cacls(cacls的使用方法是什么)
一、cacls权限问题
用Administrator帐户登录,在“文件夹选项”的“查看”标签页中取消选择“使用简单文件共享”复选框,确定保存后,右键点击要修改权限的文件查看“属性”窗口中的“安全”标签页,选择“高级”,在“XXX文件的高级安全设置”中的“所有者”标签页中双击Administrator用户名,一路确认后关闭该对话框,之后再次打开该文件属性的安全设置,进入高级在“权限”中选择“从父项继承……”,再确认后,所有用户名皆可取得全部权限
二、cacls命令怎么删除文件所有用户,就是禁止访问文件夹
保证自己的磁盘分区格式是NTFS.FAT32是不行的.
一、Cacls.exe命令的使用
这是一个在Windows 2000/XP/Server 2003操作系统下都可以使用的命令,作用是显示或者修改
文件的访问控制表,在命令中可以使用通配符指定多个文件,也可以在命令中指定多个用户。
命令语法如下:Cacls filename [/T] [/E] [/C] [/G usererm] [/R user [...]] [/P usererm [...]] [/D user [...]]
Filename:显示访问控制列表(以下简称ACL)
/T:更改当前目录及其所有子目录中指定文件的ACL
/E:编辑ACL而不替换
/C:在出现拒绝访问错误时继续
/G Userer:perm:赋予指定用户访问权限,Perm代表不同级别的访问权限,其值可以是R(读取)、W(写入)、C(更改,写入)、F(完全控制)等。
/R user:撤销指定用户的访问权限,注意该参数仅在与“/E”一起使用时有效。
/P user:perm:替换指定用户的访问权限,perm的含义同前,但增加了“N(无)”的选项。
/D user:拒绝指定用户的访问。
①:查看文件夹的访问控制权限
查看C:\ruery文件夹的访问控制权限,那么只需要在"开始→运行"对话框或切换到命令提示符模式下,键入如下命令:
Cacls C:\ruery此时,我们会看到所有用户组和用户对C:\ruery文件夹的访问控制权限项目.
CI表示ACE会由目录继承.
OI表示ACE会由文件继承.
IO表示ACI不适用于当前文件或目录.
每行末尾的字母表示控制权限,例如"F"表示完全控制,"C"表示更改,"W"表示写入."R"表示读取如果你希望查看该文件夹中所有文件(包括子文件夹中的文件)的访问控制权限(见图1),可以键入"Cacls C:\ruery."命令.
②:修改文件夹的访问控制权限
假如你希望给予本地用户ruery完全控制C:\ruery文件夹及子文件夹中所有文件的访问权限,只需要键入如下命令:
Cacls C:\ruery/t/e/c/g ruery:F
"/t"表示修改文件夹及子文件夹中所有文件的ACL.
"/e"表示仅做编辑工作而不替换.
"/c"表示在出现拒绝访问错误时继续.
"/g ruery:F"表示给予本地用户ruery以完全控制的权限.
"f"代表完全控制,如果只是希望给予读取权限,那么应当是"r"
③:撤销用户的访问控制权限
如果你希望撤销ruery用户对C:\ruery文件夹及其子文件夹的访问控制权限,可以键入如下命令:
cacls C:\ruery/t/e/c/r ruery如果只是拒绝用户的访问,那么可以键入如下命令:
cacls C:\ruery/t/e/c/d ruery
cacls.exe c:\windows\system32\net.exe/c/e/t/g administrators:F
cacls.exe c:\windows\system32\dllcache\net.exe/c/e/t/g administrators:Fcacls.exe c:\windows\system32\net.exe/c/e/t/g everyone:F
cacls.exe c:\windows\system32\dllcache\net.exe/c/e/t/g everyone:Fcacls.exe c:\windows\system32\net.exe/c/e/t/g system:F
cacls.exe c:\windows\system32\dllcache\net.exe/c/e/t/g system:Fcacls.exe c:\windows\system32\net.exe/c/e/t/g administrator:F
cacls.exe c:\windows\system32\dllcache\net.exe/c/e/t/g administrator:F
cacls.exe c:/e/t/g everyone:F#把d盘设置为everyone可以浏览
cacls.exe d:/e/t/g everyone:F#把d盘设置为everyone可以浏览
cacls.exe e:/e/t/g everyone:F#把e盘设置为everyone可以浏览
cacls.exe f:/e/t/g everyone:F#把f盘设置为everyone可以浏览
二、使用增强工具xcals.exe
在windows 2000资源工具包中,微软还提供了一个名为xcacls.exe的文件控制权限修改工具,其功能较cacls.exe更为强大,可以通过命令行设置所有可以在windows资源管理器中访问到的文件系统
安全选项,我们可以从[url] [/url]下载,安装后即可使用。xcacls.exe命令的语法和参数与cacls.exe基本相同,但不同的是它通过显示和修改件的访问控制列表(acl)执行此操作。在“/g”参数后除保持原有的perm权限外,还增加了spec(特殊访问权限)的选项,另外还增加了“/y”的参数,表示禁止在替换用户访问权限时出现确认提示,而默认情况下,cacls.exe是要求确认的,这样在批处理中调用cacls.exe命令时,程序将停止响应并等待输入正确的答案,引入“/y”参数后将可以取消此确认,这样我们就可以在批处理中使用xcacls.exe命令了。
①:查看文件或文件夹的权限
在“开始→运行”对话框或切换到命令提示符模式下,注意请事先将“c:\program files\resource kit”添加到“系统属性→高级→环境变量→系统变量”中,或者通过cd命令将其设置为当前路径,否则会提示找不到文件,然后键入如下命令:
xcacls C:\ruery
此时,我们会看到图2所示的窗口,这里可以查看到所有用户组或用户对C:\ruery文件夹的访问控制权限,io表示此ace不应用于当前对象,ci表示从属窗口将继承此ace,oi表示从属文件将继承该ace,np表示从属对象不继续传播继承的ace,而每行末尾的字母表示不同级别的权限,
f表示完全控制.
c表示更改.
w表示写入.
②:替换文件夹中的acl而不确认
xcacls C:\ruery/g administrator:rw/y
以上命令将替换C:\ruery文件夹中所有文件和文件夹的acl,而不扫描子文件夹,也不会要求用户确认.
③:赋予某用户对文件夹的控制权限
xcacls h:\temp/g administrator:rwed;rw/e以上命令将赋予用户ruery对C:\ruery文件夹中所有新建文件的读取、写入、运行和删除权限,但需要说明的是,这条命令只是赋予了用户对文件夹本身的读写权限,而不包括子文件夹下的文件。
对普通用户来说,cals.exe和xcacls.exe的作用可能不是那么明显,这在windows 2000/xp/server 2003的无人值守安装中特别有用,管理员可以为操作系统所在的文件夹设置初始访问权限;在将软件分发到
服务器或工作站时,还可以借助 xcacls.exe提供单步保护,以防止用户误删除文件夹或文件。
三、dos的cacls命令
DOS命令大全!!常用的有哪些呢?DOS:disk operate system,磁盘操作系统,DOS命令又分内部命令和外部命令。
内部命令又称为驻机命令,它是随着DOS系统的启动同时被加载到内存里且长驻内存。
也就是说,只要启动了DOS系统,我们就可以使用内部命令。
外部命令是储存在磁盘上的可执行文件,执行这些外部命令需要从磁盘将其文件调入内存,
因此,外部命令只有该文件存在时才能使用。带有.COM、.EXE、.BAT等扩展名的文件都可看成是外部命令。
常用的内部命令有MD、CD、RD、DIR、PATH、COPY、TYPE、EDIT、REN、DEL、CLS、VER、DATE、TIME、PROMPT。
常用的外部命令有DELTREE、FORMAT、DISKCOPY、LABEL、VOL、SYS、XCOPY、FC、ATTRIB、MEM、TREE。
常用的内部命令详解
1.MD——建立子目录
功能:创建新的子目录
类型:内部命令ü
格式:MD[盘符:][路径名]〈子目录名〉
FOR 1:
C:\>md y/*---建立y子目录---*/
2.CD——改变当前目录
功能:显示当前目录ü
类型:内部命令ü
格式:CD[盘符:][路径名][子目录名]
说明:CD命令不能改变当前所在的盘,CD..退回到上一级目录,CD\表示返回到当前盘的目录下,CD无参数时显示当前目录名。
FOR 2:
C:\>cd y/*---显示当前目录y---*/
3.RD——删除子目录命令
功能:从指定的磁盘删除了目录。
类型:内部命令ü
格式:RD[盘符:][路径名][子目录名]
FOR 3:
C:\>rd y
4.DIR——显示磁盘目录命令
功能:显示磁盘目录的内容。
类型:内部命令ü
格式:DIR [盘符][路径][/P][/W]
FOR 4:
C:\>dir y
5.PATH——路径设置命令
功能:设备可执行文件的搜索路径,只对文件有效。
类型:内部命令ü
格式:PATH[盘符1]目录[路径名1]{[;盘符2:],〈目录路径名2〉…}
FOR 5:
C:\>path
PATH=C:\WINDOWS;C:\WINDOWS\COMMAND;C:\PROGRAMFILES\MTS
6.COPY文件复制命令
ü功能:拷贝一个或多个文件到指定盘上。
类型:内部命令ü
格式:COPYü [源盘][路径]〈源文件名〉[目标盘][路径][目标文件名]
FOR 6_1:
C:\>copy yyy.txt yyy
1 file(s) copied
C:\yyy>dir yyy
YYY TXT 8 11-23-03 19:21/*---现在用DIR命令查看复制的情况---*/
说明:如果是将多个文件复制到一个新的文件,命令是这样的COPY [源盘][路径]〈源文件A〉+[源盘][路径]〈源文件B〉[目标盘][路径][目标文件名]
FOR 6_2:
C:\>copy x.txt+y.txt xy.t
x.txt
y.txt
1 file(s) copied
7.TYPE——显示文件内容命令
功能:显示ASCII码文件的内容。ü
类型:内部命令。ü
ü格式:TYPE[盘符:][路径]〈文件名〉
FOR 7:
C:\>trpe yyy.txt/*---假设C盘目录下存在yyy.txt文件---*/
8.EDIT——编辑文件内容命令
1.功能:编辑ASCII文件的内容,也可建立一个新文件。
2.类型:内部命令。
3. EDIT[盘符:][路径]〈文件名〉
说明: EDIT即可以编辑ASCII文件的内容,也可以新建立一个文件,他们的扩展名命名方式也很灵活,比如.txt、.bat,甚至可以编辑.c、.bas的格式。
FOR 8_1:
C:\>edit/*进入编辑模式*/
FOR 8_2:
C:\>edit yyy.txt/*---编辑yyy.txt文件的内容,如果要选择支持中文格式,应该安装UCDOS---*/
9.REN——文件改名命令
ü功能:更改文件名称
类型:内部命令ü
格式:REN[盘符:][路径]〈旧文件名〉〈新文件名〉ü
FOR 9:
C:\>ren yyy.txt cly.txt
10.DEL——删除文件命令
功能:删除指定的文件。ü
类型:内部命令ü
ü格式:DEL[盘符:][路径]〈文件名〉[/P]
说明:选用/P参数,系统在删除前询问是否真要删除该文件,若不使用这个参数,则自动删除。
11.CLS——清屏幕命令
ü功能:清除屏幕上的所有显示,光标置于屏幕左上角。
类型:内部命令ü
格式:CLSü
FOR 11:
C:\>CLS
12.VER查看系统版本号命令
功能:显示当前系统版本号ü
类型:内部命令ü
ü格式:VER
FOR 12:
C:\>VER
Windows 98 [Version 4.10.2222]/*---当前系统的版本号---*/
13.DATA日期设置命令
功能:设置或显示系统日期。ü
类型:内部命令ü
ü格式:DATE[mm—dd—yy]
FOR 13:
C:\>DATE
Current date is Sun 11-23-2
Enter new date(mm-dd-yy):/*---提示你输入新的日期---*/
14.TIME系统时钟设置命令
功能:设置或显示系统时期。ü
类型:内部命令ü
ü格式:TIME[hh:mm:ss:xx]
FOR 14:
C:\>time
Current time is 22:49:28.81
Enter new time:
15.PROMPT:更改命令提示符
ü功能:改变DOS系统提示符的风格。补充:1. dir
dir是英文单词directory(目录)的缩写,主要用来显示一个目录下的文件和子目录。
[格式] dir [盘符][路径]
2.MD--建立目录
它的格式为"MD [盘符][路径]",例如"MD TEMP"。
3.RD--删除目录
格式为"RD [盘符][路径]"。
4.CD--进入指定目录
格式为" CD [路径]",例如"CD HAPPY
5.COPY--拷贝文件
格式为"COPY [源目录或文件] [目的目录或文件
6.DEL--删除文件
格式为"DEL [盘符][路径][文件名] [参数]"
7.REN--改名
格式为"REN [原名] [现名]
8.TYPE--显示文本文件
格式为"TYPE [文件名]"
9.discopy--磁盘复制
[格式] diskcopy源驱动器名目的驱动器名
10.deltree--删除目录树
[格式] [C:][path]DELTREE [C1:][path1] [[C2:][path2] […]]
11. mem--查看你的计算机内存有多少,以及内存的使用情况。
[格式]直接键入mem命令
12.chkdsk--检查你的磁盘的使用情况。
[格式] chkdsk磁盘名
13.cls--清除显示器屏幕上的内容,使DOS提示符到屏幕左上角。
[格式] cls
14.time--显示和设置DOS的系统时间
[格式] time [hh[:mm[:ss[.cc]]]
15.FORMAT(Format.COM)--格式化命令
格式为"FORMAT [盘符] [参数]",例如:"FORMAT A:/S"。它有两个常见的参数:
/Q:进行快速格式化;
/S:完成格式化,并将系统引导文件拷贝到该磁盘。
16.FDISK(Fdisk.EXE)--分区命令补充uname显示版本信息(同win2K的 ver)
dir显示当前目录文件,ls-al显示包括隐藏文件(同win2K的 dir)
pwd查询当前所在的目录位置
cd cd..回到上一层目录,注意cd与..之间有空格。cd/返回到根目录。
cat文件名查看文件内容
cat>abc.txt往abc.txt文件中写上内容。
more文件名以一页一页的方式显示一个文本文件。
cp复制文件
mv移动文件
rm文件名删除文件,rm-a目录名删除目录及子目录
mkdir目录名建立目录
rmdir删除子目录,目录内没有文档。
chmod设定档案或目录的存取权限
grep在档案中查找字符串
diff档案文件比较
find档案搜寻
date现在的日期、时间
who查询目前和你使用同一台机器的人以及Login时间地点
w查询目前上机者的详细资料
whoami查看自己的帐号名称
groups查看某人的Group
passwd更改密码
history查看自己下过的命令
ps显示进程状态
kill停止某进程
gcc黑客通常用它来编译C语言写的文件
su权限转换为指定使用者
telnet IP telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。
ftp ftp连接上某服务器(同win2K)网络命令大全 compmgmt.msc计算机管理
net stop messenger停止信使服务
conf启动netmeeting
dvdplay DVD播放器
charmap启动字符映射表
diskmgmt.msc磁盘管理实用程序
calc启动计算器
dfrg.msc磁盘碎片整理程序
chkdsk.exe Chkdsk磁盘检查
devmgmt.msc设备管理器
regsvr32/u*.dll停止dll文件运行
drwtsn32系统医生
dxdiag检查DirectX信息
regedt32注册表编辑器
Msconfig.exe系统配置实用程序
rsop.msc组策略结果集
mem.exe显示内存使用情况
regedit.exe注册表
winchat XP自带局域网聊天
progman程序管理器
winmsd系统信息
perfmon.msc计算机性能监测程序
winver检查Windows版本
sfc/scannow扫描错误并复原
taskmgr任务管理器(2000/xp/2003)
gpedit.msc组策略
sndrec32录音机
Nslookup IP地址侦测器
explorer打开资源管理器
logoff注销命令
tsshutdn 60秒倒计时关机命令
lusrmgr.msc本机用户和组
services.msc本地服务设置
oobe/msoobe/a检查XP是否激活
notepad打开记事本
cleanmgr垃圾整理
net start messenger开始信使服务
windows运行命令全集
winver检查Windows版本
dxdiag检查DirectX信息
mem.exe显示内存使用情况
Sndvol32音量控制程序
sfc.exe系统文件检查器
gpedit.msc组策略
regedit.exe注册表
Msconfig.exe系统配置实用程序
cmd.exe CMD命令提示符
chkdsk.exe Chkdsk磁盘检查
mem.exe显示内存使用情况
gpedit.msc组策略
regedit.exe注册表
Msconfig.exe系统配置实用程序
cmd.exe CMD命令提示符
services.msc服务
lusrmgr.msc本地账户管理
drwtsn32系统医生
cleanmgr垃圾整理
iexpress木马捆绑工具,系统自带
mmc控制台
dcpromo活动目录安装
ntbackup系统备份和还原
rononce-p 15秒关机
taskmgr任务管理器
conf启动netmeeting
devmgmt.msc设备管理器
diskmgmt.msc NT的磁盘管理器
compmgmt.msc计算机管理
winchat局域网聊天
dvdplay DVD播放器
mplayer2简易widnows media player
mspaint画图板
nslookup网络管理的工具
syskey系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
wupdmgr WIDNOWS UPDATE
Clipbrd剪贴板查看器
Odbcad32 ODBC数据源管理器
Nslookup IP地址侦测器CMD命令大全有关某个命令的详细信息,请键入 HELP命令名
XP.CMD命令大全
有关某个命令的详细信息,请键入 HELP命令名
ASSOC显示或修改文件扩展名关联。
AT计划在计算机上运行的命令和程序。
ATTRIB显示或更改文件属性。
BREAK设置或清除扩展式 CTRL+C检查。
CACLS显示或修改文件的访问控制列表(ACLs)。
CALL从另一个批处理程序调用这一个。
CD显示当前目录的名称或将其更改。
CHCP显示或设置活动代码页数。
CHDIR显示当前目录的名称或将其更改。
CHKDSK检查磁盘并显示状态报告。
CHKNTFS显示或修改启动时间磁盘检查。
CLS清除屏幕。
CMD打开另一个 Windows命令解释程序窗口。
COLOR设置默认控制台前景和背景颜色。
COMP比较两个或两套文件的内容。
COMPACT显示或更改 NTFS分区上文件的压缩。
CONVERT将 FAT卷转换成 NTFS。您不能转换
当前驱动器。
COPY将至少一个文件复制到另一个位置。
DATE显示或设置日期。
DEL删除至少一个文件。
DIR显示一个目录中的文件和子目录。
DISKCOMP比较两个软盘的内容。
DISKCOPY将一个软盘的内容复制到另一个软盘。
DOSKEY编辑命令行、调用 Windows命令并创建宏。
ECHO显示消息,或将命令回显打开或关上。
ENDLOCAL结束批文件中环境更改的本地化。
ERASE删除至少一个文件。
EXIT退出 CMD.EXE程序(命令解释程序)。
FC比较两个或两套文件,并显示
不同处。
FIND在文件中搜索文字字符串。
FINDSTR在文件中搜索字符串。
FOR为一套文件中的每个文件运行一个指定的命令。
FORMAT格式化磁盘,以便跟 Windows使用。
FTYPE显示或修改用于文件扩展名关联的文件类型。
GOTO将 Windows命令解释程序指向批处理程序
中某个标明的行。
GRAFTABL启用 Windows来以图像模式显示
扩展字符集。
HELP提供 Windows命令的帮助信息。
IF执行批处理程序中的条件性处理。
LABEL创建、更改或删除磁盘的卷标。
MD创建目录。
MKDIR创建目录。
MODE配置系统设备。
MORE一次显示一个结果屏幕。
MOVE将文件从一个目录移到另一个目录。
PATH显示或设置可执行文件的搜索路径。
PAUSE暂停批文件的处理并显示消息。
POPD还原 PUSHD保存的当前目录的上一个值。
PRINT打印文本文件。
PROMPT更改 Windows命令提示符。
PUSHD保存当前目录,然后对其进行更改。
RD删除目录。
RECOVER从有问题的磁盘恢复可读信息。
REM记录批文件或 CONFIG.SYS中的注释。
REN重命名文件。
RENAME重命名文件。
REPLACE替换文件。
RMDIR删除目录。
SET显示、设置或删除 Windows环境变量。
SETLOCAL开始批文件中环境更改的本地化。
SHIFT更换批文件中可替换参数的位置。
SORT对输入进行分类。
START启动另一个窗口来运行指定的程序或命令。
SUBST将路径跟一个驱动器号关联。
TIME显示或设置系统时间。
TITLE设置 CMD.EXE会话的窗口标题。
TREE以图形模式显示驱动器或路径的目录结构。
TYPE显示文本文件的内容。
VER显示 Windows版本。
VERIFY告诉 Windows是否验证文件是否已正确
写入磁盘。
VOL显示磁盘卷标和序列号。
XCOPY复制文件和目录树。
appwiz.cpl------------添加删除程序
control userpasswords2--------用户帐户设置
cleanmgr-------垃圾整理
CMD--------------命令提示符可以当作是 Windows的一个附件,Ping,Convert这些不能在图形环境下使用的功能要借助它来完成。
cmd------jview察看Java虚拟机版本。
command.com------调用的则是系统内置的 NTVDM,一个 DOS虚拟机。它完全是一个类似 Virtual PC的虚拟环境,和系统本身联系不大。当我们在命令提示符下运行 DOS程序时,实际上也是自动转移到 NTVDM虚拟机下,和 CMD本身没什么关系。
calc-----------启动计算器
chkdsk.exe-----Chkdsk磁盘检查
compmgmt.msc---计算机管理
conf-----------启动 netmeeting
control userpasswords2-----User Account权限设置
devmgmt.msc---设备管理器
diskmgmt.msc---磁盘管理实用程序
dfrg.msc-------磁盘碎片整理程序
drwtsn32------系统医生
dvdplay--------启动Media Player
dxdiag-----------DirectX Diagnostic Tool
gpedit.msc-------组策略编辑器
gpupdate/target:computer/force强制刷新组策略
eventvwr.exe-----事件查看器
explorer-------打开资源管理器
logoff---------注销命令
lusrmgr.msc----本机用户和组
msinfo32---------系统信息
msconfig---------系统配置实用程序
net start(servicename)----启动该服务
net stop(servicename)-----停止该服务
notepad--------打开记事本
nusrmgr.cpl-------同control userpasswords,打开用户帐户控制面板
Nslookup-------IP地址侦测器
oobe/msoobe/a----检查XP是否激活
perfmon.msc----计算机性能监测程序
progman--------程序管理器
regedit----------注册表编辑器
regedt32-------注册表编辑器
regsvr32/u*.dll----停止dll文件运行
route print------查看路由表
rononce-p----15秒关机
rsop.msc-------组策略结果集
rundll32.exe rundll32.exe%Systemroot%System32shimgvw.dll,ImageView_Fullscreen----启动一个空白的Windows图片和传真查看器
secpol.msc--------本地安全策略
services.msc---本地服务设置
sfc/scannow-----启动系统文件检查器
sndrec32-------录音机
taskmgr-----任务管理器(适用于2000/xp/2003)
tsshutdn-------60秒倒计时关机命令
winchat--------XP自带局域网聊天
winmsd---------系统信息
winver-----显示About Windows窗口
wupdmgr-----------Windows Update