ICACLS 이름/save aclfile [/T] [/C]
나중에 /restore와 함께 사용할 수 있도록 이름이 일치하는 파일
및 폴더에 대한 DACL을 aclfile에 저장합니다. SACL, 소유자 또는
무결성 레이블은 저장되지 않습니다.
ICACLS 디렉터리[/substitute SidOld SidNew [...]]/restore aclfile [/C]
저장된 DACL을 디렉터리의 파일에 적용합니다.
ICACLS 이름/setowner 사용자 [/T] [/C]
일치하는 모든 이름의 소유자를 변경합니다. 이 옵션은
소유권을 강제 변경하지 않고 takeown.exe 유틸리티를
사용하여 변경합니다.
ICACLS 이름/findsid Sid [/T] [/C]
SID를 명시적으로 지정하는 ACL이 포함된 일치하는
모든 이름을 찾습니다.
ICACLS 이름/verify [/T] [/C]
ACL이 정규형이 아니거나 길이가 ACE 개수와 일치하지
않는 모든 파일을 찾습니다.
ICACLS 이름/reset [/T] [/C]
ACL을 일치하는 모든 파일에 대해 상속된 기본 ACL로 바꿉니다.
ICACLS 이름[/grant[:r] Sid:perm[...]]
[/deny Sid:perm [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C]
/grant[:r] Sid:perm은 지정된 사용자 액세스 권한을 허용합니다.
:r을 사용하면 사용 권한이 이전에 명시적으로 허용된 모든 사용 권한을
대체합니다. :r을 사용하지 않으면 사용 권한이 이전에 명시적으로
허용된 사용 권한에 추가됩니다.
/deny Sid:perm은 지정된 사용자 액세스 권한을 명시적으로 거부합니다.
지정된 사용 권한에 대해 명시적인 deny ACE가 추가되고
명시적인 grant의 동일한 사용 권한이 제거됩니다.
/remove[:[g|d]] SID는 ACL에 있는 모든 SID 항목을 제거합니다.
:g를 사용하면 해당 SID에 허용된 모든 권한을 제거하고
:d를 사용하면 해당 SID에 거부된 모든 권한을 제거합니다.
/inheritance:e|d|r
e - 상속할 수 있도록 설정합니다.
d - ACE를 상속하거나 복사하지 못하도록 설정합니다.
r - 상속된 모든 ACE를 제거합니다.
참고:
SID는 숫자 또는 이름 형식으로 지정할 수 있습니다. 숫자 형식을 지정하면
SID의 시작 부분에 * 기호를 붙여야 합니다.
/T 이름에 지정한 디렉터리 아래의 일치하는 모든 파일/디렉터리에서
이 작업을 수행하도록 지정합니다.
/C 파일에 오류가 발생하는 경우에도 이 작업을 계속하도록 지정합니다.
오류 메시지는 그대로 표시됩니다.
ICACLS은 ACE 항목의 정식 순서를 유지합니다.
명시적 거부
명시적 허용
상속된 거부
상속된 허용
perm은 다음 두 가지 형식 중 하나로 지정할 수 있는 사용 권한 마스크입니다.
단순 권한 시퀀스:
N - 권한 없음
F - 모든 권한
M - 수정 권한
RX - 읽기 및 실행 권한
R - 읽기 전용 권한
D - 삭제 권한
괄호 안 쉼표로 구분된 특정 권한 목록:
DE - 삭제
RC - 읽기 제어
WDAC - DAC 쓰기
WO - 쓰기 소유자
S - 동기화
AS - 액세스 시스템 보안
MA - 최대한 허용
GR - 일반 읽기
GW - 일반 쓰기
GE - 일반 실행
GA - 일반 전체
RD - 데이터 읽기/디렉터리 나열
WD - 데이터 쓰기/파일 추가
AD - 데이터 추가/하위 디렉터리 추가
REA - 확장 특성 읽기
WEA - 확장 특성 쓰기
X - 실행/트래버스
DC - 자식 삭제
RA - 특성 읽기
WA - 특성 쓰기
상속 권한은 모든 형식 앞에 올 수 있으며 디렉터리에만
적용됩니다.
(OI) - 개체 상속
(CI) - 컨테이너 상속
(IO) - 상속 전용
(NP) - 상속 전파 안 함
(I) - 부모 컨테이너에서 상속된 권한
예:
icacls c:\windows\* /save AclFile /T
- c:\windows와 해당 하위 디렉터리 아래의 모든 파일에
대한 ACL을 AclFile에 저장합니다.
icacls c:\windows\ /restore AclFile
- c:\Windows와 해당 하위 디렉터리에 있는
AclFile 내의 모든 파일에 대한 ACL을 복원합니다.
icacls file/grant Administrator:(D,WDAC)
- 사용자에게 파일에 대한 관리자 삭제 및 DAC 쓰기
권한을 허용합니다.
icacls file/grant *S-1-1-0:(D,WDAC)
- SID S-1-1-0으로 정의한 사용자에게 파일에 대한
삭제 및 DAC 쓰기 권한을 허용합니다.
I/O 검증 없이는 고정 MDL 스택 검사를 사용하도록 설정할 수 없습니다. I/O 검증을 사용하도록 설정하시겠습니까?
IAS/RADIUS 서버에서 RADIUS 특성(특성 종류 %1, 공급업체 ID %2, 공급업체 특정 종류 %3)에 대해 라우팅 및 원격 액세스가 실행되고 있는 서버에 올바르지 않은 값을 전달했습니다. 패킷을 추적하려면 ...
Iashlpr을 초기화하지 못했습니다. %1. 따라서 DHCP 서버가 NPS와 통신할 수 없습니다. IAS 서비스가 시작되지 않은 것일 수 있습니다.
ICACLS 이름 /save aclfile /T /C /L /Q 나중에 /restore와 함께 사용할 수 있도록 이름이 일치하는 파일 및 폴더에 대한 DACL을 aclfile에 저장합니다. SACL, 소유자 또는 무결성 ...
ICACLS 이름/save aclfile /T /C 나중에 /restore와 함께 사용할 수 있도록 이름이 일치하는 파일 및 폴더에 대한 DACL을 aclfile에 저장합니다. SACL, 소유자 또는 무결성 레이블은 ...
ICC 프로필 정보: 크기 = %1바이트, 버전 = %2, 클래스 = '%3', 데이터 색 공간 = '%4', 프로필 연결 공간 = '%5'
ICMIntent(이미지 색 일치 여부) 속성은 기본적으로 사용되어야 하는 세 가지 가능한 색 일치 방법(또는 일치 여부) 중 하나의 값을 나타냅니다. 이 속성은 주로 비 ICM 응용 프로그램에 사용됩니다. ICM 응용 ...
ICMIntent(이미지 색 일치 여부) 속성은 기본적으로 사용되어야 하는 세 가지 가능한 색 일치 방법(또는 일치 여부) 중 하나의 특정 값을 나타냅니다. 이 속성은 주로 비 ICM 응용 프로그램에 사용됩니다. ICM ...
ICMMethod(이미지 색 일치 방법) 속성은 ICM 처리 방법을 나타냅니다. 비 ICM 응용 프로그램의 경우 이 속성은 ICM이 사용되는지 여부를 나타냅니다. ICM 응용 프로그램의 경우 시스템은 이 멤버를 검사하여 ...