我使用的是 Windows Server 2008。
我正在尝试使用以下命令为 Windows 文件夹上的某个用户设置拒绝权限:
cacls Windows /E /D sneakyUser
我收到错误消息“访问被拒绝。”我以管理员身份运行命令提示符。
我也尝试了 ICACLS——但没有成功。
icacls Windows /deny sneakyUser:f
这些命令适用于 Windows 文件夹中的单个文件,但不适用于文件夹本身。这是设计使然,还是我做错了什么?
编辑:有趣的是,该命令在 Windows Server 2003 中运行良好。
答案1
只有 TrustedInstaller 帐户才能访问 Windows 文件夹中的很多内容。这是设计使然。
http://msdn.microsoft.com/en-us/library/windows/desktop/aa382530%28v=vs.85%29.aspx
答案2
如果您仍启用了 UAC,请以本地管理员(非域帐户)身份登录以查看其是否有效。以管理员身份运行可能还不够,尽管我认为应该如此。