Win7文件權(quán)限要怎樣才能進(jìn)行批量修改
Win7文件權(quán)限要怎樣才能進(jìn)行批量修改
權(quán)限管理的作用就是限制指定范圍用戶(hù)對(duì)指定文件夾或文件的操作。那么Win 7文件權(quán)限要怎樣才能進(jìn)行批量修改呢?下文學(xué)習(xí)啦小編就分享了批量修改Win 7文件權(quán)限的方法,希望對(duì)大家有所幫助。
如果用戶(hù)在Windows 7 專(zhuān)業(yè)版/企業(yè)版或旗艦版操作系統(tǒng)中,當(dāng)對(duì)多個(gè)文件夾或文件設(shè)置權(quán)限操作時(shí)就會(huì)發(fā)現(xiàn)這樣一個(gè)問(wèn)題,在選中這些文件夾和文件之后,點(diǎn)擊鼠標(biāo)右鍵,選擇“屬性”,在“屬性”對(duì)話框中只有“常規(guī)”和“自定義”兩個(gè)選項(xiàng)卡,沒(méi)有在之前版本的 Windows 中常見(jiàn)的“安全”選項(xiàng)卡。因此無(wú)法對(duì)這些文件夾或文件批量的進(jìn)行權(quán)限修改。
在Windows系統(tǒng)中,當(dāng)選擇多個(gè)文件或文件夾之后,屬性對(duì)話框中就會(huì)沒(méi)有“安全”選項(xiàng)卡,這在微軟系統(tǒng)設(shè)計(jì)之初就是無(wú)法變更的事實(shí)。
為了滿(mǎn)足用戶(hù)對(duì)于批量修改文件夾或文件權(quán)限的需求,在本篇中將為大家提供兩種替代方法,用來(lái)實(shí)現(xiàn)批量的權(quán)限修改。
Win 7文件權(quán)限批量修改方法一:通過(guò)文件夾繼承性批量修改文件權(quán)限
由于在默認(rèn)情況下,Windows 系統(tǒng)中文件夾或文件的權(quán)限具有繼承性,應(yīng)用于父文件夾的權(quán)限設(shè)置同樣會(huì)被子文件夾以及其中的文件所繼承,所以要實(shí)現(xiàn)批量的權(quán)限修改,用戶(hù)可以將需要修改權(quán)限的文件夾和文件放在一個(gè)新建的文件夾中,然后在這個(gè)新建的文件夾上點(diǎn)擊鼠標(biāo)右鍵,選擇“屬性”,切換到“安全”選項(xiàng)卡。
在安全對(duì)話框中對(duì)該文件夾進(jìn)行權(quán)限修改,修改后的權(quán)限將被所有的子文件夾及其包含的文件應(yīng)用。在修改完成之后就可以將其中的文件夾和文件移動(dòng)到原來(lái)的存儲(chǔ)路徑保存。
Win 7文件權(quán)限批量修改方法二:使用icacls 命令批量修改文件權(quán)限
可以使用管理員用戶(hù)登錄系統(tǒng),并打開(kāi) Windows 命令行程序 CMD,在命令行程序中使用 icacls 命令對(duì)文件夾或文件的權(quán)限做出修改,并且該命令還支持文件夾或文件權(quán)限設(shè)置的復(fù)原,相比早期的 icacls 命令,為用戶(hù)提供了增強(qiáng)的文件權(quán)限設(shè)置體驗(yàn)。
示例:
icacls c:\windows\* /save AclFile /T 將 c:\windows 及其子目錄下所有文件的 ACL 保存到 AclFile。
icacls c:\windows\ /restore AclFile 將還原 c:\windows 及其子目錄下存在的 AclFile 內(nèi)所有文件的 ACL。
icacls file /grant Administrator:(D,WDAC) 將授予用戶(hù)對(duì)文件刪除和寫(xiě)入 DAC 的管理員權(quán)限。
icacls file /grant *S-1-1-0:(D,WDAC) 將授予由 sid S-1-1-0 定義的用戶(hù)對(duì)文件刪除和寫(xiě)入 DAC 的權(quán)限。
有關(guān) icacls 命令的更多用法和信息,請(qǐng)?jiān)诿钚兄惺褂胕cacls /? 查看。
小知識(shí):
icals命令用于查看、設(shè)置、保存并回復(fù)文件夾或文件的權(quán)限。
ICACLS name /save aclfile [/T] [/C] [/L] [/Q]
將所有匹配名稱(chēng)的 ACL 存儲(chǔ)到 aclfile 中以便將來(lái)用于 /restore。
ICACLS directory [/substitute SidOld SidNew [...]] /restore aclfile
[/C] [/L] [/Q]
將存儲(chǔ)的 ACL 應(yīng)用于目錄中的文件。
ICACLS name /setowner user [/T] [/C] [/L] [/Q]
更改所有匹配名稱(chēng)的所有者。
ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]
查找包含顯式提及 SID 的 ACL 的所有匹配名稱(chēng)。
ICACLS name /verify [/T] [/C] [/L] [/Q]
查找 ACL 不標(biāo)準(zhǔn)或長(zhǎng)度與 ACE 計(jì)數(shù)不一致的所有文件。
ICACLS name /reset [/T] [/C] [/L] [/Q]
為所有匹配文件使用默認(rèn)繼承的 ACL 替換 ACL
ICACLS name [/grant[:r] Sid:perm[...]]
[/deny Sid:perm [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L]
[/setintegritylevel Level:policy[...]]
/grant[:r] Sid:perm 授予指定用戶(hù)訪問(wèn)權(quán)限。使用 :r,該權(quán)限將替換以前授予的所有顯式權(quán)限。
不使用 :r,該權(quán)限將添加到以前授予的所有顯式權(quán)限。
/deny Sid:perm 顯式拒絕指定的用戶(hù)訪問(wèn)權(quán)限。
已經(jīng)為規(guī)定的權(quán)限添加了顯式拒絕 ACE,刪除所有顯式授予的權(quán)限中的相同權(quán)限。
/remove[:[g|d]] Sid 刪除 ACL 中所有出現(xiàn)的 SID。使用:g,刪除授予該 SID 的所有權(quán)限。使用:d,刪除拒絕該 SID 的所有權(quán)限。
/setintegritylevel [(CI)(OI)] 級(jí)別將完整性 ACE 顯式添加到所有匹配文件。要指定的級(jí)別為以下級(jí)別之一:
L[ow]
M[edium]
H[igh]
完整性 ACE 的繼承選項(xiàng)可以?xún)?yōu)先于級(jí)別,但只應(yīng)用于目錄。
注意:
Sids 可能是數(shù)字格式或友好的名稱(chēng)格式。如果給定數(shù)字格式,那么請(qǐng)?jiān)?SID 的開(kāi)頭添加一個(gè) *。
/T 指示在以該名稱(chēng)指定的目錄下的所有匹配文件/目錄上執(zhí)行此操作。
/C 指示該操作將在所有文件錯(cuò)誤上繼續(xù)。仍將顯示錯(cuò)誤消息。
/L 指示此操作在符號(hào)鏈接本身而不是其目標(biāo)上執(zhí)行。
/Q 表示 icacls 應(yīng)該壓制成功的消息。
ICACLS 保留 ACE 項(xiàng)的規(guī)范順序:
顯式拒絕
顯式授予
繼承的拒絕
繼承的授予
perm 是權(quán)限掩碼,可以?xún)煞N格式之一指定:
簡(jiǎn)單權(quán)限序列:
F - 完全訪問(wèn)權(quán)限
M - 修改權(quán)限
RX - 讀取和執(zhí)行權(quán)限
R - 只讀權(quán)限
W - 只寫(xiě)權(quán)限
在括號(hào)中以逗號(hào)分隔列表的特定權(quán)限:
D - 刪除
RC - 讀取控制
WDAC - 寫(xiě)入 DAC
WO - 寫(xiě)入所有者
S - 同步
AS - 訪問(wèn)系統(tǒng)安全性
MA - 允許的最大值
GR - 一般性讀取
GW - 一般性寫(xiě)入
GE - 一般性執(zhí)行
GA - 全為一般性
RD - 讀取數(shù)據(jù)/列出目錄
WD - 寫(xiě)入數(shù)據(jù)/添加文件
AD - 附加數(shù)據(jù)/添加子目錄
REA - 讀取擴(kuò)展屬性
WEA - 寫(xiě)入擴(kuò)展屬性
X - 執(zhí)行/遍歷
DC - 刪除子項(xiàng)
RA - 讀取屬性
WA - 寫(xiě)入屬性
繼承權(quán)限可以?xún)?yōu)先于每種格式,但只應(yīng)用于目錄:
(OI) - 對(duì)象繼承
(CI) - 容器繼承
(IO) - 僅繼承
(NP) - 不傳播繼承
Win 7文件權(quán)限要怎樣才能進(jìn)行批量修改相關(guān)文章:
2.關(guān)于Win7修改文件夾權(quán)限的操作步驟有哪些
3.win7文件夾怎么進(jìn)行權(quán)限設(shè)置