Server 2012 R2. Adicionar permissões a todas as pastas e subpastas quando a herança está desativada

3

Eu preciso adicionar permissões completas para um grupo específico de usuários a todas as pastas / arquivos e subpastas em nosso servidor de arquivos sem alterar outras permissões.

Há alguns anos, alguém removeu o grupo "Administradores" da nossa infraestrutura de pastas no servidor de arquivos e todas as novas pastas foram criadas com os direitos "Administradores do domínio". Agora eu criei um grupo de diretórios ativos dedicado que é um membro de administradores locais no servidor de arquivos, mas não posso dar a esse grupo acesso a todas as pastas e subpastas porque a herança está desabilitada em muitas subpastas e arquivos. Estou ciente de que posso adicionar este grupo manualmente para todas as pastas onde a herança está desativada, mas estamos falando aqui sobre algumas centenas de pastas. Então é possível dar a este novo grupo AD acesso total a todas as pastas no servidor de arquivos?

    
por Binarylab 26.12.2015 / 18:44

1 resposta

3

Você pode usar icacls.exe

Por exemplo:

icacls "<root folder>" /grant "Domain Admins":F /t

adicionaria acesso total ao grupo "Administradores do domínio" à "pasta raiz" e a todas as pastas contidas nele.

Se você adicionar ": r" após Grant, as permissões serão substituídas em vez de serem adicionadas.

 icacls "<root folder>" /grant:r "Domain Admins":F /t

As permissões básicas são:

Full Control (F)
Modify (M)
Read & Execute (RX)
List Folder Contents (X,RD,RA,REA,RC)
Read (R)
Write (W)

As permissões avançadas são:

Full Control (F)
Traverse folder / execute file (X)
List folder / read data (RD)
Read attributes (RA)
Read extended attributes (REA)
Create file / write data (WD)
Create folders / append data (AD)
Write attributes (WA)
Write extended attributes (WEA)
Delete subfolders and files (DC)
Delete (D)
Read permissions (RC)
Change permissions (WDAC)
Take ownership (WO)

Você também pode especificar a herança para as pastas:

This folder only
This folder, subfolders and files (OI)(CI)
This folder and subfolders (CI)
This folder and files (OI)
Subfolders and files only (OI)(CI)(NP)(IO)
Subfolders only (CI)(IO)
Files only (OI)(IO)
    
por 26.12.2015 / 23:39