1.10.4. smbcacls를 사용하여 ACL 추가, 업데이트 및 제거
smbcacls 유틸리티에 전달하는 매개변수에 따라 파일 또는 디렉터리에서 ACL을 추가, 업데이트 및 제거할 수 있습니다.
ACL 추가
이 폴더, 하위 폴더 및 파일에 대한 변경 권한을 AD\Domain Users 그룹에 부여하는 //server/example 공유 루트에 ACL을 추가하려면 다음을 수행합니다.
# smbcacls //server/example / -U "DOMAIN\administrator --add ACL:"AD\Domain Users":ALLOWED/OI|CI/CHANGE
ACL 업데이트
ACL 업데이트는 새 ACL 추가와 유사합니다. 기존 보안 주체와 함께 --modify 매개변수를 사용하여 ACL을 재정의하여 ACL을 업데이트합니다. smbcacls 가 ACL 목록에서 보안 주체를 찾으면 유틸리티에서 권한을 업데이트합니다. 그렇지 않으면 오류와 함께 명령이 실패합니다.
ACL for SID principal_name not found
예를 들어 AD\Domain Users 그룹의 권한을 업데이트하고 이 폴더, 하위 폴더 및 파일에 대해 READ 로 설정하려면 다음을 실행합니다.
# smbcacls //server/example / -U "DOMAIN\administrator --modify ACL:"AD\Domain Users":ALLOWED/OI|CI/READ
ACL 삭제
ACL을 삭제하려면 정확한 ACL을 사용하는 --delete 매개 변수를 smbcacls 유틸리티에 전달합니다. 예를 들면 다음과 같습니다.
# smbcacls //server/example / -U "DOMAIN\administrator --delete ACL:"AD\Domain Users":ALLOWED/OI|CI/READ