gpt4 book ai didi

powershell-2.0 - icacls 从 ACL 中删除所有组

转载 作者:行者123 更新时间:2023-12-02 22:27:09 25 4
gpt4 key购买 nike

我正在尝试使用 icacls 修改文件的 ACL。我希望此文件归管理员所有,并且只能由管理员访问。我找到了如何让管理员成为文件的所有者,我知道如何从安全列表中删除一个组,但如果我不知道管理员组的名称,我不知道如何删除除管理员组之外的所有组其他团体。

我正在寻找一种方法来告诉 Windows 我只想让管理员访问该文件并删除任何其他用户/组(如果有的话)。

我尝试使用通配符,但它不起作用。

这是我的脚本:

$domain     = [Environment]::UserDomainName
$user = [Environment]::UserName
icacls $myinvocation.mycommand.path /setowner "$domain\$user" /T
icacls $myinvocation.mycommand.path /grant "$domain\$user"

icacls $myinvocation.mycommand.path

最佳答案

理论上,您可以在授权后使用:r(参见Docs)。但是,实际上我无法完成这项工作。我认为 :r 的意思是“只为指定的用户替换权限”。

我已经在 Powershell 中测试了以下解决方案,但它工作正常。

# Reset the folder to just it's inherited permissions
icaclsname c:\temp\test /reset

# Then, disable inheritance and remove all inherited permissions
icacls c:\temp\test /inheritance:r

# Note the :r after grant. It's not now needed, but I've left it in anyway.
# Permissions replace previously granted explicit permissions.
# Also note the :F, where : is escaped with `. This grants FULL CONTROL.
# You can replace F with whatever level of control is required for you.
icacls c:\temp\test /grant:r $domain\$user`:F

关于powershell-2.0 - icacls 从 ACL 中删除所有组,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12801852/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com