k-ist-k
Goto Top

Icacls funktioniert nicht

Hallo,

ich möchte unter C:\ einen Ordner anlegen, nennen wir diesen Ordner einfach "TEST"
Das möchte ich mit einen Script realisieren, automatisch einen Ordner anlegen für alle AD User über GPO.

Mein Ablauf:

Script anlegen xxx.cmd
if exist C:\TEST goto is_created
mkdir C:\TEST

icacls C:\TEST /grant Jeder:(CI)(OI)(RX) /inheritance:d
icacls C:\TEST /grant *S-1-5-11:(CI)(OI)(RX) /inheritance:d

:is_created

code
code
code
Das Problem.
Alle Gruppen was ich neu hinzufüge die passen.
Wenn aber Gruppen schon vorhanden sind wie die (Authentifizierte Benutzer)
dann werden die Rechte nicht angepasst.

Warum möchte ich die Rechte ändern ?
Damit die User den Ordner nicht löschen können.

(CI)(OI) - Veerben auf alle Unterordner und Dateien
(F) Vollzugriff
(M) Ändern
(RX) Lesen und Ausführen
(N) Kein Zugriff

Habe ich was falsch gemacht oder ist das ein Bug ...... ?

Lg K

Content-Key: 259102

Url: https://administrator.de/contentid/259102

Printed on: April 24, 2024 at 14:04 o'clock

Mitglied: 114757
Solution 114757 Jan 07, 2015 updated at 15:54:58 (UTC)
Goto Top
Moin,
du gibts zwar die Vererbungsoptionen in deinen Zeilen an aber keinerlei Rechte hinter den Vererbungsoptionen. Die Rechte dürfen dabei nicht in Klammern stehen.
also z.B. (OI)(CI)F
Siehe: http://technet.microsoft.com/de-de/library/cc753525(v=ws.10).aspx

Gruß jodel32
Member: K-ist-K
K-ist-K Jan 07, 2015 updated at 15:55:21 (UTC)
Goto Top
Also ist mein Code falsch ?

icacls C:\TEST /grant Jeder: (CI) (OI) (RX) /inheritance: d

Ich hab jetzt Leerzeichen reingemacht, damit keine Smileys kommen face-smile

Habs jetzt gefunden dieser Befehl funktioniert:
icacls C:\TEST /grant *S-1-5-11 : (d,wdac) /inheritance:d


DANKE für die Hilfe
Member: bastla
bastla Jan 07, 2015 at 18:19:14 (UTC)
Goto Top
[OT]
Hallo K-ist-K!
Ich hab jetzt Leerzeichen reingemacht, damit keine Smileys kommen face-smile
U.a. dafür gibt es ja die "Code"-Formatierung ...

Grüße
bastla
[/OT]