我正在使用 icacls 为各种组设置大量目录的权限。我想分配 icacls 帮助中提到的“修改访问权限”。它似乎做得正确。但是,当使用 Windows 2008 上的 Windows 资源管理器权限选项卡查看权限时,该组显示没有任何权限(“允许”列中没有复选框)。必须单击“高级 -> 更改权限 -> 编辑”才能实际看到该组已被授予除“完全”、“删除子文件夹和文件”、“更改权限”和“取得所有权”之外的所有权限。
现在,从纯粹的功能角度来看,这是可以接受的。该组具有所需的权限。但是,从管理角度来看,这可能会让后续人员感到困惑,因为他们在权限选项卡的第一个屏幕上的列表中看到了该组,但直到您查看高级权限时才发现没有分配任何权限。
所以我的问题是:是否有某种方式使用 icacls 来分配修改权限,以便它显示在安全选项卡的第一个屏幕上?换句话说,在允许列中勾选“修改”、“读取和执行”、“列出文件夹内容”、“读取”和“写入”?
答案1
您用来分配权限的命令行是什么?
尝试一下这个:
icacls <directory> /grant <user>:(CI)(OI)(M)