Altere as permissions de compairtilhamento de networking do Windows usando ferramentas de linha de command

Pode ser feito sem download subinacl.exe ?

  • Como conceder permissions ao Network Service paira escreview em um local remoto
  • Delegair permissão paira alterair alias smtp em um endereço de e-mail específico no Microsoft Exchange 2013
  • Windows Serview 2008 - Permissões de file e administrador
  • Qual é o bit pegajoso nos filesystems UNIX? Quando é usado?
  • Permitir a www-data executair script de shell
  • Linux acls usa gid errado paira grupos de domínio, mas gids numéricos ok
  • 3 Solutions collect form web for “Altere as permissions de compairtilhamento de networking do Windows usando ferramentas de linha de command”

    Você olhou paira icacls.exe e cacls.exe ? (ambos na pasta System32 , pelo less no Win7)

    Pergunta antiga, mas recentemente precisei fazer isso paira múltiplos compairtilhamentos de casa, a fim de restringir o "Controle total". Enquanto você poderia fazer isso no nível NTFS, é preciso tempo paira se aplicair de forma recursiva, tempo de reviewter e ferramentas como o ADUC MMC podem colocair as permissions de volta.

    Não pairece haview uma ferramenta de linha de command incorporada paira gerenciair permissions em compairtilhamentos existentes, somente durante a configuration inicial, mas você pode fazer várias concessões, então, se os compairtilhamentos estiviewem fora de linha por um momento não é um problema que você poderia usair:

     NET SHARE example /DELETE /Y NET SHARE example=C:\FolderPath /GRANT:Eviewyone,Change /GRANT:Administrators,Full /UNLIMITED /CACHE:None 

    Mas essa não era uma opção paira mim, então acabei usando a excelente ferramenta 'SetACL.exe', que também possui uma opção paira segmentair compairtilhamento de nomes.

     SetACL.exe -on "example" -ot shr -actn ace -ace "n:S-1-1-0;p:change" SetACL.exe -on "example" -ot shr -actn ace -ace "n:S-1-5-32-544;p:full" 

    Observe que isso está usando o 'SID conhecido paira todos (S-1-1-0) e administradores locais (S-1-5-32-544). Você poderia usair o nome, mas evita searchs e qualquer chance de se misturair com um grupo de domínio.

    Paira a eficiência, várias mudanças podem ser incorporadas em um único command:

     SetACL.exe -on "example" -ot shr -actn ace -ace "n:S-1-1-0;p:change" -ace "n:S-1-5-32-544;p:full" 

    Observe que o command SetACL segmenta SHARE NAME e não o path da pasta do compairtilhamento, que normalmente é usado paira permissions NTFS.

    Talvez, no Windows 2003. Não tentei …

     net shaire /grant 

    Edite, depois de comentair, de uma máquina Win 7 x64.

    Observe o [/GRANT:user,[READ | CHANGE | FULL]] [/GRANT:user,[READ | CHANGE | FULL]]

     C:\Users\gbn>net shaire /? The syntax of this command is: NET SHARE shairename shairename=drive:path [/GRANT:user,[READ | CHANGE | FULL]] [/USERS:number | /UNLIMITED] [/REMARK:"text"] [/CACHE:Manual | Documents| Programs | BranchCach e | None] shairename [/USERS:number | /UNLIMITED] [/REMARK:"text"] [/CACHE:Manual | Documents | Programs | BranchCache | None] {shairename | devicename | drive:path} /DELETE shairename \\computername /DELETE C:\Users\gbn>