Любой язык - [решено] CMD\POSH. ACL. Добавление пользователя в ACL. Назначение прав. Вкладка "Безопасность"

Ответить
Аватара пользователя
epoddubniy

Любой язык - [решено] CMD\POSH. ACL. Добавление пользователя в ACL. Назначение прав. Вкладка "Безопасность"

Сообщение epoddubniy »

Здравствуйте!

Прошу помощи!

В корне диска создаю каталог.



Код:

Код: Выделить всё

New-Item -Path 'C:\Test\' -ItemType Directory

Отключаю наследование, чтобы можно было добавить группу и назначить ей права доступа



Код:

Код: Выделить всё

icacls 'C:\Test\' /inheritance:d

Пытаюсь добавить группу и назначить права доступа:



Код:

Код: Выделить всё

icacls 'C:\Test\' /grant *___________________________________:'(F)' #в кавычках, потому что icacls через powershell Запускаю

или



Код:

Код: Выделить всё

$acl = Get-ACL "C:\Test"
$Rule=new-object System.Security.AccessControl.FileSystemAccessRule "___________________","Read,Write,Delete,Modify,FullControl","ContainerInherit", "InheritOnly","allow"
$acl.AddAccessRule($Rule)
Set-Acl "C:\Test" $acl

Захожу в свойства, чтобы посмотреть на вкладке "Безопасность разрешения", по идее, должен быть полный доступ, но только "Особые разрешения", а в "Дополнительно" - полный доступ.







Помогите пожалуйста, разобраться, сделать так, чтобы на вкладке безопасность соответствующие галочки проставились.
Аватара пользователя
epoddubniy

Re: Любой язык - [решено] CMD\POSH. ACL. Добавление пользователя в ACL. Назначение прав. Вкладка "Безопасность"

Сообщение epoddubniy »

DJ Mogarych, Спасибо! Очень бы попросил Вас помочь конкретным примером. Очень тяжело понять даже на русском, не говоря уже про английский.

По ссылке перешел, но не понятно, куда кликнуть, в какую папку зайти, куда смотреть, на что обратить внимание.
Аватара пользователя
epoddubniy

Re: Любой язык - [решено] CMD\POSH. ACL. Добавление пользователя в ACL. Назначение прав. Вкладка "Безопасность"

Сообщение epoddubniy »

DJ Mogarych, спасибо еще раз.



Подытожу, может кому-либо пригодится



1) Загуглил модуль NTFSSecurity

2) Обнаружил следующую информацию:



Код:

Код: Выделить всё

Доступные командлеты:
Add-NTFSAccess
Add-NTFSAudit
Clear-NTFSAccess
Clear-NTFSAudit
Disable-NTFSAccessInheritance
Disable-NTFSAuditInheritance
Enable-NTFSAccessInheritance
Enable-NTFSAuditInheritance
Get-NTFSAccess
Get-NTFSAudit
Get-NTFSEffectiveAccess
Get-NTFSHardLink
Get-NTFSInheritance
Get-NTFSOrphanedAccess
Get-NTFSOrphanedAudit
Get-NTFSOwner
Get-NTFSSecurityDescriptor
Get-NTFSSimpleAccess
New-NTFSHardLink
New-NTFSSymbolicLink
Remove-NTFSAccess
Remove-NTFSAudit
Set-NTFSInheritance
Set-NTFSOwner
Set-NTFSSecurityDescriptor
Show-NTFSSimpleAccess

3) Нашел интересующий меня командлет, а именно

Код:

Код: Выделить всё

Add-NTFSAccess

Нашел по нему справку, в частности - команду



Код:

Код: Выделить всё

Add-NTFSAccess -Path C:\Data -Account 'Contoso\Domain Admins' -AccessRights Full

Применил для своего каталога - сработало
Ответить

Вернуться в «Скриптовые языки администрирования Windows»