cacls,cacl是什么意思

http://www.itjxue.com  2023-01-21 12:09  来源:未知  点击次数: 

关于cacls命令

Cacls命令的使用

cacls.exe c: /e /t /g everyone:F #把c盘设置为everyone可以浏览

cacls.exe d: /e /t /g everyone:F #把d盘设置为everyone可以浏览

cacls.exe e: /e /t /g everyone:F #把e盘设置为everyone可以浏览

cacls.exe f: /e /t /g everyone:F #把f盘设置为everyone可以浏览

F:\safe\溢出工具\sqlhello2cacls

显示或者修改文件的访问控制表(ACL)

CACLS filename [/T] [/E] [/C] [/G user:perm] [/R user [...]]

[/P user:perm [...]] [/D user [...]]

filename 显示 ACL。

/T 更改当前目录及其所有子目录中

指定文件的 ACL。

/E 编辑 ACL 而不替换。

/C 在出现拒绝访问错误时继续。

/G user:perm 赋予指定用户访问权限。

Perm 可以是: R 读取

W 写入

C 更改(写入)

F 完全控制

/R user 撤销指定用户的访问权限(仅在与 /E 一起使用时合法)。

/P user:perm 替换指定用户的访问权限。

Perm 可以是: N 无

R 读取

W 写入

C 更改(写入)

F 完全控制

/D user 拒绝指定用户的访问。

在命令中可以使用通配符指定多个文件。

打开E盘的:System Volume Information 文件夹

e:\System Volume Information\_restore{A6870794-0204-4898-9E8C-0483FF8A9247}\

cacls命令简介2006-12-07 00:49大家可能已经习惯了在图形界面下对文件或文件夹的访问权限进行修改,这样方便且快速。但有时可能我们没有办法在图形界面下进行操作,那么是否就没有办法了呢!别急,本文要给大家介绍的就是这样一个工具,在DOS命令符下对文件及文件夹进行操作的工具--cacls.exe。

1。这个工具在2000及以上系统都已经为自带的工具。

2。下面介绍如何使用:

A。查看文件及文件夹权限如D:soft文件夹:

cacls d:\soft

d:\soft BUILTIN\Administrators:(OI)(CI)F

NT AUTHORITY\SYSTEM:(OI)(CI)F

找不到帐户域F

CREATOR OWNER:(OI)(CI)(IO)F

BUILTIN\Users:(OI)(CI)R

BUILTIN\Users:(CI)(特殊访问:)

FILE_APPEND_DATA

BUILTIN\Users:(CI)(特殊访问:)

FILE_WRITE_DATA

前面列出的都是用户组,

(oi):由文件继承

(ci):由目录继承

(io):不适用于当前文件及目录

f:完全控制 w:可写 r:可读

B。修改文件及文件夹权限:

cacls d:\soft /t /e /c /g li:f

/t:表示文件及文件夹中所有文件

/e:表示只编辑而不替代

/c:拒绝访问时继承

/g :赋予权限 /r:取消权限 /d:拒绝访问

dos 命令行更改文件安全权限的命令Cacls用法-在dos下修改文件和文件夹的权限。点击"开始-运行",在运行对话框中输入"CMD"命令,弹出命令提示符对话框,在"E:\"提示符下输入"Cacls CCE"命令,接着就会列出Windows XP系统中用户组和用户对CCE目录的访问控制权限项目。撤销用户访问权限:要想撤销本机用户hsz对该目录的完全控制权限也很容易,在命令提示符中运行"Cacls CCE /t /e /c /r hsz "即可。拒绝用户访问:要想拒绝用户hsz访问CCE目录及其所有子目录中的文件,运行"Cacls CCE /t /e /c /d hsz"即可。

dos的cacls命令

DOS命令大全!!常用的有哪些呢?DOS:disk operate system,磁盘操作系统,DOS命令又分内部命令和外部命令。

内部命令又称为驻机命令,它是随着DOS系统的启动同时被加载到内存里且长驻内存。

也就是说,只要启动了DOS系统,我们就可以使用内部命令。

外部命令是储存在磁盘上的可执行文件,执行这些外部命令需要从磁盘将其文件调入内存,

因此,外部命令只有该文件存在时才能使用。带有.COM、.EXE、.BAT等扩展名的文件都可看成是外部命令。

常用的内部命令有MD、CD、RD、DIR、PATH、COPY、TYPE、EDIT、REN、DEL、CLS、VER、DATE、TIME、PROMPT。

常用的外部命令有DELTREE、FORMAT、DISKCOPY、LABEL、VOL、SYS、XCOPY、FC、ATTRIB、MEM、TREE。

常用的内部命令详解

1.MD——建立子目录

功能:创建新的子目录

类型:内部命令ü

格式:MD[盘符:][路径名]〈子目录名〉

FOR 1:

C:\md y /*---建立y子目录---*/

2.CD——改变当前目录

功能:显示当前目录ü

类型:内部命令ü

格式:CD[盘符:][路径名][子目录名]

说明:CD命令不能改变当前所在的盘,CD..退回到上一级目录,CD\表示返回到当前盘的目录下,CD无参数时显示当前目录名。

FOR 2:

C:\cd y /*---显示当前目录y---*/

3.RD——删除子目录命令

功能:从指定的磁盘删除了目录。

类型:内部命令ü

格式:RD[盘符:][路径名][子目录名]

FOR 3:

C:\rd y

4.DIR——显示磁盘目录命令

功能:显示磁盘目录的内容。

类型:内部命令ü

格式:DIR [盘符][路径][/P][/W]

FOR 4:

C:\dir y

5.PATH——路径设置命令

功能:设备可执行文件的搜索路径,只对文件有效。

类型:内部命令ü

格式:PATH[盘符1]目录[路径名1]{[;盘符2:],〈目录路径名2〉…}

FOR 5:

C:\path

PATH=C:\WINDOWS;C:\WINDOWS\COMMAND;C:\PROGRAMFILES\MTS

6.COPY文件复制命令

ü 功能:拷贝一个或多个文件到指定盘上。

类型:内部命令ü

格式:COPYü [源盘][路径]〈源文件名〉[目标盘][路径][目标文件名]

FOR 6_1:

C:\copy yyy.txt yyy

1 file(s) copied

C:\yyydir yyy

YYY TXT 8 11-23-03 19:21 /*---现在用DIR命令查看复制的情况---*/

说明: 如果是将多个文件复制到一个新的文件,命令是这样的COPY [源盘][路径]〈源文件A〉+[源盘][路径]〈源文件B〉[目标盘][路径][目标文件名]

FOR 6_2:

C:\copy x.txt+y.txt xy.t

x.txt

y.txt

1 file(s) copied

7.TYPE——显示文件内容命令

功能:显示ASCII码文件的内容。ü

类型:内部命令。ü

ü 格式:TYPE[盘符:][路径]〈文件名〉

FOR 7:

C:\trpe yyy.txt /*---假设C盘目录下存在yyy.txt文件---*/

8.EDIT——编辑文件内容命令

1.功能:编辑ASCII文件的内容,也可建立一个新文件。

2.类型:内部命令。

3. EDIT[盘符:][路径]〈文件名〉

说明: EDIT即可以编辑ASCII文件的内容,也可以新建立一个文件,他们的扩展名命名方式也很灵活,比如.txt、.bat,甚至可以编辑.c、.bas的格式。

FOR 8_1:

C:\edit /*进入编辑模式*/

FOR 8_2:

C:\edit yyy.txt /*---编辑yyy.txt文件的内容,如果要选择支持中文格式,应该安装UCDOS---*/

9.REN——文件改名命令

ü 功能:更改文件名称

类型:内部命令ü

格式:REN[盘符:][路径]〈旧文件名〉〈新文件名〉ü

FOR 9:

C:\ren yyy.txt cly.txt

10.DEL——删除文件命令

功能:删除指定的文件。ü

类型:内部命令ü

ü 格式:DEL[盘符:][路径]〈文件名〉[/P]

说明:选用/P参数,系统在删除前询问是否真要删除该文件,若不使用这个参数,则自动删除。

11.CLS——清屏幕命令

ü 功能:清除屏幕上的所有显示,光标置于屏幕左上角。

类型:内部命令ü

格式:CLSü

FOR 11:

C:\CLS

12.VER查看系统版本号命令

功能:显示当前系统版本号ü

类型:内部命令ü

ü 格式:VER

FOR 12:

C:\VER

Windows 98 [Version 4.10.2222] /*---当前系统的版本号---*/

13.DATA日期设置命令

功能:设置或显示系统日期。ü

类型:内部命令ü

ü 格式:DATE[mm—dd—yy]

FOR 13:

C:\DATE

Current date is Sun 11-23-2

Enter new date (mm-dd-yy): /*---提示你输入新的日期---*/

14.TIME系统时钟设置命令

功能:设置或显示系统时期。ü

类型:内部命令ü

ü 格式:TIME[hh:mm:ss:xx]

FOR 14:

C:\time

Current time is 22:49:28.81

Enter new time:

15.PROMPT:更改命令提示符

ü 功能:改变DOS系统提示符的风格。补充:1. dir

dir是英文单词directory(目录)的缩写,主要用来显示一个目录下的文件和子目录。

[格式] dir [盘符][路径]

2.MD--建立目录

它的格式为"MD [盘符][路径]",例如"MD TEMP"。

3.RD--删除目录

格式为"RD [盘符][路径]"。

4.CD--进入指定目录

格式为" CD [路径]",例如"CD HAPPY

5.COPY--拷贝文件

格式为"COPY [源目录或文件] [目的目录或文件

6.DEL--删除文件

格式为"DEL [盘符][路径][文件名] [参数]"

7.REN--改名

格式为"REN [原名] [现名]

8.TYPE--显示文本文件

格式为"TYPE [文件名]"

9.discopy--磁盘复制

[格式] diskcopy 源驱动器名 目的驱动器名

10.deltree--删除目录树

[格式] [C:][path]DELTREE [C1:][path1] [[C2:][path2] […]]

11. mem--查看你的计算机内存有多少,以及内存的使用情况。

[格式] 直接键入mem命令

12.chkdsk--检查你的磁盘的使用情况。

[格式] chkdsk 磁盘名

13.cls--清除显示器屏幕上的内容,使DOS提示符到屏幕左上角。

[格式] cls

14.time--显示和设置DOS的系统时间

[格式] time [hh[:mm[:ss[.cc]]]

15.FORMAT(Format.COM)--格式化命令

格式为"FORMAT [盘符] [参数]",例如:"FORMAT A: /S"。它有两个常见的参数:

/Q:进行快速格式化;

/S:完成格式化,并将系统引导文件拷贝到该磁盘。

16.FDISK(Fdisk.EXE)--分区命令补充uname 显示版本信息(同win2K的 ver)

dir 显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)

pwd 查询当前所在的目录位置

cd cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。

cat 文件名 查看文件内容

cat abc.txt 往abc.txt文件中写上内容。

more 文件名 以一页一页的方式显示一个文本文件。

cp 复制文件

mv 移动文件

rm 文件名 删除文件,rm -a 目录名删除目录及子目录

mkdir 目录名 建立目录

rmdir 删除子目录,目录内没有文档。

chmod 设定档案或目录的存取权限

grep 在档案中查找字符串

diff 档案文件比较

find 档案搜寻

date 现在的日期、时间

who 查询目前和你使用同一台机器的人以及Login时间地点

w 查询目前上机者的详细资料

whoami 查看自己的帐号名称

groups 查看某人的Group

passwd 更改密码

history 查看自己下过的命令

ps 显示进程状态

kill 停止某进程

gcc 黑客通常用它来编译C语言写的文件

su 权限转换为指定使用者

telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。

ftp ftp连接上某服务器(同win2K)网络命令大全 compmgmt.msc计 算机管理

net stop messenger 停止信使服务

conf 启动netmeeting

dvdplay DVD播放器

charmap 启动字符映射表

diskmgmt.msc 磁盘管理实用程序

calc 启动计算器

dfrg.msc 磁盘碎片整理程序

chkdsk.exe Chkdsk磁盘检查

devmgmt.msc 设备管理器

regsvr32 /u *.dll 停止dll文件运行

drwtsn32 系统医生

dxdiag 检查DirectX信息

regedt32 注册表编辑器

Msconfig.exe 系统配置实用程序

rsop.msc 组策略结果集

mem.exe 显示内存使用情况

regedit.exe 注册表

winchat XP自带局域网聊天

progman 程序管理器

winmsd 系统信息

perfmon.msc 计算机性能监测程序

winver 检查Windows版本

sfc /scannow 扫描错误并复原

taskmgr 任务管理器(2000/xp/2003)

gpedit.msc 组策略

sndrec32 录音机

Nslookup IP地址侦测器

explorer 打开资源管理器

logoff 注销命令

tsshutdn 60秒倒计时关机命令

lusrmgr.msc 本机用户和组

services.msc 本地服务设置

oobe/msoobe /a 检查XP是否激活

notepad 打开记事本

cleanmgr 垃圾整理

net start messenger 开始信使服务

windows运行命令全集

winver检查Windows版本

dxdiag检查DirectX信息

mem.exe显示内存使用情况

Sndvol32音量控制程序

sfc.exe系统文件检查器

gpedit.msc 组策略

regedit.exe 注册表

Msconfig.exe 系统配置实用程序

cmd.exe CMD命令提示符

chkdsk.exe Chkdsk磁盘检查

mem.exe显示内存使用情况

gpedit.msc 组策略

regedit.exe 注册表

Msconfig.exe 系统配置实用程序

cmd.exe CMD命令提示符

services.msc 服务

lusrmgr.msc 本地账户管理

drwtsn32 系统医生

cleanmgr 垃圾整理

iexpress 木马捆绑工具,系统自带

mmc 控制台

dcpromo 活动目录安装

ntbackup 系统备份和还原

rononce -p 15秒关机

taskmgr 任务管理器

conf 启动netmeeting

devmgmt.msc 设备管理器

diskmgmt.msc NT的磁盘管理器

compmgmt.msc 计算机管理

winchat 局域网聊天

dvdplay DVD播放器

mplayer2 简易widnows media player

mspaint 画图板

nslookup 网络管理的工具

syskey 系统加密,一旦加密就不能解开,保护windows xp系统的双重密码

wupdmgr WIDNOWS UPDATE

Clipbrd 剪贴板查看器

Odbcad32 ODBC数据源管理器

Nslookup IP地址侦测器CMD命令大全有关某个命令的详细信息,请键入 HELP 命令名

XP.CMD命令大全

有关某个命令的详细信息,请键入 HELP 命令名

ASSOC 显示或修改文件扩展名关联。

AT 计划在计算机上运行的命令和程序。

ATTRIB 显示或更改文件属性。

BREAK 设置或清除扩展式 CTRL+C 检查。

CACLS 显示或修改文件的访问控制列表(ACLs)。

CALL 从另一个批处理程序调用这一个。

CD 显示当前目录的名称或将其更改。

CHCP 显示或设置活动代码页数。

CHDIR 显示当前目录的名称或将其更改。

CHKDSK 检查磁盘并显示状态报告。

CHKNTFS 显示或修改启动时间磁盘检查。

CLS 清除屏幕。

CMD 打开另一个 Windows 命令解释程序窗口。

COLOR 设置默认控制台前景和背景颜色。

COMP 比较两个或两套文件的内容。

COMPACT 显示或更改 NTFS 分区上文件的压缩。

CONVERT 将 FAT 卷转换成 NTFS。您不能转换

当前驱动器。

COPY 将至少一个文件复制到另一个位置。

DATE 显示或设置日期。

DEL 删除至少一个文件。

DIR 显示一个目录中的文件和子目录。

DISKCOMP 比较两个软盘的内容。

DISKCOPY 将一个软盘的内容复制到另一个软盘。

DOSKEY 编辑命令行、调用 Windows 命令并创建宏。

ECHO 显示消息,或将命令回显打开或关上。

ENDLOCAL 结束批文件中环境更改的本地化。

ERASE 删除至少一个文件。

EXIT 退出 CMD.EXE 程序(命令解释程序)。

FC 比较两个或两套文件,并显示

不同处。

FIND 在文件中搜索文字字符串。

FINDSTR 在文件中搜索字符串。

FOR 为一套文件中的每个文件运行一个指定的命令。

FORMAT 格式化磁盘,以便跟 Windows 使用。

FTYPE 显示或修改用于文件扩展名关联的文件类型。

GOTO 将 Windows 命令解释程序指向批处理程序

中某个标明的行。

GRAFTABL 启用 Windows 来以图像模式显示

扩展字符集。

HELP 提供 Windows 命令的帮助信息。

IF 执行批处理程序中的条件性处理。

LABEL 创建、更改或删除磁盘的卷标。

MD 创建目录。

MKDIR 创建目录。

MODE 配置系统设备。

MORE 一次显示一个结果屏幕。

MOVE 将文件从一个目录移到另一个目录。

PATH 显示或设置可执行文件的搜索路径。

PAUSE 暂停批文件的处理并显示消息。

POPD 还原 PUSHD 保存的当前目录的上一个值。

PRINT 打印文本文件。

PROMPT 更改 Windows 命令提示符。

PUSHD 保存当前目录,然后对其进行更改。

RD 删除目录。

RECOVER 从有问题的磁盘恢复可读信息。

REM 记录批文件或 CONFIG.SYS 中的注释。

REN 重命名文件。

RENAME 重命名文件。

REPLACE 替换文件。

RMDIR 删除目录。

SET 显示、设置或删除 Windows 环境变量。

SETLOCAL 开始批文件中环境更改的本地化。

SHIFT 更换批文件中可替换参数的位置。

SORT 对输入进行分类。

START 启动另一个窗口来运行指定的程序或命令。

SUBST 将路径跟一个驱动器号关联。

TIME 显示或设置系统时间。

TITLE 设置 CMD.EXE 会话的窗口标题。

TREE 以图形模式显示驱动器或路径的目录结构。

TYPE 显示文本文件的内容。

VER 显示 Windows 版本。

VERIFY 告诉 Windows 是否验证文件是否已正确

写入磁盘。

VOL 显示磁盘卷标和序列号。

XCOPY 复制文件和目录树。

appwiz.cpl------------添加删除程序

control userpasswords2--------用户帐户设置

cleanmgr-------垃圾整理

CMD--------------命令提示符可以当作是 Windows 的一个附件,Ping,Convert 这些不能在图形环境下 使用的功能要借助它来完成。

cmd------jview察看Java虚拟机版本。

command.com------调用的则是系统内置的 NTVDM,一个 DOS虚拟机。它完全是一个类似 Virtual PC 的 虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 DOS 程序时,实际上也 是自动转移到 NTVDM虚拟机下,和 CMD 本身没什么关系。

calc-----------启动计算器

chkdsk.exe-----Chkdsk磁盘检查

compmgmt.msc---计算机管理

conf-----------启动 netmeeting

control userpasswords2-----User Account 权限设置

devmgmt.msc--- 设备管理器

diskmgmt.msc---磁盘管理实用程序

dfrg.msc-------磁盘碎片整理程序

drwtsn32------ 系统医生

dvdplay--------启动Media Player

dxdiag-----------DirectX Diagnostic Tool

gpedit.msc-------组策略编辑器

gpupdate /target:computer /force 强制刷新组策略

eventvwr.exe-----事件查看器

explorer-------打开资源管理器

logoff---------注销命令

lusrmgr.msc----本机用户和组

msinfo32---------系统信息

msconfig---------系统配置实用程序

net start (servicename)----启动该服务

net stop (servicename)-----停止该服务

notepad--------打开记事本

nusrmgr.cpl-------同control userpasswords,打开用户帐户控制面板

Nslookup-------IP地址侦测器

oobe/msoobe /a----检查XP是否激活

perfmon.msc----计算机性能监测程序

progman--------程序管理器

regedit----------注册表编辑器

regedt32-------注册表编辑器

regsvr32 /u *.dll----停止dll文件运行

route print------查看路由表

rononce -p ----15秒关机

rsop.msc-------组策略结果集

rundll32.exe rundll32.exe %Systemroot%System32shimgvw.dll,ImageView_Fullscreen----启动一个空白的Windows 图片和传真查看器

secpol.msc--------本地安全策略

services.msc---本地服务设置

sfc /scannow-----启动系统文件检查器

sndrec32-------录音机

taskmgr-----任务管理器(适用于2000/xp/2003)

tsshutdn-------60秒倒计时关机命令

winchat--------XP自带局域网聊天

winmsd---------系统信息

winver-----显示About Windows 窗口

wupdmgr-----------Windows Update

cacls命令怎么删除文件所有用户,就是禁止访问文件夹?

保证自己的磁盘分区格式是NTFS.FAT32是不行的.

一、Cacls.exe命令的使用

这是一个在Windows 2000/XP/Server 2003操作系统下都可以使用的命令,作用是显示或者修改

文件的访问控制表,在命令中可以使用通配符指定多个文件,也可以在命令中指定多个用户。

命令语法如下:Cacls filename [/T] [/E] [/C] [/G usererm] [/R user [...]] [/P usererm [...]] [/D user [...]]

Filename:显示访问控制列表(以下简称ACL)

/T:更改当前目录及其所有子目录中指定文件的ACL

/E:编辑ACL而不替换

/C:在出现拒绝访问错误时继续

/G Userer:perm:赋予指定用户访问权限,Perm代表不同级别的访问权限,其值可以是R(读取)、W(写入)、C(更改,写入)、F(完全控制)等。

/R user:撤销指定用户的访问权限,注意该参数仅在与“/E”一起使用时有效。

/P user:perm:替换指定用户的访问权限,perm的含义同前,但增加了“N(无)”的选项。

/D user:拒绝指定用户的访问。

①:查看文件夹的访问控制权限

查看C:\ruery文件夹的访问控制权限,那么只需要在"开始→运行"对话框或切换到命令提示符模式下,键入如下命令:

Cacls C:\ruery此时,我们会看到所有用户组和用户对C:\ruery文件夹的访问控制权限项目.

CI表示ACE会由目录继承.

OI表示ACE会由文件继承.

IO表示ACI不适用于当前文件或目录.

每行末尾的字母表示控制权限,例如"F"表示完全控制,"C"表示更改,"W"表示写入."R"表示读取如果你希望查看该文件夹中所有文件(包括子文件夹中的文件)的访问控制权限(见图1),可以键入"Cacls C:\ruery ."命令.

②:修改文件夹的访问控制权限

假如你希望给予本地用户ruery完全控制C:\ruery文件夹及子文件夹中所有文件的访问权限,只需要键入如下命令:

Cacls C:\ruery /t /e /c /g ruery:F

"/t"表示修改文件夹及子文件夹中所有文件的ACL.

"/e"表示仅做编辑工作而不替换.

"/c"表示在出现拒绝访问错误时继续.

"/g ruery:F"表示给予本地用户ruery以完全控制的权限.

"f"代表完全控制,如果只是希望给予读取权限,那么应当是"r"

③:撤销用户的访问控制权限

如果你希望撤销ruery用户对C:\ruery文件夹及其子文件夹的访问控制权限,可以键入如下命令:

cacls C:\ruery /t /e /c /r ruery如果只是拒绝用户的访问,那么可以键入如下命令:

cacls C:\ruery /t /e /c /d ruery

cacls.exe c:\windows\system32\net.exe /c /e /t /g administrators:F

cacls.exe c:\windows\system32\dllcache\net.exe /c /e /t /g administrators:Fcacls.exe c:\windows\system32\net.exe /c /e /t /g everyone:F

cacls.exe c:\windows\system32\dllcache\net.exe /c /e /t /g everyone:Fcacls.exe c:\windows\system32\net.exe /c /e /t /g system:F

cacls.exe c:\windows\system32\dllcache\net.exe /c /e /t /g system:Fcacls.exe c:\windows\system32\net.exe /c /e /t /g administrator:F

cacls.exe c:\windows\system32\dllcache\net.exe /c /e /t /g administrator:F

cacls.exe c: /e /t /g everyone:F  #把d盘设置为everyone可以浏览

cacls.exe d: /e /t /g everyone:F  #把d盘设置为everyone可以浏览

cacls.exe e: /e /t /g everyone:F #把e盘设置为everyone可以浏览

cacls.exe f: /e /t /g everyone:F #把f盘设置为everyone可以浏览

二、使用增强工具xcals.exe

在windows 2000资源工具包中,微软还提供了一个名为xcacls.exe的文件控制权限修改工具,其功能较cacls.exe更为强大,可以通过命令行设置所有可以在windows资源管理器中访问到的文件系统

安全选项,我们可以从[url]http: // [/url]下载,安装后即可使用。xcacls.exe命令的语法和参数与cacls.exe基本相同,但不同的是它通过显示和修改件的访问控制列表(acl)执行此操作。在“/g”参数后除保持原有的perm权限外,还增加了spec(特殊访问权限)的选项,另外还增加了“/y”的参数,表示禁止在替换用户访问权限时出现确认提示,而默认情况下,cacls.exe是要求确认的,这样在批处理中调用cacls.exe命令时,程序将停止响应并等待输入正确的答案,引入“/y”参数后将可以取消此确认,这样我们就可以在批处理中使用xcacls.exe命令了。

①:查看文件或文件夹的权限

在“开始→运行”对话框或切换到命令提示符模式下,注意请事先将“c:\program files\resource kit”添加到“系统属性→高级→环境变量→系统变量”中,或者通过cd命令将其设置为当前路径,否则会提示找不到文件,然后键入如下命令:

xcacls C:\ruery

此时,我们会看到图2所示的窗口,这里可以查看到所有用户组或用户对C:\ruery文件夹的访问控制权限,io表示此ace不应用于当前对象,ci表示从属窗口将继承此ace,oi表示从属文件将继承该ace,np表示从属对象不继续传播继承的ace,而每行末尾的字母表示不同级别的权限,

f表示完全控制.

c表示更改.

w表示写入.

②:替换文件夹中的acl而不确认

xcacls C:\ruery /g administrator:rw/y

以上命令将替换C:\ruery文件夹中所有文件和文件夹的acl,而不扫描子文件夹,也不会要求用户确认.

③:赋予某用户对文件夹的控制权限

xcacls h:\temp /g administrator:rwed;rw /e以上命令将赋予用户ruery对C:\ruery文件夹中所有新建文件的读取、写入、运行和删除权限,但需要说明的是,这条命令只是赋予了用户对文件夹本身的读写权限,而不包括子文件夹下的文件。

对普通用户来说,cals.exe和xcacls.exe的作用可能不是那么明显,这在windows 2000/xp/server 2003的无人值守安装中特别有用,管理员可以为操作系统所在的文件夹设置初始访问权限;在将软件分发到

服务器或工作站时,还可以借助 xcacls.exe提供单步保护,以防止用户误删除文件夹或文件。

(责任编辑:IT教学网)

更多

推荐Access文章