windows dsacls命令语法
dsacls "[\<Computer>\]<ObjectDN>" [/A] [/D <PermissionStatement> [<PermissionStatement>] . . . ] [/G <PermissionStatement> [<PermissionStatement>] . . . ] [/I:{T | S | P}] [/N] [/P:{Y | N}] [/R {<User> | <Group>}] . . . ] [/S [/T]] [/?]
DSACL的参数
参数 | 说明 |
---|---|
"[\ <Computer>]<ObjectDN>" | 标识要调查的Active Directory对象。 |
/A | 将所有权和审核信息添加到结果中。 |
/D | 拒绝您为用户或者组指定的权限。 |
/G | 将指定的权限授予用户或者组。 |
/I:{T | S | P} | 定义用户应用权限的对象。 |
/N | 提供指定的ACE替换ACL中的当前ACE。 |
/P:{Y | N} | 检查对象是否可以从其父对象继承权限。 |
/R {<User> | <Group>} [{<User> | <Group>}]. | 删除用户指定的用户或者组的所有ACE。 |
/S | 将对象的安全性恢复为该对象类的默认值。 |
/T | 将对象树上的安全性恢复为每个对象类的默认值。 |
/? | 在命令提示下显示帮助。 |
Windows Server 2008中的DSACLS命令用于在Active Directory域服务中的Access Objects的Access Control列表中显示和更改权限。
日期:2020-04-18 01:09:39 来源:oir作者:oir