访问控制列表中的访问控制条目的最大数目

本文介绍在达到访问控制列表的最大大小时发生的问题。

原始 KB 数: 166348

现象

将用户或组添加到对象共享、文件或目录的安全权限时,可能会收到以下错误消息:

你已超出操作系统对可能位于安全信息结构中的用户和组数的限制。 删除某些用户或组,然后重试该操作。

此外,使用Cacls.exe执行此函数时,可能会收到以下错误消息:

参数不正确。

原因

当达到访问控制列表(ACL)的最大大小时,会出现此问题。 ACL 的大小因访问控制条目的数量和大小而异。 ACL 的最大大小为 64 KB,或大约 1,820 ACE。 但是,出于性能原因,最大大小并不实用。

详细信息

有关安全描述符和 ACL 的详细信息,请转到以下Microsoft网站:

访问控制如何在 Active Directory 域服务中工作