저는 powershell에서 ICACLS를 사용하여 몇 가지 권한을 설정하려고합니다.이 ICACLS 명령은 설정을 하위 항목에도 적용합니까?
이 ICACLS 명령은 동일한 실행의 하위 항목에도 권한을 적용합니까?
icacls "D:\Folder" /grant "Domain\ADGroup":(OI)(CI)RX
그렇다면 이것을 끄는 방법이 있습니까? 상위 폴더에서만 사용 권한을 설정할 수 있습니까?
어쨌든 각 하위 항목을 완전히 다시 설정하므로 모든 지저분한 권한/소유자가 제거되고 각 하위 항목은 올바른 권한을 다시 상속받습니다.
그러나 이전 명령이 이미 각 하위 항목을 실행하고 지정한 권한을 적용하는 경우이 작업에는 두 배의 시간이 걸립니다.
이, PowerShell을하지 않습니다 그것은 cmd를 그리고 icalcs (기존 APPL.). 시도해 보았 니? 'icacls /? '를 읽고 Properties-> Security-> Advanced를 사용하여 확인하는 몇 가지 테스트 폴더는 먼 길을 갈 것입니다. :-) –
'(OI)'는 "object inherit"(파일)을 의미하고 (CI)는 "container inherit"(폴더)를 의미합니다. 그것이 실제로 필요한 경우 두 가지를 모두 제거하려고합니다. ACL은 때때로 까다로울 수 있으므로주의하십시오.) – Poorkenny
@Poorkenny 그건 상속입니다. 그는 모든 항목에 직접 ACE를 원하지 않습니다. –