我在网上找到了几个答案,但并不是我想要的答案。
问题如下:当使用"Networker“还原文件时,文件的ACL与文件备份时相同,并考虑文件还原到的文件夹中的继承。这意味着ACL的继承不影响新恢复的文件。
这就给我留下了一个问题:只有3个帐户有权修改ACL。
为了解决这个问题,我想运行一个自动脚本,修复ACL并激活正确的继承。
脚本的系统用户必须是其中之一。用户正在改变和前面没有一个有效的选择,我也不想留下任何域管理凭据或授予域名管理权给一个服务帐户。
这就让我有了系统帐户来完成这项工作,下面是一个问题:
如何在powershell中执行系统帐户凭据下的任务?
我试过了
$username = "NT Authority\System"
$password = ConvertTo-SecureString -String "" -AsPlainText -Force
$cred = new-object -typename System.Management.Automation.PSCredential -argumentlist @($username, $password)因为密码是空的,所以我不能用它创建凭据。
所有区域设置中的帐户名都是.\LocalSystem。还可以使用名称、LocalSystem或ComputerName\LocalSystem。此帐户没有密码。https://msdn.microsoft.com/de-de/library/windows/desktop/ms684190(v=vs.85).aspx
所以,现在我有点困惑,不知道如何才能让这件事起作用。
编辑:文件系统运行在EMC上,不是一个真正的Windows文件系统,只是有点连接到Linux系统上。因此没有本地管理员帐户。
TL;博士
我想使用powershell系统帐户继承ACL对文件的权限,怎么做?
发布于 2018-07-18 03:03:21
https://github.com/mkellerman/Invoke-CommandAs
使用提供的凭据或系统对本地/远程计算机进行命令调用。返回PSObjects,处理网络中断并解决任何双跳问题.
试试看,如果这能解决你的问题,请告诉我。
发布于 2020-01-12 00:03:51
如果您可以安装一个(非常有用)第三方程序,您可以尝试以下。这是一个便携式.zip,没有真正的安装。
作为管理员运行:
C:\WINDOWS\system32>nircmd.exe elevatecmd runassystem c:\windows\System32\cmd.exe启动一个新的cmd窗口:
Microsoft Windows [Version 10.0.18362.418]
(c) 2019 Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32>whoami
nt authority\system
C:\WINDOWS\system32>发布于 2017-02-22 12:32:56
域管理员通过本地管理员组获得访问权限。本地管理员可以获得任何本地对象的所有权,并随后向该对象授予新的权限。
以管理员的身份运行这样的程序应该可以做您想做的事情:
takeown /f C:\some\file_or_folder /a /r /d:y
icacls C:\some\file_or_folder /reset /t /c /q永远不要使用这样的系统帐户。
https://stackoverflow.com/questions/42391319
复制相似问题