iCACLS Vista Command Prompt Tool to Manage ACLs icacls VistaのコマンドプロンプトでのACLを管理するツール

Prior to Windows Vista, CACLS (Change Access Control Lists) is used to manage to complicated NTFS permissions, complement the Folder Options’ Security tab which offers an easy way to make minor permissions tweaks.の前にWindows Vistaでは、 cacls (変更のアクセス制御リスト)を使用して複雑なNTFSアクセス許可に頼って、 [フォルダオプション]を補完する' [セキュリティ]タブを提供する細部のアクセス許可を簡単に調整します。 In Windows Vista, CACLS which has drawback of difficult to use to set inherited permissions on a folder is been deprecated and been replaced with iCACLS. Windows Vistaでは、 caclsを使用するのは難しいの欠点の継承されたアクセス許可を設定するには、フォルダが推奨されていませんicaclsと置き換えられている。 iCACLS expands the capabilities of CACLS to be able to display, modify, backup or restore contents of discretionary ACLs for files and directories. cacls icaclsの能力を拡大することを表示できるよう、変更、自由裁量のACLの内容をバックアップまたは復元ファイルやディレクトリを移動します。 iCACLS command line utility also able to show and set mandatory labels of an object for interaction with WIC (Windows Integrity Control) which most noticeable in the Internet Explorer Protected Mode which automatically Low integrity to Internet objects to protect the operating system from malicious web content in Internet Explorer. icaclsコマンドラインユーティリティも必須のラベルを設定できるように詳細との相互作用のオブジェクトのためwic ( Windowsの整合性制御)が最も顕著で、 Internet Explorerの保護モードが自動的に低いインターネットオブジェクトの整合性を保護するには、オペレーティングシステムから悪意のあるWebのコンテンツをインターネットエクスプローラを起動します。

iCACLS syntaxes, parameters or switches list icacls構文、パラメータまたはスイッチのリスト

ICACLS name /save aclfile [/T] [/C] [/L] [/Q] icacls名/保存aclfile [ / t ]の[ / ℃ ] [ /左] [ / Q ]を
store the the acls for the all matching names into aclfile for later use with /restore.格納するためのACLは、すべての名前をマッチングaclfile後で使用するために/復元します。

ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile [/C] [/L] [/Q] icaclsディレクトリ[ /代用sidold sidnew [...]] /復元aclfile [ / ℃ ] [ /左] [ / Q ]を
applies the stored acls to files in directory. ACLを適用してファイルを保存ディレクトリにコピーします。

ICACLS name /setowner user [/T] [/C] [/L] [/Q] icacls名/ setownerユーザ[ / t ]の[ / ℃ ] [ /左] [ / Q ]を
changes the owner of all matching names.所有者のすべてのマッチングの名前に変更する。

ICACLS name /findsid Sid [/T] [/C] [/L] [/Q] icacls名/ findsidのSID [ / t ]の[ / ℃ ] [ /左] [ / Q ]を
finds all matching names that contain an ACL explicitly mentioning Sid.見つかったすべてのACLのマッチングの名前を明示的に言及するのSIDが含まれています。

ICACLS name /verify [/T] [/C] [/L] [/Q] icacls名/いることを確認[ / t ]の[ / ℃ ] [ /左] [ / Q ]を
finds all files whose ACL is not in canonical for or whose lengths are inconsistent with ACE counts. ACLのすべてのファイルが検出されていないか、その長さは正規のエース矛盾してカウントします。

ICACLS name /reset [/T] [/C] [/L] [/Q] icacls名/リセット[ / t ]の[ / ℃ ] [ /左] [ / Q ]を
replaces acls with default inherited acls for all matching files代わるものでは、デフォルトで継承されたACLのACLファイルのすべてのマッチング

ICACLS name [/grant[:r] Sid:perm[...]] icacls名前[ /グラント[ :研究]のSID :パーマ[...]]
[/deny Sid:perm [...]] [ /否定するのSID :パーマ[...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q] [ /削除] [ : Gについて| :直】 ]のSID [...]] [ / t ]の[ / ℃ ] [ /左] [ / Q ]を
[/setintegritylevel Level:policy[...]] [ / setintegritylevelレベル:政策[...]]

/grant[:r] Sid:perm grants the specified user access rights. /助成金[ :研究]のSID :パーマをかけ、指定したユーザーのアクセス権を付与します。 With :r, the permissions replace any previouly granted explicit permissions.お:研究は、明示的なアクセス許可アクセス許可が付与さpreviouly代わるものです。 Without :r, the permissions are added to any previously granted explicit permissions.なし:研究は、任意のアクセス許可が追加され、以前は次の明示的なアクセス許可を付与します。

/deny Sid:perm explicitly denies the specified user access rights. /否定するのSID :パーマをかけて明示的に指定されたユーザーのアクセス権を否定しています。 An explicit deny ACE is added for the stated permissions and the same permissions in any explicit grant are removed. ACEが追加されましたが明示的に拒否された任意のアクセス許可と同じアクセス許可を明示的な許可が削除されます。

/remove[:[g|d]] Sid removes all occurrences of Sid in the acl. /削除[ : [ Gについて|直】 ]のSIDにSIDをしたすべての文字を削除するのACLです。 With :g, it removes all occurrences of granted rights to that Sid.お:グラム、それを削除する権利を付与したすべての文字をSIDがありません。 With :d, it removes all occurrences of denied rights to that Sid.お: d 、それの出現を拒否する権利をすべて削除しSIDがありません。

/setintegritylevel [(CI)(OI)]Level explicitly adds an integrity ACE to all matching files. / setintegritylevel [ ( Ci )を(大井) ]レベルの整合性ACEを明示的に追加するすべてのマッチングファイルです。 The level is to be specified as one of:のレベルの一つとして指定される予定では:
L[ow]左[ ow ]
M[edium]メートル[ edium ]
H[igh] h [高]
Inheritance options for the integrity ACE may precede the level and are applied only to directories.相続のオプションを5月の前にはエースの整合性レベルとは、ディレクトリにのみ適用されます。

Note:注記:
Sids may be in either numerical or friendly name form.のいずれかのSIDがあります数値またはフレンドリ名フォームです。 If a numerical form is given, affix a * to the start of the SID.数値フォームが与えられた場合は、接辞、 *のSIDを開始します。

/T indicates that this operation is performed on all matching files/directories below the directories specified in the name. /トンを示して、この操作が実行されるすべての一致するファイル/ディレクトリの下に指定されたディレクトリ名を入力します。

/C indicates that this operation will continue on all file errors. /この操作を示して上のすべてのファイルは引き続きエラーが発生します。 Error messages will still be displayed.エラーメッセージが表示されますが表示されます。

/L indicates that this operation is performed on a symbolic link itself versus its target. /左を示してこの操作を実行すると、そのターゲット対シンボリックリンクそのものです。

/Q indicates that icacls should supress success messages. /問を示してicaclsは成功を抑制するメッセージを表示します。

ICACLS preserves the canonical ordering of ACE entries:正規の順序を維持してicaclsエースエントリー:
Explicit denials明示的な否定
Explicit grants明示的な助成金
Inherited denials遺伝性否定
Inherited grants継承交付金

perm is a permission mask and can be specified in one of two forms:パーマは、アクセス許可マスクと指定できるように1つの2つのフォーム:

a sequence of simple rights:シーケンスの単純な権利:
F - full access f -フルアクセス
M - modify access月-変更のアクセス
RX - read and execute access rx -読み取りと実行アクセス
R - read-only access研究-読み取り専用アクセス
W - write-only access Wケース-書き込み専用アクセス

a comma-separated list in parenthesis of specific rights:括弧をカンマ区切りリストでは、特定の権利:
D - delete開発、新技術-削除
RC - read control rc -読み取り制御
WDAC - write DAC wdac -ここD / Aコンバータ
WO - write ownerを-ここの所有者
S - synchronize秒-同期
AS - access system securityとして-アクセスシステムのセキュリティ
MA - maximum allowedマサチューセッツ-最大許容
GR - generic readグラム-ジェネリックを読む
GW - generic write gw -汎用的な書き込み
GE - generic execute歌-汎用的な実行
GA - generic allジョージア-汎用のすべての
RD - read data/list directory路-データの読み取り/リストのディレクトリ
WD - write data/add file WDへのお問い合わせ-データの書き込み/追加ファイル
AD - append data/add subdirectory広告-アペンドデータ/追加のサブディレクトリ
REA - read extended attributesレーア-拡張属性を読む
WEA - write extended attributesウェア族-拡張属性の書き込み
X - execute/traverse x -実行/トラバース
DC - delete child直流-削除チャイルド
RA - read attributes ra -読み取り属性
WA - write attributesワシントン-属性の書き込み

inheritance rights may precede either form and are applied only to directories:相続権年5月に先行のいずれかのディレクトリにのみ適用さフォームとは:
(OI) - object inherit (大井) -オブジェクトの継承
(CI) - container inherit ( Ci )を-コンテナを継承
(IO) - inherit only ( IO )と-継承のみ
(NP) - don’t propagate inherit (非常勤) -はありません継承伝播

Examples:例:

icacls c:\windows\* /save AclFile /T icacls c : \ Windowsの\ * /保存aclfile /トン
- Will save the ACLs for all files under c:\windows and its subdirectories to AclFile. -すべてのファイルが保存されてのA CLc : \ W indowsおよびそのサブディレクトリをa clfileです。

icacls c:\windows\ /restore AclFile icacls c : \ Windowsの\ /復元aclfile
- Will restore the Acls for every file within AclFile that exists in c:\windows and its subdirectories -は、 A CLを復元するために存在するすべてのファイルにa clfileではC : \ W indowsおよびそのサブディレクトリ

icacls file /grant Administrator:(D,WDAC) icaclsファイル/助成金管理者: (営、 wdac )
- Will grant the user Administrator Delete and Write DAC permissions to file -管理者のユーザーに付与する書き込みを削除してファイルのアクセス権をD / Aコンバータ

icacls file /grant *S-1-1-0:(D,WDAC) icaclsファイル/グラント*秒- 1 - 1 - 0 : (営、 wdac )
- Will grant the user defined by sid S-1-1-0 Delete and Write DAC permissions to file -で定義され、ユーザーに付与するのS ID秒- 1 - 1 - 0の書き込みを削除してファイルのアクセス権をD / Aコンバータ

icacls c:\windows\explorer.exe icacls c : \ Windowsの\ Explorer.exeで
- View the discretionary access list and integrity level -表示するに随意アクセスリストとの整合性のレベル

icacls file /setintegritylevel H icaclsファイル/ h setintegritylevel
- Modify mandatory integrity level of an object to High -必須の整合性のレベルを変更するオブジェクトを高

IMPORTANT : This is a machine translated page which is provided "as is" without warranty. 重要 :これは、機械翻訳ページで提供"現状有姿"を保証します。 Machine translation may be difficult to understand.機械翻訳を理解するのは難しいかもしれません。 Please refer toを参照してください original English articleオリジナルの英語記事索引 whenever possible.いつ可能です。

Share and contribute or get technical support and help atを共有して貢献や技術サポートとヘルプを得る My Digital Life Forums 私のデジタルライフフォーラム .です。



4 Responses to “iCACLS Vista Command Prompt Tool to Manage ACLs” 4つの応答を" icacls VistaのコマンドプロンプトでのACLを管理するツール"

  1. 10 New Executables and 20 Old Commands in Windows Vista » My Digital Life 10個の新しい古いのコマンドを実行可能ファイルとWindows Vistaの20 »私のデジタルライフ
    May 22nd, 2007 02:41 2007年5月22日02:41
    1

    [...] iCacls [...] [...] [...] icacls

  2. Jonathanジョナサン
    October 11th, 2007 01:24 2007年10月11日01:24
    2

    Hello,こんにちは、

    Great article by the way, but hoping someone can help me.素晴らしいサポートされるように、しかし、期待させることに協力をお願いします。 I’ve been doing testing and such, and I have the icacls.exe working fairly well, but I have a problem.私のテストなどを行った、と私は、かなりicacls.exe作業ええと、しかし、私には問題です。

    I’m logged in as a limited user.私は、限られたユーザーとしてログインしてください。

    I use icacls from an elevated command prompt.私からの高架icaclsコマンドプロンプトを使用します。
    I create a test folder in the root directory named “test”.私のテストを作成するという名前のフォルダ内のルートディレクトリに"テスト"です。

    I’m trying to give full control permissions to the “Users” group in windows vista, on that folder.私はしようとしてフルコントロールのアクセス許可を与える" users "グループにWindows Vistaで、そのフォルダにコピーします。

    The command I use is this:私は、このコマンドを使用:
    c:\>icacls “Test” /grant Users:(F,WDAC) c : \ > icaclsの" test " /グラントご利用の場合: (メス、 wdac )

    Now, from my limited user account, if I right-click and go to permissions, security tab and select Users, only the generic “Read & Execute”, “List” and “Read” permissions are checked.今、私の限られたユーザーアカウントから、もし私を右クリックしてアクセス権を持って、 [セキュリティ]タブを選択し、ユーザーには、汎用的な"読み取りと実行" 、 "リスト"と"読む"のアクセス許可をオンにします。 The only noticable difference is that I can click on the “Edit” button to edit the permissions manualy without having to give Admin credentials.唯一の顕著な違いは、私のことをクリックして"編集"ボタンをクリックしmanualy編集してアクセス許可を与えることなく、管理者の資格情報です。

    I’ve tried varied combinations of this command but can’t seem to stick those permission on the folder itself.私が試した様々な組み合わせのように見えるこのコマンドに固執することはできませんこれらの権限を、フォルダ自体のです。 If I have a file in the “test” directory and use the /T param the files take the permissions proprely.ファイルを持っている場合は、 " test "ディレクトリを使用して/ paramトンproprelyにファイルのアクセス許可を取るのです。

    Does anyone know of a way I can set those permissions on a Folder through a script or command-line?だれでも知っては、これらのアクセス許可を設定する方法を使ってもフォルダを経由するには、スクリプトやコマンドラインですか?

    Thank you in advance.よろしくお願いします。

  3. Gaotcreek gaotcreek
    November 23rd, 2007 16:03 2007年11月23日16:03
    3

    Hi Jonathan,ハワイのジョナサン、

    I think the users group needs F,WDAC permisions on the root too.と思うUsersグループのニーズf 、 wdac permisions上のルートが判明しました。

    Good luck,頑張って、

    Ernstエルンスト

  4. Jonathanジョナサン
    November 23rd, 2007 22:58 2007年11月23日22:58
    4

    Thank you for your reply Gaotcreek. gaotcreekご返信いただきありがとうございます。

    I tried this and it still didn’t work, but it made me try a few other things.それでもてみましたこれとはしない場合は、しかし、それは私しようと、いくつかのものです。

    And I FINALY FOUND OUT HOW TO DO IT!.と私をついに発見する方法をやめて!です。 It’s strange, but no combination of ICACLS worked for me, but I found a post that did it.奇妙なことに、働いてicaclsの組み合わせはありませんけど、僕が見つかりましたポストをやったんだよ… To set folder and file permissions in Vista, you can use CACLS (even though it’s deprecated, it works proprely) and use:フォルダやファイルのアクセス権を設定するにVistaでは、使用することができますcacls (の推奨されていませんそれにもかかわらず、それ作品proprely )および使用:
    cacls “c:\test” /e /c /g “Users”:F cacls " C : \ Testに" /メール/ / g "というユーザーの" : f

    Maybe someone will find out how to do the same with icacls, or maybe icacls needs a fix.たぶん誰かがする方法を見つけるには、同じicaclsか、あるいはicaclsの要求には、修正プログラムです。

    Anyways, hope this will help someone else in the future.まあとにかく、希望これにより、将来の誰かです。

Leave a Reply残して返信

You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> これらのタグを使用することができます: <aのhref=のtitle= <abbrのtitle= <blockquote cite=""> <cite> <acronymのtitle= <b>ダウンロードの<code> <デル日時= " " >の<em> <i>て<strike> <strong> <q cite="">

Subscribe without commenting登録なしのコメント


Custom Search

New Articles新しい記事

Incoming Search Terms for the Article検索用語を受信するには

icacls icacls - - icacls vista icaclsビスタ - - icacls download icaclsダウンロード - - icacls icacls - - icacls inheritance 相続icacls - - Icacls examples icacls例 - - icacls example icacls例 - - download icacls ダウンロードicacls - - icacls setintegritylevel icacls setintegritylevel - - vista icacls ビスタicacls - - all すべての - - icacls help icaclsヘルプ - - icacls remove inheritance 相続icacls削除 - - icacls command icaclsコマンド - - reset vista ACL VistaのACLをリセット - - cacls vista caclsビスタ - - icacls substitute 代用icacls - - icacls . icaclsです。 /grant "%username%":(OI)(CI)(F) /T /C /L /Q /助成金" %ユーザ名% " : (大井) ( Ci )を(メス) /トン/ /左/問 - - ICACLS COMMAND LINE コマンドラインicacls - - icacls.exe download icacls.exeダウンロード - - vista acl ビスタのACL - - icacls /setintegritylevel icacls / setintegritylevel - - ACL Vista ACLのビスタ - - icacls folder icaclsフォルダ - - download icacls.exe ダウンロードicacls.exe - - vista acls ビスタのACL - - vista cacls ビスタcacls - - icacls grant icaclsグラント - - icacls /substitute icacls /代用 - - icacls switches icaclsスイッチ - - icacls inherit icacls継承 - - cacls icacls cacls icacls - - icacls full access icaclsフルアクセス - - turning off vista acls ビスタのACLを無効にする - - icacls full control icaclsフルコントロール - - ACL Command prompt ACLのコマンドプロンプトで - - icacls parameters icaclsパラメータ - - vista administrator command prompt command line Vistaの管理者のコマンドプロンプトでコマンドライン - - command prompt grant write permission コマンドプロンプトで書き込み権限を付与する - - icacls :F icacls : f - - remove directories vista command prompt Vistaのコマンドプロンプトでディレクトリを削除する - - vista take ownership icacls Vistaの所有権のicacls - - acl player in deutsch for free download サイトマップDeutsch ACLのプレイヤーを無料でダウンロード - - icacls+vista icacls +ビスタ - - vista reset file permission command line Vistaのリセットコマンドラインのファイルのアクセス許可 - - acl writes crack policy 亀裂の書き込みポリシーのACL - - icacls change owner 所有者の変更icacls - - icacls setintegritylevel icacls setintegritylevel - - icacls vista icaclsビスタ - - change permissions in command prompt vista コマンドプロンプトでアクセス許可を変更ビスタ - -