Active Directoryconfiguration文件目录的备份权限

我打开了“文件夹redirect”,因此这些configuration文件位于“文件和打印服务器… \文件夹\configuration文件”上的Windows共享文件夹中

我想要备份整个configuration文件目录,但作为域pipe理员,我似乎没有“全选和复制”整个目录结构的权限。 用户configuration文件子文件夹(Appdata,文档,桌面,图片等)抛出访问被拒绝的错误…

我试图授予域pipe理员完全权限的个人资料目录,并认为子文件夹将inheritance权限,但我得到访问拒绝错误只是试图设置权限…

我如何将用户分配到Profiles目录,以便我可以复制整个目录树来备份?

Windows具有特殊的备份特权 ,允许应用程序读取任何内容,而不pipe权限如何。 如果要执行备份,则需要使用利用备份权限的应用程序。

大多数(如果不是全部的)成熟的备份应用程序使用备份特权,但是有一种更简单的方法:使用参数/b运行robocopy

从SysInternals下载PSTools。

解压PSTools.zip并从PSTools目录运行命令:

 psexec -i -s cmd.exe 

一个新的命令提示符窗口将打开,以用户SYSTEM身份运行。

现在运行这个命令:

 icacls "D:\Profiles\*" /grant "domain admins":(OI)(CI)F /T 

完成。