setacl -on "你的注册表路径" -ot reg -actn setowner -ownr "n:Administrators" -actn rstchldrn -rst dacl -actn ace -ace "n:Administrator;p:full;i:sc,so" -actn ace -ace "n:user;p:full;i:sc,so" -rec yes setacl需要下载,百度即可 |
fulibo 发表于 2023-4-19 17:00 icacls是给文件和文件夹设置权限的吧?不是给注册表项设置权限的 |
fulibo 发表于 2023-4-19 17:00 谢谢,用regini搞定了 |
Icacls ${dirName} /grant ${userName}:F 注:F为权限掩码,根据需求决定,参考下面的权限掩码表。若使用Cacls命令会提示“不推荐使用 Cacls,请使用 Icacls” 权限掩码 简单权限序列: N - 无访问权限 F - 完全访问权限 M - 修改权限 RX - 读取和执行权限 R - 只读权限 W - 只写权限 D - 删除权限 在括号中以逗号分隔的特定权限列表: DE - 删除 RC - 读取控制 WDAC - 写入 DAC WO - 写入所有者 S - 同步 AS - 访问系统安全性 MA - 允许的最大值 GR - 一般性读取 GW - 一般性写入 GE - 一般性执行 GA - 全为一般性 RD - 读取数据/列出目录 WD - 写入数据/添加文件 AD - 附加数据/添加子目录 REA - 读取扩展属性 WEA - 写入扩展属性 X - 执行/遍历 DC - 删除子项 RA - 读取属性 WA - 写入属性 继承权限可以优先于每种格式,但只应用于 目录: (OI) - 对象继承 (CI) - 容器继承 (IO) - 仅继承 (NP) - 不传播继承 (I) - 从父容器继承的权限 |
泮安宁 发表于 2023-4-18 22:19 我只是给你举个例子,具体怎么用你得自己研究 |
本帖最后由 泮安宁 于 2023-4-18 22:22 编辑 nttwqz 发表于 2023-4-18 21:10 大佬,这个虽然禁用继承了,但权限没有删除,需要的效果是使权限条目那里为空 |
nttwqz 发表于 2023-4-18 21:10 这个可以,谢谢大佬 |
2012jiashanni 发表于 2023-4-18 19:46 这个了解了一下,就是不太明白后面的数字如何组合才能实现我需要的效果,大佬能写一个示例吗 |
Powered by Discuz! X3.3
© 2001-2017 Comsenz Inc.