
ICACLS directory [/substitute SidOld SidNew
[...]] /restore aclfile
[/C] [/L] [/Q] 将存储的 DACL 应用于目录中的文件。
ICACLS name /setowner user [/T] [/C] [/L] [/Q]
更改所有匹配名称的。该选项不会强制更改所有身份; 使用 takeown.exe 实用程序可实现该目的。
ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]
查找包含显式提及 SID 的 ACL 的所有匹配名称。 ICACLS name /verify [/T] [/C] [/L] [/Q]
查找其 ACL 不规范或长度与 ACE 计数不一致的所有文件。
ICACLS name /reset [/T] [/C] [/L] [/Q]
为所有匹配文件使用默认继承的 ACL 替换 ACL。
ICACLS name [/grant[:r] Sid:perm[...]]
[/deny Sid:perm [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L]
[/setintegritylevel Level:policy[...]]
/grant[:r] Sid:perm 授予指定的用户访问权限。如果使用 :r,
这些权限将替换以前授予的所有显式权限。
如果不使用 :r,这些权限将添加到以前授予的所有显式权限。
/deny Sid:perm 显式拒绝指定的用户访问权限。
将为列出的权限添加显式拒绝 ACE,
并删除所有显式授予的权限中的相同权限。
/remove[:[g|d]] Sid 删除 ACL 中所有出现的 SID。使用
:g,将删除授予该 SID 的所有权限。使用
:d,将删除拒绝该 SID 的所有权限。
/setintegritylevel [(CI)(OI)] 级别将完整性 ACE
显式添加到所有匹配文件。
要指定的级别为以下级别之一:
完整性 ACE 的继承选项可以优先于级别,但只应用于目录。
/inheritance:e|d|r
e - 启用继承
d - 禁用继承并复制 ACE
r - 删除所有继承的 ACE
Sid 可以采用数字格式或友好的名称格式。如果给定数字格式,那么请在 SID 的开头添加一个
/T 指示在以该名称指定的目录下的所有匹配文件/目录上执行此操作。
/C 指示此操作将在所有文件错误上继续进行。仍将显示错误消息。
/L 指示此操作在本身而不是其目标上执行。
/Q 指示 icacls 应该禁止显示成功消息。
ICACLS 保留 ACE 项的规范顺序:
继承的拒绝
继承的授予
perm 是权限掩码,可以两种格式之一指定:
简单权限序列: N - 无访问权限 F - 完全访问权限 M - 修改权限 RX -
读取和执行权限 R - 只读权限 W - 只写权限 D - 删除权限
在括号中以逗号分隔的特定权限列表:
DE - 删除 RC - 读取控制 WDAC - 写入 DAC
WO - 写入 S
- 同步 AS - 访问系统安全性 MA - 允许的最大值 GR - 一般性读取 GW - 一般性写入 GE - 一般性执行 GA -
全为一般性 RD - 读取数据/列出目录 WD - 写入数据/添加文件 AD - 附加数据/添加子目录
REA - 读取扩展属性 WEA - 写入扩展属性 X - 执行/遍历 DC - 删除子项 RA
- 读取属性 WA - 写入属性
继承权限可以优先于每种格式,但只应用于目录:
(OI) - 对象继承 (CI) - 容器继承 (IO) - 仅继承 (NP) - 不传播继承
(I) - 从父容器继承的权限
icacls c:\windows\* /save AclFile /T
- 将 c:\windows 及其子目录下所有文件的ACL 保存到 AclFile。
icacls c:\windows\ /restore AclFile
- 将还原 c:\windows 及其子目录下存在的 AclFile 内所有文件的
icacls file /grant Administrator:(D,WDAC)
- 将授予用户对文件删除和写入 DAC 的管理员权限。
icacls file /grant *S-1-1-0:(D,WDAC)
- 将授予由 sid S-1-1-0 定义的用户对文件删除和写入 DAC 的权限。
以上网友发言只代表其个人观点,不代表新浪网的观点或立场。icacls oi ci 怎么用 对象继承 容器继承_百度知道
icacls oi ci 怎么用 对象继承 容器继承
提问者采纳
icacls C运行-cmd-输入以下dos命令: /grant accountname:f 注释 grant的意思是授予,他的作用是把系统盘c的所有文件(夹)与子文件(夹)的权限改成所有控制权
其他类似问题
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁}

我要回帖

更多关于 超级电容器 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信