Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Аналог getfacl/setfacl в WinNT 5.1/5.2

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как такое сделать на Windows NT (winxp/win2k/win2k3).
Бывает, что нужно сохранить все права доступа к файлам (файлам и директориям) и затем их восстановить.
 
Еще вопрос. Как сохранить sid раздела/директорий/файлов?
Как потом его восстановить?

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 19:44 25-06-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может, все же, кто-нибудь знает, в чем дело?
 
Люди. Ответьте, хоть, что-нибудь.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 19:36 26-06-2006
ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
вообще-то и FAR manager может скопировать с правами доступа.
стандартный ntbackup можно использовать.
 
 
Добавлено:
Soft для backup-а (резервного копирования)

----------
Absit invidia verbo

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 21:47 26-06-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShriEkeR
 
так, мне не файлы скопировать нужно, а права их. все дерево
 
Как в никсах. Либо теми же методами, либо методами винды, если таковые имеются на этой ОС.
 
Пример:
 
getfacl --skip-base -R -P /home > home.acl
обратный процесс setfacl --restore=home.acl

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 00:09 27-06-2006 | Исправлено: dariusii, 00:10 27-06-2006
Refugee

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотри setacl.sourceforge.net, там есть -list / -restore с мутным синтаксисом вроде
setacl -on С:\path\dir -ot file -actn list -bckp your_res_file -rec cont_obj -lst "f:sddl;w:d,s,o,g;"

Всего записей: 513 | Зарегистр. 31-03-2004 | Отправлено: 00:58 27-06-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Refugee
 
Благодарю за помощь

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 04:04 27-06-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю, насколько актуально, но на всякий случай:
Вообще-то в винде есть механизм "восстановления прав, создаваемых ОСью по умолчанию
37. После изменения прав доступа к файлам (security permissions) на NTFS хочется вернуть все к тому виду, как было после установки. Возможно ли это?
из статьи ссылка -  
Список разрешений по умолчанию, активизирующихся в результате команды, можно найти здесь

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 13:02 27-06-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
 
да. Оснастка, в которой я тащил setup.inf, сделанный, как я понимаю из secpol.msc, Security Configuration and Analysis, дает такое действие, как смена прав на файлах/директориях.
 
Я сравнивал то, что было у меня после установки winxp и то, что дает этот файл. разница есть и не маленькая. Откуда не возьмись, появились эвриуаны на файлах, к которым близко нельзя подпускать посторонний глаз. Но речь не об этом.
 
Если из такой оснастки все же самому даже забить права, а затем сохранить все в inf и в db, то при восстановлении таких прав, оснастка не перебьет все и вся. Пройдено. Она и не должа перебивать все. Во вложенных системных директориях могут быть права, отличные от тех что были забиты на голове определенного дерева и я мог этого не заметить при создании прав. да и костыльный это вариант. Однако есть и более жесткие профили, кроме setup.inf и они не применяются даже на дерево, которое было создано после установки winxp. Только, частично.
 
Нужна простая вещь - сохранение прав. ее, как я понимаю, у M$ нет.  
Все ясно.  
Остально понятно.
 
#
 
 
2 bredonosec
 
Все равно, спасибо за помощь.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 18:39 27-06-2006 | Исправлено: dariusii, 18:46 27-06-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во вложенных системных директориях могут быть права, отличные от тех что были забиты на голове определенного дерева и я мог этого не заметить при создании прав.  
- Насчет того, как включать/выключать наследование прав (inheritance) там ничего не встречается?  

Цитата:
Однако есть и более жесткие профили, кроме setup.inf и они не применяются даже на дерево, которое было создано после установки winxp. Только, частично
Если нетрудно, озвучте, что за более жесткие, вдруг понадобится..
 

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 20:35 27-06-2006
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec

Цитата:
 - Насчет того, как включать/выключать наследование прав (inheritance) там ничего не встречается?  

это было учтено. Не то.
 

Цитата:
Если нетрудно, озвучте, что за более жесткие, вдруг понадобится..

 
C:\WINDOWS\security\templates>dir
 
они могут быть и не более жесткими в рамках прав доступа на файлы. Вы же привели именно setup security Я решил тоже привести профили. делов суть же пока не в этом.

Всего записей: 2510 | Зарегистр. 08-11-2003 | Отправлено: 20:50 27-06-2006 | Исправлено: dariusii, 20:55 27-06-2006
netman



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну как же все забыли есть subinacl и robocopy и все они умеют.Входят в ресурс кит.На MS дают скачать.

Всего записей: 308 | Зарегистр. 22-09-2003 | Отправлено: 21:02 19-01-2007
Koichi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А в ресурс кит есть для ACL что-нибудь такое, что позволит мне по логину пользователя домена получиться список всех папок и файлов, на которых для него проставлены какие-либо разрешения (полный доступ/чтение/запись/...) ?
 
Темой интересуюсь в Active Directory Users and Computers

Всего записей: 77 | Зарегистр. 07-02-2007 | Отправлено: 13:14 12-04-2007
Koichi



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ага, скачал Windows Server 2003 Resource Kit Tools
Там прога есть полезная diskuse.exe ей и сделаю. Обсуждение по этому поводу ведётся в Active Directory Users and Computers

Всего записей: 77 | Зарегистр. 07-02-2007 | Отправлено: 07:41 13-04-2007 | Исправлено: Koichi, 07:42 13-04-2007
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Закладки » Аналог getfacl/setfacl в WinNT 5.1/5.2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru