Help and Support

Artikel-ID: 162786 - Geändert am: Mittwoch, 1. November 2006 - Version: 2.1

Undokumentiert CACLS: Berechtigungsgruppenfunktionen

Auf dieser Seite

Alles erweitern | Alles schließen

Zusammenfassung

CACLS ist ein Windows NT-Befehlszeile-Programm, das, um Datei anzuzeigen, oder zu ändern, verwandt wird, oder Verzeichnis-Zugriffssteuerung listet (ACLs) auf. Die Online-Hilfedateien für CACLS erwähnen nicht, dass CACLS Gruppenberechtigungen wie auch Benutzerberechtigungen von Sie NTFS-Zugriffssteuerungslist hinzufügen wird, CACLS Gruppenberechtigungen wie auch Benutzerberechtigungen von Sie NTFS-Zugriffssteuerungslist zu ändern oder dass CACLS Gruppenberechtigungen wie auch Benutzerberechtigungen von Sie NTFS-Zugriffssteuerungslist so löschen wird.

CACLS kann verwandt werden, um die ACLs für Dateien oder Verzeichnisse zu ändern. Diese Möglichkeit ist häufig nützlich zu dem Hinzufügen oder dem Löschen einen Benutzer oder eine Gruppenberechtigung, ohne das Ändern anderer vorhandener Berechtigungen. Das GUI in Dateimanager oder Windows NT Explorer ist derzeit beschränkt auf die ACLs ersetzen.

CACLS kann auch verwandt werden, um Berechtigungen für Gruppe mit Namen zu ändern, die ein Leerzeichen enthalten: das Begrenzen des Namens der Gruppe in doppelten Anführungszeichen (" beispielsweise Gruppenname ") erforderlich ist, wenn eine solche Gruppe angibt.

CACLS kann zu dem Erstellen "spezieller" Berechtigungen nicht verwandt werden. Es ist derzeit auf den Berechtigungen Kein Zugriff, Lese, Änderung und Vollzugsriff beschränkt.

"Kein" Berechtigung und der Parameter "Verweigern" in CACLS entsprechen "Kein Zugriff" in dem GUI. So löscht der "Revoke" Parameter eine explizite Berechtigung aber der "Revoke" Parameter verhindert die Verwendung von Berechtigungen, über die ein Benutzer möglicherweise über Mitgliedschaft in anderen Gruppen verfügt, nicht.

In dem folgenden Artikel der Microsoft Knowledge Base finden Sie Weitere Informationen auf Automatisierung, die CACLS verwendet:
ARTIKEL-ID: 135268  (http://support.microsoft.com/kb/135268/EN-US/ )
TITEL: Verwenden von CACLS.EXE in Batchdateien wie

Beispiele

Gehen Sie folgendermaßen vor, um die ACLs aller Dateien und Verzeichnisse auf Laufwerk C: zu ändern so dass für den lokalen Gruppenadministrator Vollzugsriff zulassen:
  1. Öffnen Sie eine Eingabeaufforderung.
  2. Typ:

    cacls c:\ /t /e /g Administrators:f
Um die ACLs sämtlicherer Dateien des Verzeichnisses C:\Temp ( aber nicht seinen Unterverzeichnisse) zu ändern, um die Leseberechtigung für die globale Gruppe Domäne-Benutzer und die lokale Benutzergruppe hinzuzufügen, und alle explizite Berechtigungen für das alle Benutzer zu entfernen, geht Sie folgendermaßen vor Gruppe:
  1. Öffnen Sie eine Eingabeaufforderung.
  2. Typ:

    cacls c:\temp\*.* /e /g "Domain Users":r Users:r /r Everyone

Weitere Informationen

CACLS: zeigt Zugriffssteuerungslisten (ACLs) Dateien oder Verzeichnisse an, oder ändert Zugriffssteuerungslisten (ACLs) Dateien oder Verzeichnisse.

Belegung
cacls filename [/t] [/e] [/c] [/g user|group:perm] [/r user|group [...]]
               [/p user|group:perm [...]] [/d user|group [...]]
				

Parameter:
filename Displays ACLs of specified directory, file or files.

   /t Changes ACLs of specified files in the current directory and all
      subdirectories.

   /e Edit ACL instead of replacing it.

   /c Continue changing ACLs, ignoring errors.

   /g user|group:perm Grant specified user or group access permissions.
      perm can be:

      r Read
      c Change (write)
      f Full control

   /r user Revoke specified user's or group's access permissions.

   /p user|group:perm Replace specified user's or group's access
      permissions. perm can be:

      n None
      r Read
      c Change (write)
      f Full control

   /d user|group Deny specified user access.
				

Sie können mehr als eine Datei, einen Benutzer oder eine Gruppe in einem Befehl angeben. Platzhalter-Zeichen in Datei- und Verzeichnis-Namen werden unterstützt.

Gruppenname, die ein Leerzeichen enthalten, müssen in doppelten Anführungszeichen "beispielsweise Gruppenname" enthalten werden.

Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows NT Workstation 3.5
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Server 3.5
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
Keywords: 
kbhowto KB162786 KbMtde kbmt
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 162786  (http://support.microsoft.com/kb/162786/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

SPRACHE AUSWÄHLEN