使用PowerShell管理文件访问权限

文件和目录的权限管理是一项复杂且耗时的工作,尤其是在Windows环境中,windows环境中,文件和目录权限管理使用图形化界面进行标准操作。但Powershell将能使这项工作更快更容易。

Powershell能够完成权限管理的哪些操作呢

  • 列出文件和目录权限设置
  • 添加文件和目录权限
  • 移除文件和目录权限
  • 修改文件和目录的属主
  • 启用和禁用目录的继承属性

列出NTFS文件和目录权限

PS C:\Windows\System32> [System.Enum]::GetNames([System.Security.AccessControl.FileSystemRights])

使用PowerShell管理文件访问权限

上述权限类型,在windows系统中,可大致分为两类

基本权限

  • Full Control:用户可以修改、添加、移动和删除文件和目录以及相应的属性,换而言之,用户可以改变所有文件以及子目录的权限设定。
  • Modify:用户可以修改文件和文件属性,包括删除或添加文件到目录或者删除、添加属性到文件
  • Read & Execute:用户可以运行可执行文件,包括脚本
  • Read:用户能够查看文件、文件属性和目录
  • Write:用户能够写入新数据到文件并能将文件添加到目录

高级权限

  • Traverse Folder/Execute File:允许用户即使没有文件和目录的权限,也允许其浏览文件夹。此外,也允许执行文件
  • List Folder/Read Data:允许列出文件以及子目录,并能够访问文件中包含的内容
  • Read Attributes:查看文件或目录的属性
  • Write Attributes:更改文件或目录的属性
  • Read Extended Attributes:查看文件或目录的扩展属性
  • Write Extended Attributes:更改文件或目录的扩展属性
  • Create Files/Write Data:允许在目录中创建文件并能更改目录中的文件(change)
  • Create Folders/Append Data:允许在当前目录中创建目录,允许追加数据到文件,但是不允许更改(change)、删除或者覆盖替换文件中的内容
  • Delete:允许删除文件或目录
  • Read Permissions:用户可以读取文件或目录的权限设置
  • Change Permission:用户可以更改(change) 文件或目录的权限设置
  • Take Ownership:用户可以取得文件或目录的所有权
  • Synchronize:使用文件或目录进行同步。(原文是Allows or denies different threads to wait on the handle for the file or folder and synchronize with another thread that may signal it. This permission applies only to multithreaded, multiprocessing programs.,不太理解,有大神知道的话,烦请告知,多谢)

检索文件或目录的权限设置

使用get-ACL来检索文件或目录的权限设置
Get-ACL -Path "Folder1"

使用PowerShell管理文件访问权限

默认输出不易读,可以使用下面的方式
(Get-ACL -Path "Folder1").Access | Format-Table IdentityReference,FileSystemRights,AccessControlType,IsInherited,InheritanceFlags -AutoSize

使用PowerShell管理文件访问权限

新建一个文件test1.txt,查看它的权限配置
(Get-ACL -Path "Test1.txt").Access | Format-Table IdentityReference,FileSystemRights,AccessControlType,IsInherited,InheritanceFlags -AutoSize

使用PowerShell管理文件访问权限

修改文件或目录的权限设置

使用powershell来修改文件或目录的权限,一般流程如下

  • 检索已存在的ACL规则
  • 创建需要应用的目标规则,FileSystemAccessRule语法结构类似:Identity String,FileSystemRights,AccessControlType
  • 添加新的ACL规则到已存在的规则集
  • 使用Set-ACL将前面新建的ACL规则应用到目标文件或目录
$ACL = Get-ACL -Path "Test1.txt"
$AccessRule = New-Object System.Security.AccessControl.FileSystemAccessRule("TestUser1","Read","Allow")
$ACL.SetAccessRule($AccessRule)
$ACL | Set-Acl -Path "Test1.txt"
(Get-ACL -Path "Test1.txt").Access | Format-Table IdentityReference,FileSystemRights,AccessControlType,IsInherited,InheritanceFlags -AutoSize
使用PowerShell管理文件访问权限

复制权限设置到新的对象上面

我们将文件test1上面的访问权限复制到文件Test2上

Get-ACL -Path "Test1.txt" | Set-ACL -Path "Test2.txt"
(Get-ACL -Path "Test2.txt").Access | Format-Table IdentityReference,FileSystemRights,AccessControlType,IsInherited,InheritanceFlags -AutoSize
使用PowerShell管理文件访问权限

移除文件或目录的访问权限

要移除文件或目录的某个访问权限,需要通过与修改权限同样的步骤,但是用的对象方法不一样(前者使用$ACL.SetAccessRule(),而后者使用$ACL.RemoveAccessRule()

$ACL = Get-ACL -Path "Test1.txt"
$AccessRule = New-Object System.Security.AccessControl.FileSystemAccessRule("TestUser1","Read","Allow")
$ACL.RemoveAccessRule($AccessRule)
$ACL | Set-Acl -Path "Test1.txt"
(Get-ACL -Path "Test1.txt").Access | Format-Table IdentityReference,FileSystemRights,AccessControlType,IsInherited,InheritanceFlags -AutoSize
使用PowerShell管理文件访问权限

修改继承和所有权属性

启用\禁用继承属性

要更改继承属性,我们不得不使用SetAccessRuleProtection方法,它包括两个参数,isProtected:定义是否禁用继承,可用值为(True\False),如果值为True意为禁用继承;`preserveInheritance`:定义在禁用继承时是否保留已继承的权限设置,可用值为(True$False),如果值为$True,将保留继承的权限

$ACL = Get-Acl -Path "Folder1"
$ACL.SetAccessRuleProtection($true,$false)
$ACL | Set-Acl -Path "Folder1"
使用PowerShell管理文件访问权限

有时上述操作可能需要管理员身份,不然会报如下错误:
Set-Acl: The process does not possess the 'SeSecurityPrivilege' privilege which is required for this operation.

修改所有权属性

修改所有权属性,需要定义一个用户账号对象,然后使用SetOwner()方法来完成

$ACL = Get-Acl -Path "Folder1"
$User = New-Object System.Security.Principal.Ntaccount("TestUser1")
$ACL.SetOwner($User)
$ACL | Set-Acl -Path "Folder1"
Get-ACL -Path "Folder1"
使用PowerShell管理文件访问权限

文章来源:https://www.cnaaa.net,转载请注明出处:https://www.cnaaa.net/archives/7788

(0)
郭靖的头像郭靖
上一篇 2023年3月27日 下午4:25
下一篇 2023年3月28日 下午5:22

相关推荐

  • Excel如何锁定单元格不被修改?Excel锁定单元格的方法

    在Excel中,锁定单元格是一种保护工作表数据的有效方式。通过锁定单元格,你可以防止其他用户或程序误修改或删除你的工作。这对于那些需要共享工作表但又希望保持数据的完整性和安全性的用户来说是非常有用的,不清楚如何操作小伙伴就一起来看看吧。 Excel锁定单元格的方法   1、进入软件,打开需要进行操作的表格。  2、选中表格所有数据区域,右击选择“设置单元格格…

    2024年6月12日
    1.8K00
  • Win10彻底永久关闭自动更新

    在使用Win10系统的过程中,经常会遇到系统提示自动更新的问题,时不时就要更新,非常烦人。其实我们可以关闭自动更新功能,这样就不会收到系统提示了。下面小编就给大家分享一下Win10彻底永久关闭自动更新的方法。 一、禁用Windows Update服务   1、同时按下键盘 Win + R,打开运行对话框,然后输入命令 services.msc ,点击下方的“…

    2024年6月11日
    1.7K00
  • NtLmSsp攻击的解决办法

    问题描述 服务器无法连接或者服务器经常自动重启 问题排查 查看系统日志,在安全类目发现大量的登录审核失败的记录。 解决方法 进行NTLM策略控制,彻底阻止NTLM响应 修改以下2个设置: 网络安全:Lan管理器身份验证级别:仅发送 NTLMv2 响应/拒绝 LM 和 NTLM 网络安全:限制NTLM:传入NTLM流量 修改成拒绝所有账户

    2022年9月3日
    3.4K00
  • Windows无法使用Internet Explorer浏览器访问外部网站如何处理?

    问题描述 在Windows实例内无法使用操作系统自带的Internet Explorer浏览器访问外部网站,提示如下: 问题原因 在Windows实例内无法使用Internet Explorer浏览器访问外部网站,可能是如下原因导致: 解决方案 您可以通过以下步骤逐步排查,解决上述问题。 说明 以下操作步骤以Windows Server 2019 数据中心版…

    2023年11月16日
    1.3K00
  • IIS7下配置ASP+ACCESS环境

    第一步、检查IIS是否开启Asp.net 第二步、IIS面板设置 点击IIS主页->点击ASP->启用父路径 配置应用程序池,启用32位支持:点击应该程序池->点击右边设置应用程序池默认设置->启用32位应用程序 然后再给“系统盘:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp”目录添加一…

    2022年11月23日
    1.5K00

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

在线咨询: QQ交谈

邮件:712342017@qq.com

工作时间:周一至周五,8:30-17:30,节假日休息

关注微信