1.10.4. 使用 smbcacls 添加、更新和删除 ACL


根据您传递给 smbcacls 工具的参数,您可以添加、更新和删除文件或目录的 ACL。

添加 ACL

要在 //server/example 共享 root 中添加 ACL,将 这个文件夹、子文件夹和文件CHANGE 权限授予 AD\Domain Users 组:

# smbcacls //server/example / -U "DOMAIN\administrator --add ACL:"AD\Domain Users":ALLOWED/OI|CI/CHANGE

更新 ACL

更新 ACL 与添加新的 ACL 类似。您可以通过将- modify 参数与现有安全主体搭配使用来覆盖 ACL 来更新 ACL。如果 smbcacls 在 ACL 列表中找到了安全主体,那么工具会更新这些权限。否则,命令会失败并报错:

ACL for SID principal_name not found

例如,要更新 AD\Domain Users 组的权限,并将其设置为对 此文件夹、子文件夹和文件READ权限,请执行以下操作:

# smbcacls //server/example / -U "DOMAIN\administrator --modify ACL:"AD\Domain Users":ALLOWED/OI|CI/READ

删除 ACL

要删除 ACL,请将带有确切ACL的 --delete 参数传递给 smbcacls 工具。例如:

# smbcacls //server/example / -U "DOMAIN\administrator --delete ACL:"AD\Domain Users":ALLOWED/OI|CI/READ
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部