Я использую SetACL как альтернативу icacls для обработки DACL SACL и владения объектами.

После прочтения документации я вижу, что параметр clear очищает ACL от любых не унаследованных ACE, однако я не могу найти способ сделать то же самое с унаследованными ACE.

Я могу сделать это с icacls с помощью /inheritance:r

Есть ли способ сделать то же самое с SetACL?

1 ответ1

0

Извините, что мне нужно, так это в документации.

Вы не удаляете унаследованные разрешения, вы защищаете дочерние объекты от наследования от родительских объектов с помощью параметра действия setprot например:

-actn setprot -op “dacl:p_nc;sacl:p_nc“

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .