Поделиться через


cacls

Внимание

Эта команда устарела. Вместо этого используйте icacls .

Отображает или изменяет списки управления доступом (DACL) для указанных файлов.

Синтаксис

cacls <filename> [/t] [/m] [/l] [/s[:sddl]] [/e] [/c] [/g user:<perm>] [/r user [...]] [/p user:<perm> [...]] [/d user [...]]

Параметры

Параметр Описание
<filename> Обязательное. Отображает списки ACL указанных файлов.
/T Изменяет списки ACL указанных файлов в текущем каталоге и всех подкаталогах.
/m Изменяет списки ACL томов, подключенных к каталогу.
/l Работает с самой символьной ссылкой вместо целевого объекта.
/s:sddl Заменяет списки ACL теми, которые указаны в строке SDDL. Этот параметр недопустим для использования с параметрами /e, /g, /r, /p или /d.
/e Измените ACL вместо замены.
/c Продолжайте работу после того, как доступ отказал в ошибках.
/g user:<perm> Предоставляет указанные права доступа пользователей, включая следующие допустимые значения для разрешения:
  • n - Нет
  • r — чтение
  • w — запись
  • c . Изменение (запись)
  • f — полный контроль
/r user [...] Отмена прав доступа указанного пользователя. Допустимо только при использовании с параметром /e .
[/p user:<perm> [...] Замените указанные права доступа пользователя, включая следующие допустимые значения для разрешения:
  • n - Нет
  • r — чтение
  • w — запись
  • c . Изменение (запись)
  • f — полный контроль
[/d user [...] Запретить указанный доступ пользователей.
/? Отображение справки в командной строке.

Пример полученных результатов

Выходные данные Запись управления доступом (ACE) применяется к
OI Наследование объекта. Эта папка и файлы.
CI Контейнер наследуется. Эта папка и вложенные папки.
IO Наследуется только. ACE не применяется к текущему файлу или каталогу.
Нет выходного сообщения Только эта папка.
(OI) (CI) Эта папка, вложенные папки и файлы.
(OI) (CI) (операции ввода-вывода) Только вложенные папки и файлы.
(CI) (операции ввода-вывода) Только вложенные папки.
(OI) (операции ввода-вывода) Только файлы.

Замечания

  • Можно использовать дикие карта (? и*) для указания нескольких файлов.

  • Можно указать несколько пользователей.