再问一个cacls.exe的问题
上次我问过一个和这个有关的问题,不过当时忘记了问一个东西,就是
cacls加权限时的效果,和手动在文件夹属性的安全里加的效果好像是不一样的
比如d:\test文件夹里有一个1.txt文件
其中test文件夹有administratros和SYSTEM的完全控制
1.txt有network service的完全控制,当然,1.txt继承了test文件夹的权限,一共显示是3个,其中administratros和SYSTEM是灰色不能编辑的,network service是加在它自己上面的,是可以编辑的
--------------------------------------------------------------------------------
现在我把d:\test文件夹下的system账户权限去掉,那么进去看1.txt,也可以看到system账户已经没有了,这个应该是正常的,因为它继承了test,test已经没有这个账户了,它也就没有了
但奇怪的是,如果我用cacls d:\test \g administrators:f 或者是cacls d:\test \e \p SYSTEM 这样编辑test权限的话,可以看到test文件夹下只有administrators了,但1.txt下还是有administrators,system和network service三个账户,那个system账户的勾还是灰色的。那么这个怎么解释呢,1.txt的system账户权限是从哪里来的呢,这个是不是cacls.exe的bug???
--------------------------------------------------------------------------------
现在如果我想用cacls达到修改子文件和文件夹的效果的话,就只能加上/t参数,但这个参数相当于右键属性--高级里的“用在此显示的可以应用到子对象的项目替代所有子对象的权限项目”,这样一来的话,里面所有的文件都会被重置成和父目录完全一样的权限,自己本身的权限就没了,比如上面说的,如果用cacls d:\test \g \t administrators:f,那么里面的1.txt就也只有administrators一个账户,自己原来单独加上的network service就没了
怎样用命令达到和右键属性里添加账户一样的效果呢