我在Windows Server 2008上。
我试图使用以下命令在Windows文件夹上为某个用户设置拒绝权限:
cacls Windows /E /D sneakyUser
我收到错误消息“访问被拒绝”。 我以pipe理员身份运行命令提示符。
我也试过ICACLS – 没有运气。
icacls Windows /deny sneakyUser:f
这些命令对Windows文件夹中的单个文件起作用,但不在文件夹本身上。 这是行为的devise,还是我做错了什么?
编辑:有趣的是,该命令在Windows Server 2003中正常工作。
访问Windows文件夹中的许多内容仅限于TrustedInstaller帐户。 这是devise。
http://msdn.microsoft.com/en-us/library/windows/desktop/aa382530%28v=vs.85%29.aspx
如果您仍然启用了UAC,请以本地pipe理员(非域帐户)身份login,以查看其是否有效。 以pipe理员身份运行可能还不够,甚至认为应该是。