Set-Acl audit permision to fail for all accesses

Anonimowe
2024-01-22T17:06:32+00:00

Hello

Is there possibility to modify Audit on file on hidden EFI partition in powershell ?

I would like to set in Audit : Everyone - fail for all access

PS Microsoft.PowerShell.Core\FileSystem::\?\Volume{fe13d223-de52-4b9f-9a5f-db1d358bf8a2}\EFI\Microsoft\Boot> Get-Acl .\bootmgfw.efi -Audit |fl

Path : Microsoft.PowerShell.Core\FileSystem::\?\Volume{fe13d223-de52-4b9f-9a5f-db1d358bf8a2}\EFI\Microsoft\Boot\bootmgfw.efi

Owner : Everyone

Group : Everyone

Access : Everyone Allow -1

Audit :

Sddl : O:WDG:WD

The volume does not have letter assigned.

Thank you for help

Windows dla firm | Windows Server | Środowisko użytkownika | PowerShell

Pytanie zablokowane. To pytanie zostało zmigrowane ze społeczności pomocy technicznej firmy Microsoft. Możesz zagłosować, czy pytanie jest pomocne, ale nie możesz dodawać komentarzy ani odpowiedzi, ani też śledzić pytania.

Komentarze: 0 Brak komentarzy

1 odpowiedź

Sortuj według: Najbardziej pomocne
  1. Anonimowe
    2024-01-23T06:03:08+00:00

    Ta odpowiedź została przetłumaczona automatycznie. W związku z tym mogą występować błędy gramatyczne lub dziwne sformułowania.

    Cześć T3hboy_84,

    Obawiam się, że nie możesz. Partycja EFI jest sformatowana w systemie plików FAT32, jednak inspekcję plików można skonfigurować tylko na dyskach NTFS.

    Czy ta odpowiedź była pomocna?

    Komentarze: 0 Brak komentarzy