㈠ 如何設置一個文件或者文件夾的訪問許可權
建立私人文件夾
打開 我的電腦。
雙擊安裝 Windows 的驅動器(通常為驅動器 C,除非計算機上有多個驅動器)。
如果該驅動器的內容是隱藏的,可以在「系統任務」下,單擊「顯示此驅動器的內容」。
雙擊「Documents and Settings」文件夾。
雙擊用戶文件夾。
右鍵單擊用戶配置文件中的任意文件夾,然後單擊「屬性」。
在「共享」選項卡上,選擇「將這個文件夾設為專用」復選框。
注意
要打開「我的電腦」,請單擊「開始」,然後單擊「我的電腦」。
該選項僅可用於包含在用戶配置文件中的文件夾。用戶配置文件中的文件夾包括了「我的文檔」及其子文件夾、桌面、「開始」菜單、Cookies 和收藏夾。如果這些文件夾尚未設置為私人文件夾,則任何使用該計算機的人都可使用這些文件夾。
將一個文件夾設置為私人文件夾時,則該文件夾中的所有子文件夾也將成為私人文件夾。例如,如果「我的文檔」成為私人文件夾,則也會使「我的音樂」和「圖片收藏」成為私人文件夾。共享一個文件夾時,其子文件夾也是共享的,除非它們已設置為私人文件夾。
如果驅動器未格式化為 NTFS 格式,則不能使文件夾成為私人文件夾。有關將驅動器轉換為 NTFS 格式的詳細信息,請單擊「相關主題」。
㈡ 請問如何導出Windows里的文件夾許可權清單!
我是vista不知道你有沒有icacls.exe
比如要導出C:\Users里各個文件夾和文件的許可權設置
開始-附件-命令提示符
輸入:
icacls C:\Users\* /save 要保存到的文件名.txt /c
可以後面再加一個/t指示在以該名稱指定的目錄下的所有匹配文件/目錄上執行此操作。
查看icacls幫助請輸入:
icacls /?
ICACLS name /save aclfile [/T] [/C] [/L] [/Q]
將所有匹配名稱的 ACL 存儲到 aclfile 中以便將來用於 /restore。
ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile
[/C] [/L] [/Q]
將存儲的 ACL 應用於目錄中的文件。
ICACLS name /setowner user [/T] [/C] [/L] [/Q]
更改所有匹配名稱的所有者。
ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]
查找包含顯式提及 SID 的 ACL 的所有匹配名稱。
ICACLS name /verify [/T] [/C] [/L] [/Q]
查找其 ACL 不規范或長度與 ACE 計數不一致的所有文件。
ICACLS name /reset [/T] [/C] [/L] [/Q]
為所有匹配文件使用默認繼承的 ACL 替換 ACL
ICACLS name [/grant[:r] Sid:perm[...]]
[/deny Sid:perm [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L]
[/setintegritylevel Level:policy[...]]
/grant[:r] Sid:perm 授予指定的用戶訪問許可權。如果使用 :r,
這些許可權將替換以前授予的所有顯式許可權。
如果不使用 :r,這些許可權將添加到以前授予的所有顯式許可權。
/deny Sid:perm 顯式拒絕指定的用戶訪問許可權。
將為列出的許可權添加顯式拒絕 ACE,
並刪除所有顯式授予的許可權中的相同許可權。
/remove[:[g|d]] Sid 刪除 ACL 中所有出現的 SID。使用
:g,將刪除授予該 SID 的所有許可權。使用
:d,將刪除拒絕該 SID 的所有許可權。
/setintegritylevel [(CI)(OI)] 級別將完整性 ACE 顯式添加到所有
匹配文件。要指定的級別為以下級別之一:
L[ow]
M[edium]
H[igh]
完整性 ACE 的繼承選項可以優先於級別,但只應用於
目錄。
/inheritance:e|d|r
e - 啟用繼承
d - 禁用繼承並復制 ACE
r - 刪除所有繼承的 ACE
注意:
Sid 可以採用數字格式或友好的名稱格式。如果給定數字格式,
那麼請在 SID 的開頭添加一個 *。
/T 指示在以該名稱指定的目錄下的所有匹配文件/目錄上
執行此操作。
/C 指示此操作將在所有文件錯誤上繼續進行。仍將顯示錯誤消息。
/L 指示此操作在符號鏈接本身而不是其目標上執行。
/Q 指示 icacls 應該禁止顯示成功消息。
ICACLS 保留 ACE 項的規范順序:
顯式拒絕
顯式授予
繼承的拒絕
繼承的授予
perm 是許可權掩碼,可以兩種格式之一指定:
簡單許可權序列:
F - 完全訪問許可權
M - 修改許可權
RX - 讀取和執行許可權
R - 只讀許可權
W - 只寫許可權
在括弧中以逗號分隔的特定許可權列表:
D - 刪除
RC - 讀取控制
WDAC - 寫入 DAC
WO - 寫入所有者
S - 同步
AS - 訪問系統安全性
MA - 允許的最大值
GR - 一般性讀取
GW - 一般性寫入
GE - 一般性執行
GA - 全為一般性
RD - 讀取數據/列出目錄
WD - 寫入數據/添加文件
AD - 附加數據/添加子目錄
REA - 讀取擴展屬性
WEA - 寫入擴展屬性
X - 執行/遍歷
DC - 刪除子項
RA - 讀取屬性
WA - 寫入屬性
繼承許可權可以優先於每種格式,但只應用於
目錄:
(OI) - 對象繼承
(CI) - 容器繼承
(IO) - 僅繼承
(NP) - 不傳播繼承
示例:
icacls c:\windows\* /save AclFile /T
- 將 c:\windows 及其子目錄下所有文件的
ACL 保存到 AclFile。
icacls c:\windows\ /restore AclFile
- 將還原 c:\windows 及其子目錄下存在的 AclFile 內
所有文件的 ACL
icacls file /grant Administrator:(D,WDAC)
- 將授予用戶對文件刪除和寫入 DAC 的管
理員許可權
icacls file /grant *S-1-1-0:(D,WDAC)
- 將授予由 sid S-1-1-0 定義的用戶對文件刪
除和寫入 DAC 的許可權
㈢ icacls如何列出所有文件夾的許可權並導出
方法/步驟
DOS ICACLS命令有自己特殊的命令格式,用戶可以根據自己的電腦系統,查找對應的格式進行編輯。
㈣ 文件夾共享許可權如何導出
將原HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\Shares導出
在新的伺服器上導入。(可以從Windows 2000到Windows 2003)
這是我從網上找到的方法,你先試驗下,別給你添麻煩,我手裡暫時沒伺服器的系統,無法測試~