1.20.2. net rpc 권한 명령 사용
Windows에서는 계정 및 그룹에 권한을 할당하여 특수 작업을 수행할 수 있습니다. 예를 들어 공유에서 ACL(액세스 제어 목록) 설정 또는 프린터 드라이버 업로드 등이 있습니다. Samba 서버에서는 net rpc rights 명령을 사용하여 권한을 관리할 수 있습니다.
설정할 수 있는 권한 나열
사용 가능한 모든 권한 및 소유자를 나열하려면 net rpc rights list 명령을 사용합니다. 예를 들면 다음과 같습니다.
# net rpc rights list -U "DOMAIN\administrator"
Enter DOMAIN\administrator's password:
SeMachineAccountPrivilege Add machines to domain
SeTakeOwnershipPrivilege Take ownership of files or other objects
SeBackupPrivilege Back up files and directories
SeRestorePrivilege Restore files and directories
SeRemoteShutdownPrivilege Force shutdown from a remote system
SePrintOperatorPrivilege Manage printers
SeAddUsersPrivilege Add users and groups to the domain
SeDiskOperatorPrivilege Manage disk shares
SeSecurityPrivilege System security
권한 부여
계정 또는 그룹에 권한을 부여하려면 net rpc rights grant 명령을 사용합니다.
예를 들어 DOMAIN\printadmin 그룹에 Se CryostatOperatorPrivilege 권한을 부여합니다.
# net rpc rights grant "DOMAIN\printadmin" SePrintOperatorPrivilege -U "DOMAIN\administrator"
Enter DOMAIN\administrator's password:
Successfully granted rights.
권한 취소
계정 또는 그룹에서 권한을 취소하려면 net rpc rights revoke 명령을 사용합니다.
예를 들어 DOMAIN\printadmin 그룹에서 Se CryostatOperatorPrivilege 권한을 취소하려면 다음을 수행합니다.
# net rpc rights remoke "DOMAIN\printadmin" SePrintOperatorPrivilege -U "DOMAIN\administrator"
Enter DOMAIN\administrator's password:
Successfully revoked rights.