iCACLS Vista Command Prompt Tool to Manage ACLs iCACLS فيستا الأوامر أداة لإدارة ACLs
Prior to Windows Vista, CACLS (Change Access Control Lists) is used to manage to complicated NTFS permissions, complement the Folder Options’ Security tab which offers an easy way to make minor permissions tweaks. قبل ويندوز فيستا ، CACLS (تغيير قوائم التحكم في الوصول) وتستخدم لإدارة معقدة لأذونات NTFS ، تكمل خيارات المجلد 'علامة التبويب أمان الذي يوفر طريقة سهلة لجعل القرص أذونات طفيفة. In Windows Vista, CACLS which has drawback of difficult to use to set inherited permissions on a folder is been deprecated and been replaced with iCACLS. في ويندوز فيستا ، الذي CACLS عيب من الصعب استخدام لمجموعة ورثت التصاريح على مجلد تم ، انتقدت وبعبارة iCACLS. iCACLS expands the capabilities of CACLS to be able to display, modify, backup or restore contents of discretionary ACLs for files and directories. iCACLS تنمي قدرات من CACLS لتكون قادرة على عرض ، تعديل ، النسخ الاحتياطي أو استعادة محتويات ACLs تقديرية للملفات وأدلة. iCACLS command line utility also able to show and set mandatory labels of an object for interaction with WIC (Windows Integrity Control) which most noticeable in the Internet Explorer Protected Mode which automatically Low integrity to Internet objects to protect the operating system from malicious web content in Internet Explorer. iCACLS قيادة خط فائدة أيضا قادرة على أن تظهر علامات إلزامية ومجموعة من الجسم للتفاعل مع اويمروف (ويندوز لمراقبة نزاهة) التي معظم ملحوظ في إنترنت إكسبلورر بحماية الأسلوب الذي تلقائيا منخفض لسلامة الإنترنت الأشياء لحماية نظام التشغيل من شبكة الإنترنت الخبيثة في المحتوى إنترنت إكسبلورر.
iCACLS syntaxes, parameters or switches list iCACLS syntaxes ، أو مفاتيح قائمة البارامترات
ICACLS name /save aclfile [/T] [/C] [/L] [/Q] ICACLS اسم / إنقاذ aclfile [/ تي] [/ جيم] [/ لتر] [/ *]
store the the acls for the all matching names into aclfile for later use with /restore. تخزين فإن acls للجميع مطابقة الأسماء إلى aclfile للاستخدام في وقت لاحق مع / استعادة.
ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile [/C] [/L] [/Q] ICACLS الدليل [/ بديلا SidOld SidNew "[...]و/ استعادة aclfile [/ جيم] [/ لتر] [/ *]
applies the stored acls to files in directory. ويطبق acls إلى الملفات المخزنة في الدليل.
ICACLS name /setowner user [/T] [/C] [/L] [/Q] ICACLS اسم / setowner المستخدم [/ تي] [/ جيم] [/ لتر] [/ *]
changes the owner of all matching names. تغييرات مالك جميع مطابقة الأسماء.
ICACLS name /findsid Sid [/T] [/C] [/L] [/Q] ICACLS اسم / findsid سيد [/ تي] [/ جيم] [/ لتر] [/ *]
finds all matching names that contain an ACL explicitly mentioning Sid. ويجد جميع مطابقة الأسماء التي تتضمن دوري أبطال آسيا يشير صراحة إلى سيد.
ICACLS name /verify [/T] [/C] [/L] [/Q] ICACLS اسم / التحقق من [/ تي] [/ جيم] [/ لتر] [/ *]
finds all files whose ACL is not in canonical for or whose lengths are inconsistent with ACE counts. ويجد كل الملفات التي ليست في دوري أبطال آسيا لالكنسي أو التي لا تتفق مع أطوال ايس تعول.
ICACLS name /reset [/T] [/C] [/L] [/Q] ICACLS اسم / إعادة [/ تي] [/ جيم] [/ لتر] [/ *]
replaces acls with default inherited acls for all matching files acls يحل محل التقصير ورثت مع acls مطابقة لجميع الملفات
ICACLS name [/grant[:r] Sid:perm[...]] ICACLS اسم [/ منحة [: ص] سيد : بيرم "[...]
[/deny Sid:perm [...]] [/ نفي سيد : بيرم "[...]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q] [/ إزالة [: ز | : د]] سيد "[...]و[/ تي] [/ جيم] [/ لتر] [/ *]
[/setintegritylevel Level:policy[...]] [/ setintegritylevel المستوى : "[...]وسياسة
/grant[:r] Sid:perm grants the specified user access rights. / منح [: ص] سيد : بيرم المنح المحددة للمستخدم الوصول الإنسان. With :r, the permissions replace any previouly granted explicit permissions. مع : ص ، الاذونات تحل محل أي previouly منح أذونات صريحة. Without :r, the permissions are added to any previously granted explicit permissions. دون : ص ، الاذونات وتضاف إلى أي سبق أن منح أذونات صريحة.
/deny Sid:perm explicitly denies the specified user access rights. / نفي سيد : بيرم صراحة وتنفي وصول الإنسان للمستخدم المحدد. An explicit deny ACE is added for the stated permissions and the same permissions in any explicit grant are removed. صريح ينكر ايس يضاف للذكر والاذونات والتصاريح في نفس أي ازالة منحة صريحة.
/remove[:[g|d]] Sid removes all occurrences of Sid in the acl. / إزالة] : [ز | د]] سيد يزيل جميع الحوادث من سيد في دوري أبطال آسيا. With :g, it removes all occurrences of granted rights to that Sid. مع : ز ، يزيل جميع حالات منح الحقوق إلى أن سيد. With :d, it removes all occurrences of denied rights to that Sid. مع : د ، يزيل كل من نفى وقوع الإنسان إلى أن سيد.
/setintegritylevel [(CI)(OI)]Level explicitly adds an integrity ACE to all matching files. / setintegritylevel [(كاريتاس الدولية) (منظمة أوكسفام الدولية)] المستوى صراحة يضيف سلامة ايس مطابقة لجميع الملفات. The level is to be specified as one of: مستوى هو المحدد ليكون واحدا من :
L[ow] لام [ow]
M[edium] م [edium]
H[igh] حاء [igh]
Inheritance options for the integrity ACE may precede the level and are applied only to directories. الميراث خيارات لسلامة ايس قد تسبق مستوى وتطبق فقط إلى أدلة.
Note: ملاحظة :
Sids may be in either numerical or friendly name form. قد يكون في الدول الجزرية الصغيرة النامية إما عددية أو ودية اسم شكل. If a numerical form is given, affix a * to the start of the SID. وإذا كان شكل رقمي ويرد ، أ * تثبيت لبدء سيد.
/T indicates that this operation is performed on all matching files/directories below the directories specified in the name. / تي تشير إلى أن هذه العملية تتم على جميع الملفات المطابقة / أدلة دون أدلة المحددة في الاسم.
/C indicates that this operation will continue on all file errors. / جيم يشير إلى أن هذه العملية ستستمر على كل ملف الأخطاء. Error messages will still be displayed. رسائل خطأ لا تزال وسوف يتم عرضها.
/L indicates that this operation is performed on a symbolic link itself versus its target. / لتر يشير إلى أن هذه العملية تتم على صلة رمزية نفسها مقابل هدف.
/Q indicates that icacls should supress success messages. / س تشير إلى أن نجاح icacls ينبغي قمع الرسائل.
ICACLS preserves the canonical ordering of ACE entries: ICACLS يحفظ الكنسي ترتيب ايس الدخول :
Explicit denials نفي صريح
Explicit grants صريح المنح
Inherited denials ورثت نفي
Inherited grants ورثت المنح
perm is a permission mask and can be specified in one of two forms: موج الشعر إذن هو قناع ويمكن المحدد في واحد من شكلين :
a sequence of simple rights: سلسلة من الحقوق البسيطة :
F - full access واو -- الوصول الكامل
M - modify access ميم -- تعديل وصول
RX - read and execute access آر إكس -- قراءة وتنفيذ وصول
R - read-only access س -- للقراءة فقط الوصول
W - write-only access دبليو -- الوصول للكتابة فقط
a comma-separated list in parenthesis of specific rights: فاصلة بين فصل بين قوسين في قائمة محددة من الحقوق :
D - delete دال -- حذف
RC - read control اتفاقية روتردام -- قراءة السيطرة
WDAC - write DAC WDAC -- الكتابة لجنة المساعدة الإنمائية
WO - write owner التعليم الجامعي -- الكتابة مالك
S - synchronize دإ -- تزامن
AS - access system security ب -- وصول نظام الأمن
MA - maximum allowed ماجستير -- الحد الأقصى المسموح به
GR - generic read الموارد الوراثية -- قراءة عامة
GW - generic write غيغاواط -- الكتابة العامة
GE - generic execute جنرال الكتريك -- تنفيذ عامة
GA - generic all الجا -- كل عام
RD - read data/list directory والبيان العملي -- قراءة بيانات / قائمة الدليل
WD - write data/add file WD -- كتابة البيانات / إضافة ملف
AD - append data/add subdirectory ميلادي -- ارفاق بيانات / إضافة دليل فرعي
REA - read extended attributes والمسؤولون -- قراءة السمات الموسعة
WEA - write extended attributes التحالف الإنجيلي -- كتابة السمات الموسعة
X - execute/traverse س -- تنفيذ / تجتاز
DC - delete child العاصمة -- حذف الطفل
RA - read attributes جمهورية أرمينيا -- قراءة الصفات
WA - write attributes و ع -- كتابة الصفات
inheritance rights may precede either form and are applied only to directories: حقوق الميراث قد تسبق إما شكل وتطبق فقط إلى أدلة :
(OI) - object inherit (منظمة أوكسفام الدولية) -- موضوع وراثة
(CI) - container inherit (كاريتاس الدولية) -- الحاويات وراثة
(IO) - inherit only (الإعلام والتوعية) -- وراثة فقط
(NP) - don’t propagate inherit أرستها) -- لا نشر وراثة
Examples: أمثلة :
icacls c:\windows\* /save AclFile /T icacls ج : \ نوافذ \ * / إنقاذ AclFile / تي
- Will save the ACLs for all files under c:\windows and its subdirectories to AclFile. -- سيوفر على ACLs لجميع الملفات تحت ج : \ نوافذ والأدلة الفرعية لAclFile.
icacls c:\windows\ /restore AclFile icacls ج : \ نوافذ \ / استعادة AclFile
- Will restore the Acls for every file within AclFile that exists in c:\windows and its subdirectories -- هل Acls لاستعادة كل ملف داخل AclFile أن يوجد في ج : \ نوافذ والأدلة الفرعية
icacls file /grant Administrator:(D,WDAC) icacls ملف / منحة لمدير البرنامج : (د ، WDAC)
- Will grant the user Administrator Delete and Write DAC permissions to file -- سوف تمنح المستخدم واكتب تحذف مدير لجنة المساعدة الإنمائية لأذونات ملف
icacls file /grant *S-1-1-0:(D,WDAC) icacls ملف / منحة * دإ - 1 - 1 - 0 : (مد ، WDAC)
- Will grant the user defined by sid S-1-1-0 Delete and Write DAC permissions to file -- سوف تمنح المستخدم التي حددتها سيد دإ - 1 - 1 - 0 تحذف والكتابة أذونات إلى ملف لجنة المساعدة الإنمائية
icacls c:\windows\explorer.exe icacls ج : \ نوافذ \ explorer.exe
- View the discretionary access list and integrity level -- عرض قائمة تقديرية وصول وسلامة مستوى
icacls file /setintegritylevel H icacls ملف / setintegritylevel حاء
- Modify mandatory integrity level of an object to High -- تعديل الإلزامية من مستوى سلامة الجسم إلى السامي
IMPORTANT : This is a machine translated page which is provided "as is" without warranty. هام : هذه هي آلة الصفحة المترجمة التي تقدم "كما هي" دون ضمان. Machine translation may be difficult to understand. الترجمة الآلية قد يكون من الصعب فهم. Please refer to يرجى الرجوع إلى original English article المادة الانكليزية الأصلية whenever possible. كلما كان ذلك ممكنا.
Share and contribute or get technical support and help at وحصة المساهمة أو الحصول على الدعم التقني والمساعدة في My Digital Life Forums بلادي الرقمي الحياة المنتديات .
Related Articles المواد ذات الصلة
- Easier Way to Take Ownership and Grant Access Files or Directories in Vista أسهل طريقة لأخذ الملكية ومنح الوصول الملفات أو الدلائل في فيستا
- 10 New Executables and 20 Old Commands in Windows Vista 10 الجديدة 20 والقديمة للتنفيذ الأوامر في ويندوز فيستا
- Delete Undeletable Files in Windows Vista Undeletable حذف الملفات في ويندوز فيستا
- Add Open Command Window Here to XP Folder with PowerToy أضف نافذة مفتوحة القيادة هنا الى مجلد مع إكس بي PowerToy
- Reveal and Access to Windows Vista Hidden Context-Sensitive (Right Click) Menu Item - Open Command Prompt Here & Copy as Path وتكشف والوصول الى ويندوز فيستا المخفية حساسة للسياق (الحق انقر) فهرس مفتوحة -- الأوامر هنا & نسخ على الطريق
- How to Fully Maximize Command Prompt Window in Vista كيف بالكامل لتعظيم الأوامر نافذة في فيستا
- Run Command Prompt Window as Administrator by Right Click Computer in Vista تشغيل الأوامر نافذة مدير البرنامج عن طريق الحق انقر على الحاسوب في فيستا
- How to Open Elevated Command Prompt with Administrator Privileges in Windows Vista كيف ارتقى مفتوحة الى قيادة الفوري مع مدير الامتيازات في ويندوز فيستا
- How to Disable or Enable Vista User Access Control in Command Prompt كيفية تعطيل أو تمكين المستخدم فيستا مراقبة الدخول في الأوامر
- How to Enable and Turn On Hibernation Feature in Windows Vista كيفية تمكين وبدوره على سمة في سبات ويندوز فيستا

































May 22nd, 2007 02:41 مايو 22nd ، 2007 02:41
[...] iCacls [...] [...][...]iCacls
October 11th, 2007 01:24 أكتوبر 11th ، 2007 01:24
Hello, مرحبا ،
Great article by the way, but hoping someone can help me. المادة كبيرة من جانب الطريق ، ولكن على أمل أن نجد المساعدة لي. I’ve been doing testing and such, and I have the icacls.exe working fairly well, but I have a problem. لقد قمت به ومثل هذه التجارب ، ولدي icacls.exe عمل جيد إلى حد ما ، لكن لدي مشكلة.
I’m logged in as a limited user. انا مسجله في محدود للمستخدم.
I use icacls from an elevated command prompt. أنا من استخدام icacls مرتفع الأوامر.
I create a test folder in the root directory named “test”. خلق الاختبار الأول في مجلد دليل الجذر اسم "اختبار".
I’m trying to give full control permissions to the “Users” group in windows vista, on that folder. أحاول السيطرة الكاملة على منح الاذونات إلى "المستخدمين" في ويندوز فيستا ، على أن مجلد.
The command I use is this: قيادة الأول هو استخدام هذا :
c:\>icacls “Test” /grant Users:(F,WDAC) ج : \> icacls "اختبار" / منح المستخدمين : (و ، WDAC)
Now, from my limited user account, if I right-click and go to permissions, security tab and select Users, only the generic “Read & Execute”, “List” and “Read” permissions are checked. الآن ، من بلدي محدود حساب المستخدم ، إذا كنت انقر بزر الماوس الأيمن فوق والذهاب إلى أذونات ، وحدد علامة التبويب الأمن للمستخدمين ، إلا العامة "اقرأ & تنفيذ" ، "قائمة" و "اقرأ" ويتم التحقق من الأذونات. The only noticable difference is that I can click on the “Edit” button to edit the permissions manualy without having to give Admin credentials. ملحوظة الفرق الوحيد هو ان استطيع ان اضغط على "تحرير" زر لتحرير أذونات manualy دون الحاجة إلى إعطاء الادارية وثائق التفويض.
I’ve tried varied combinations of this command but can’t seem to stick those permission on the folder itself. حاولت مجموعات متنوعة من هذه القيادة ولكن لا يمكن لعصا ويبدو أن تلك إذن على المجلد نفسه. If I have a file in the “test” directory and use the /T param the files take the permissions proprely. وإذا كان لدي ملف في "اختبار" ودليل استخدام / المعلمة تي الملفات اتخاذ أذونات proprely.
Does anyone know of a way I can set those permissions on a Folder through a script or command-line? هل هناك من يعرف طريقة استطيع ان مجموعة تلك التصاريح على مجلد من خلال البرنامج النصي أو قيادة الخط؟
Thank you in advance. شكرا لكم مقدما.
November 23rd, 2007 16:03 تشرين الثاني / نوفمبر 23rd ، 2007 16:03
Hi Jonathan, جوناثان مرحبا ،
I think the users group needs F,WDAC permisions on the root too. أعتقد أن مجموعة احتياجات المستخدمين واو ، WDAC permisions على الجذر جدا.
Good luck, حظ سعيد ،
Ernst إيرنست
November 23rd, 2007 22:58 تشرين الثاني / نوفمبر 23rd ، 2007 22:58
Thank you for your reply Gaotcreek. شكرا لك على الرد Gaotcreek.
I tried this and it still didn’t work, but it made me try a few other things. هذا وحاولت أنها ما زالت لا تعمل ، لكنه جعلني محاولة بضعة أمور أخرى.
And I FINALY FOUND OUT HOW TO DO IT!. وأخيرا تبين لي كيف نفعل ذلك!. It’s strange, but no combination of ICACLS worked for me, but I found a post that did it. انها غريبة ، ولكن لم مزيج من ICACLS عملت بالنسبة لي ، لكني وجدت بعد أن فعلت هذا. To set folder and file permissions in Vista, you can use CACLS (even though it’s deprecated, it works proprely) and use: لتحديد مجلد وأذونات الملفات في ويندوز فيستا ، يمكنك استخدام CACLS (رغم انه ، انتقدت ، تعمل proprely) واستخدام :
cacls “c:\test” /e /c /g “Users”:F cacls "ج : \ اختبار" / ه / ج / ز "المستخدمون" : واو
Maybe someone will find out how to do the same with icacls, or maybe icacls needs a fix. ربما شخص ما سوف تعرف كيف تفعل نفس الشيء مع icacls ، أو ربما icacls احتياجات ورطة.
Anyways, hope this will help someone else in the future. على أي حال ، وتأمل فى ان يساعد هذا شخص آخر في المستقبل.