atoato
Goto Top

Icacls in Win7 u. Win10

Hallo

Es geht hier um den Befehl icacls und das Löschen von Gruppen eines Ordners bzw. einer Datei.

1- Zuerst ist meine Frage, ob man in Win7 bzw. in W10 die Berechtigung einer Datei löschen kann. Hier ein Beispiel:

icacls C:\AA\test.jpg /grant Administrators: (D)

Hier soll alle Berechtigungen für Administrators gelöscht werden. Auf der DOS-Ebene geht es, aber wenn man via „File Explorer“ (Win 7 & W10) die Security der Datei anschaut, stellt man fest, dass es doch nicht gelöscht ist.


2- Wie es ist möglich, dass man auch die „Gruppen- Oder Benutzernamen“ einer Datei löschen kann, hier will ich „Jeder“ oder „Administratoren“ raus löschen.

Danke für Eure Tipps

t

Content-ID: 280493

Url: https://administrator.de/contentid/280493

Ausgedruckt am: 23.11.2024 um 04:11 Uhr

114757
114757 18.08.2015 aktualisiert um 13:06:28 Uhr
Goto Top
Moin,
aber wenn man via „File Explorer“ (Win 7 & W10) die Security der Datei anschaut, stellt man fest, dass es doch nicht gelöscht ist.
aus gutem Grund, du musst die Vererbung aus der Datei/Ordner nehmen, denn sonst kannst du die sehr wahrscheinlich vererbten Rechte für die Admins nicht löschen, und das muss in zwei Schritten geschehen:
Der erste Befehl unterbricht die Vererbung und kopiert die Einträge in die ACL, der zweite entfernt "Grant"-Rechte der Administratoren
icacls "C:\AA\test.jpg" /inheritance:d  
icacls "C:\AA\test.jpg" /remove:g Aministratoren  
Das kannst du aber auch selber mal in der GUI versuchen, dort erscheint dann nämlich ohne auflösen der Vererbung eine Fehlemeldung das das Recht nicht entfernt werden kann, weil es eben vererbt ist!

Oder eben alternativ einen Verweigerungseintrag(Deny) setzen, wenn die Vererbung nicht unterbrochen werden darf.

Das sollte beide deiner Fragen beantworten.

Gruß jodel32
AtoAto
AtoAto 18.08.2015 um 14:02:38 Uhr
Goto Top
danke, ja es funktioniert
Aber hier nicht:

icacls "test.jpg" /remove:g Authenticated Users

und bekomme :
Successfully processed 0 files; Failed processing 0 files
114757
114757 18.08.2015 aktualisiert um 14:07:33 Uhr
Goto Top
Ich würds mal mit Anführungszeichen um den User versuchen face-wink Das sollte eigentlich klar sein !
icacls "test.jpg" /remove:g "Authenticated Users"  
oder deutsch
icacls "test.jpg" /remove:g "Authentifizierte Benutzer"  
AtoAto
AtoAto 18.08.2015 um 14:08:04 Uhr
Goto Top
Super hat es funktioniert
danke mal
114757
114757 18.08.2015 aktualisiert um 14:10:06 Uhr
Goto Top
Dann noch ein gelöst hinten dran.