1.10.2. smbcacls를 사용하여 ACL 표시
SMB 공유에 ACL을 표시하려면 smbcacls 유틸리티를 사용합니다. 작업 매개변수 없이 smbcacls 를 실행하는 경우(예: --add ) 유틸리티에 파일 시스템 오브젝트의 ACL이 표시됩니다.
프로세스
예를 들어,
//server/example공유의 루트 디렉터리의 ACL을 나열하려면 다음을 수행합니다.# smbcacls //server/example / -U "DOMAIN\administrator"Enter DOMAIN\administrator's password: REVISION:1 CONTROL:SR|PD|DI|DP OWNER:AD\Administrators GROUP:AD\Domain Users ACL:AD\Administrator:ALLOWED/OI|CI/FULL ACL:AD\Domain Users:ALLOWED/OI|CI/CHANGE ACL:AD\Domain Guests:ALLOWED/OI|CI/0x00100021명령 출력은 다음을 표시합니다.
-
REVISION: 보안 설명자의 내부 Windows NT ACL 버전 -
CONTROL: 보안 설명자 제어 -
OWNER: 보안 설명자 소유자의 이름 또는 SID -
GROUP: 보안 설명자 그룹의 이름 또는 SID -
ACL항목. 자세한 내용은 액세스 제어 항목을 참조하십시오.