windows dsacls命令语法

dsacls "[\<Computer>\]<ObjectDN>" [/A] [/D <PermissionStatement> [<PermissionStatement>] . . . ] [/G <PermissionStatement> [<PermissionStatement>] . . . ] [/I:{T | S | P}] [/N] [/P:{Y | N}] [/R {<User> | <Group>}] . . . ] [/S [/T]] [/?]

DSACL的参数

参数说明
"[\ <Computer>]<ObjectDN>"标识要调查的Active Directory对象。
/A将所有权和审核信息添加到结果中。
/D拒绝您为用户或者组指定的权限。
/G将指定的权限授予用户或者组。
/I:{T | S | P}定义用户应用权限的对象。
/N提供指定的ACE替换ACL中的当前ACE。
/P:{Y | N}检查对象是否可以从其父对象继承权限。
/R {<User> | <Group>} [{<User> | <Group>}].删除用户指定的用户或者组的所有ACE。
/S将对象的安全性恢复为该对象类的默认值。
/T将对象树上的安全性恢复为每个对象类的默认值。
/?在命令提示下显示帮助。
Windows Server 2008中的DSACLS命令

Windows Server 2008中的DSACLS命令用于在Active Directory域服务中的Access Objects的Access Control列表中显示和更改权限。

日期:2020-04-18 01:09:39 来源:oir作者:oir