<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Серый форум &mdash; VBScript: скрипт, которые получает права доступа для папки]]></title>
		<link>https://forum.script-coding.com/viewtopic.php?id=5163</link>
		<atom:link href="https://forum.script-coding.com/extern.php?action=feed&amp;tid=5163&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «VBScript: скрипт, которые получает права доступа для папки».]]></description>
		<lastBuildDate>Mon, 15 Nov 2010 13:41:18 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: VBScript: скрипт, которые получает права доступа для папки]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=41719#p41719</link>
			<description><![CDATA[<p>OFF:</p><div class="quotebox"><cite>jite пишет:</cite><blockquote><p>Может и следует, но не очень добрым словом...</p></blockquote></div><p>Тем не менее, они, так сказать, &quot;родные&quot; (особенно CACLS.EXE), хотя, увы, и работают с ошибками (тут уж спору нет).<br /></p><div class="quotebox"><cite>jite пишет:</cite><blockquote><p>... выглядит сложновато, честно говоря, для такой с виду простой операции как назначение прав.</p></blockquote></div><p>Сложновато, конечно, но уж очень много нюансов требуется учесть.</p>]]></description>
			<author><![CDATA[null@example.com (Dmitrii)]]></author>
			<pubDate>Mon, 15 Nov 2010 13:41:18 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=41719#p41719</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBScript: скрипт, которые получает права доступа для папки]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=41710#p41710</link>
			<description><![CDATA[<div class="quotebox"><blockquote><p>в первую очередь следует упомянуть стандартную CACLS.EXE</p></blockquote></div><p>Может и следует, но не очень добрым словом. Наследование нормально после него не наследуется. Кроме того эта консольная утилита &quot;любит&quot; пообщаться интерактивно (помнится, с ключом /t): точно хотите переписать? - и никакой возможности это пропустить авторами не предусмотрено (<strong>upd</strong> <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;135268">извернулись</a>).</p><p>Про <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;318754">xcacls</a> писали, что рекурсия у нее &quot;мелкая&quot; - на внучатых папках наследование может не продлиться. Не помню, честно говоря, проверял ли истинность этого. И нормальной правки (/E) не получалось, чтобы наследовалось имеющимися и создаваемыми. В результате исследований от использования отказался.</p><p>Под Win7 есть icacls, но тогда чем пользоваться под XP, если нужно?</p><p>Словом, я бы не рекомендовал пользоваться данными утилитами от MS по упомянутым, а также <a href="http://forum.oszone.net/thread-98077.html">некоторым иным</a> причинам.</p><p>subinacl - оказалась уровня MS-утилит, не умеет нормально работать с наследованием, причем делает вид, что умеет. Хотя на вид синтаксис несложный и даже приятный, работает как с файлами, так и с реестром. </p><p>А про SetACL из недостатков пока числю только дико страшный - с непривычки - синтаксис, ну и вопросики вместо русских букв в сообщениях. Зато хорошо работает! (Покрайней мере пока глюков не наблюдал. Кстати, если знаете таковые, отпишитесь пожалуйста.)</p><p>Вот это, например, причесать папке (со всеми входящими) наследование, посбрасывать все прочее + Админам full, а Всем read+exec ():<br /></p><div class="codebox"><pre><code>SetACL.exe -on &quot;%~1&quot; -ot file -actn ace -ace &quot;n:S-1-5-32-544;p:full;s:y&quot; -ace &quot;n:S-1-5-18;p:full;s:y&quot; -ace &quot;n:S-1-1-0;p:read_ex;s:y&quot; -actn clear -clr &quot;dacl&quot; -actn rstchldrn -rst &quot;dacl&quot;</code></pre></div><p>А это - сделать Админов владельцами дерева (конечно тоже со всеми входящими, и не как через GUI &quot;Оп-па, а у вас нет прав! Давайте еще раз!&quot;)<br /></p><div class="codebox"><pre><code>SetACL.exe -on &quot;%~1&quot; -ot file -actn setprot -op &quot;dacl:np&quot; -rec cont_obj -actn setowner -ownr &quot;n:S-1-5-32-544;s:y&quot;</code></pre></div><p>Просто берет и делает. И между прочим в реестре тоже. И права аудита. Вне зависимости от локали и версии Win.</p><p>Есть конечно же еще и <a href="http://www.sysadmins.lv/PermaLink,guid,ddb69108-8616-4198-8569-5c80fe754b7a.aspx">PowerShell</a> и <a href="http://forum.script-coding.com/viewtopic.php?id=5142">WMI</a> (Dmitrii, ты титан! Такое накатать... Спасибо, теперь есть с чем разбираться!) <br />Но выглядит сложновато, честно говоря, для такой с виду простой операции как назначение прав.</p>]]></description>
			<author><![CDATA[null@example.com (jite)]]></author>
			<pubDate>Mon, 15 Nov 2010 11:19:32 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=41710#p41710</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBScript: скрипт, которые получает права доступа для папки]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=41684#p41684</link>
			<description><![CDATA[<div class="quotebox"><cite>jite пишет:</cite><blockquote><p>Альтернатива: отдельная утилита <a href="http://helgeklein.com/setacl/examples/managing-file-system-permissions-with-setacl-exe/">SetACL</a>...</p></blockquote></div><p>Раз уж речь зашла об альтернативных сценариям утилитах, то в первую очередь следует упомянуть стандартную <strong>CACLS.EXE</strong>, а также рекомендуемую на портале MS <strong>XCACLS.EXE</strong> (см. сюда: <a href="http://support.microsoft.com/kb/318754/ru">http://support.microsoft.com/kb/318754/ru</a>).</p>]]></description>
			<author><![CDATA[null@example.com (Dmitrii)]]></author>
			<pubDate>Mon, 15 Nov 2010 06:55:46 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=41684#p41684</guid>
		</item>
		<item>
			<title><![CDATA[Re: VBScript: скрипт, которые получает права доступа для папки]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=41644#p41644</link>
			<description><![CDATA[<p><a href="http://forum.script-coding.com/viewtopic.php?id=5142">WMI</a> <br />Альтернатива: отдельная утилита <a href="http://helgeklein.com/setacl/examples/managing-file-system-permissions-with-setacl-exe/">SetACL</a> см. example 1.1 для &quot;Юзер 1&quot;<br />(в out русские буквы - вопросиками, но делает все хорошо)</p><p>Это может понадобиться <a href="http://support.microsoft.com/kb/243330/ru">Хорошо известные идентификаторы безопасности в операционных системах Windows</a></p>]]></description>
			<author><![CDATA[null@example.com (jite)]]></author>
			<pubDate>Sat, 13 Nov 2010 23:21:02 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=41644#p41644</guid>
		</item>
		<item>
			<title><![CDATA[VBScript: скрипт, которые получает права доступа для папки]]></title>
			<link>https://forum.script-coding.com/viewtopic.php?pid=41565#p41565</link>
			<description><![CDATA[<p>Нужно получить права доступа (чтение, редактирование, удаление) на указанную папку для определенного пользователя, в домене, как на закладке безопасность.</p><p>Например:<br />Пользователь: Юзер 1<br />Папка: Мои документы<br />Чтения: Истина<br />Редактирование: Истина<br />Удаление: Ложь</p><p>Пользователь: Юзер 1<br />Папка: Мои документы<br />Чтения: Истина<br />Редактирование: Ложь<br />Удаление: Ложь</p><p>Спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (vikorn)]]></author>
			<pubDate>Sat, 13 Nov 2010 06:50:01 +0000</pubDate>
			<guid>https://forum.script-coding.com/viewtopic.php?pid=41565#p41565</guid>
		</item>
	</channel>
</rss>
