我需要创建一个安全组,授予本地计算机上的 NTFS 权限。如何创建一个安全组,授予对本地文件夹(例如C:\Program Files\Common Files\
和%systemroot%\Temp
)的完全控制权?我是否必须访问每台计算机并更改每个文件夹的访问控制?
答案1
没有任何单个用户帐户或组拥有对所有内容的完全访问权限。您需要更改所有文件和文件夹的权限才能为这个新组添加完全访问权限。危险!破坏标准权限是导致困难系统问题的好方法;你不应该这么做。
如果您尝试备份和恢复文件,则应使用实际的备份程序。以管理员身份(或被授予适当权限的用户)运行的程序可以启用SeBackupPrivilege
,这是一种允许读取成功而不受 ACL 影响的执行模式,以及SeRestorePrivilege
,允许在任何地方写入。在 TechNet 上了解有关特权的更多信息。
如果你只想进入几个地方,但只允许访问SYSTEM
,你可以让管理员使用执行程序以 身份启动程序SYSTEM
。例如,这将创建一个以 身份运行的命令提示符SYSTEM
:
psexec -s -i cmd.exe