나는 subinacl에 문제가 있고 누군가 도울 수 있기를 바랐습니다. 이 사이트와 다양한 사이트에서 온라인으로 검색을 시도했지만 원하는 답변을 찾을 수 없습니다. 발생한 문제에 와일드 카드를 식별하는 방법과 관련이 있다고 생각하십니까? 또한, 나는 실제로 기술적 인 사람은 아니지만 어떤 이유로 사람들은 기술적 질문을하게되므로 정확한 전문 용어를 사용하지 않는다면 실례합니다.
Windows Server 2008 R2 Enterprise를 사용하고 있습니다. 사용자가 특정 폴더 내에서 특정 작업을 수행하지 못하도록 (폴더 이동, 삭제 및 / 또는 새 폴더 생성) 특정 사용자가 특정 작업을 수행하지 못하도록 특정 권한으로 설정 한 폴더 세트가 있지만 어느 시점에서 누군가가 사용자가 모든 권한에 완전히 액세스 할 수 있도록 권한이 변경되었습니다. 액세스가 제한되는 것으로 추정되는 표준 종류의 폴더 세트에는 세 가지가 있습니다 (네 번째 레벨에도 액세스가 제한되는 일부 폴더는 예외).
첫 번째 레벨에는 연도별로 이름이 지정된 폴더가 포함됩니다 (예 : 매년 폴더가 있습니다). 두 번째 수준은 이름으로 식별되는 폴더입니다. 세 번째 수준은 10 개의 표준 폴더 세트입니다.
다음 레벨 (및 그 이상)은 제한이 없어 사용자가 모든 권한을 갖습니다.
icacl을 사용하여 권한을 "수동으로"변경하려고했지만 원하는 것을 정확하게 수행 할 수 없었습니다. 폴더 삭제를 거부 할 수 있었지만 여전히 이동할 수있었습니다. 그래서 나는 더 강력 해야하는 subinacl을 발견했습니다.
올바른 권한이 설정된 폴더 세트가 있습니다. 따라서 subinacl을 사용하여 각 수준에 대해 샘플 폴더의 권한을 세 번 복사했습니다.
"..\subinacl.exe" /noverbose /nostatistic /outputlog="folder\name.log" /subdirectories "sample_folder_name" /display
그런 다음 subinacl (playfile)을 사용하여 생성 된 로그 파일의 권한을 엉망 폴더로 복제하려고했습니다. 그러나 레벨 2의 폴더 이름이 모두 다르기 때문에 와일드 카드를 사용하려고했습니다.
- 레벨 1:
+File X:\Projects\YEAR
- 레벨 2 :
+Subdirectories X:\Projects\YEAR\*.*
(나는 또한 시도+File X:\Projects\YEAR\*.*
하고+Subdirectories X:\Projects\YEAR\*
그리고+Subdirectories X:\Projects\YEAR\*\
난 그 읽기 때문에\*
과\*\
같은 방식으로 작동하지 않습니다) - 레벨 3 :
+Subdirectories X:\Projects\YEAR\*.*\*.*
(나는 또한 노력+Subdirectories X:\Projects\YEAR\*\*.*
과+Subdirectories X:\Projects\YEAR\*\*
) - 레벨 4 :
+Subdirectories X:\Projects\YEAR\*.*\*.*\*.*
그러나 레벨 2 명령이 YEAR 아래의 모든 파일에 적용되는 것처럼 보입니다. 따라서 레벨 4조차 모든 폴더에 대한 액세스가 제한됩니다. 별표를 와일드 카드로 사용할 수 있기를 바랍니다. 각 폴더의 모든 이름을 수동으로 입력하십시오.
도와주세요? 이것은 나를 미치게합니다! 또한 명확히 할 수있는 것이 있거나 추가 정보가 있으면 솔루션을 만드는 데 도움이되는지 알려주십시오.