再问一个cacls.exe的问题

number321 2009-11-21 08:13:21
上次我问过一个和这个有关的问题,不过当时忘记了问一个东西,就是
cacls加权限时的效果,和手动在文件夹属性的安全里加的效果好像是不一样的

比如d:\test文件夹里有一个1.txt文件
其中test文件夹有administratros和SYSTEM的完全控制
1.txt有network service的完全控制,当然,1.txt继承了test文件夹的权限,一共显示是3个,其中administratros和SYSTEM是灰色不能编辑的,network service是加在它自己上面的,是可以编辑的

--------------------------------------------------------------------------------
现在我把d:\test文件夹下的system账户权限去掉,那么进去看1.txt,也可以看到system账户已经没有了,这个应该是正常的,因为它继承了test,test已经没有这个账户了,它也就没有了

但奇怪的是,如果我用cacls d:\test \g administrators:f 或者是cacls d:\test \e \p SYSTEM 这样编辑test权限的话,可以看到test文件夹下只有administrators了,但1.txt下还是有administrators,system和network service三个账户,那个system账户的勾还是灰色的。那么这个怎么解释呢,1.txt的system账户权限是从哪里来的呢,这个是不是cacls.exe的bug???

--------------------------------------------------------------------------------
现在如果我想用cacls达到修改子文件和文件夹的效果的话,就只能加上/t参数,但这个参数相当于右键属性--高级里的“用在此显示的可以应用到子对象的项目替代所有子对象的权限项目”,这样一来的话,里面所有的文件都会被重置成和父目录完全一样的权限,自己本身的权限就没了,比如上面说的,如果用cacls d:\test \g \t administrators:f,那么里面的1.txt就也只有administrators一个账户,自己原来单独加上的network service就没了






怎样用命令达到和右键属性里添加账户一样的效果呢
...全文
239 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
number321 2009-11-23
  • 打赏
  • 举报
回复
有人知道是为什么吗
number321 2009-11-21
  • 打赏
  • 举报
回复
另外纠正一下刚才说的一个地方

calcs /t 和图形界面下的“用在此显示的可以应用到子对象的项目替代所有子对象的权限项目”还是有区别的
用命令的话,文件夹它下面的子文件夹和文件每个都单独加了权限,而图形界面下那个选项设置以后,子文件夹里的权限还是继承父文件夹的,本身并没有这个权限

---------------------------------------------------------------

命令似乎只能把每个文件都加上权限,而且都只能给自己加权限,也就是相当于“只应用到该文件夹”,并且没有办法设置图形界面里的“应用到”的功能


图形界面的话,好像每次加权限,只要是默认的应用到“应用到该文件夹,子文件夹及文件”,那么子文件夹都是可以正常继承父目录设置的权限的,相比之下命令行就无法做到这一点

cacls.exe虽然给某个文件夹设置好某个账户权限后,在图形界面下查看该文件夹,确实写了“应用到该文件夹,子文件夹及文件”,但文件夹下的所有内容并没有真正继承修改后的权限

icacls.exe就更直接了,给某个文件夹加完权限以后,图形界面下看到的就是“只应用到该文件夹”
number321 2009-11-21
  • 打赏
  • 举报
回复
另外补充一下,可以看到,用cacls和右键属性里加的权限,默认都是“应用到该文件夹,子文件夹以及文件”的

6,873

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧