1.10.4. 使用 smbcacls 添加、更新和删除 ACL
根据您传递给 smbcacls 工具的参数,您可以添加、更新和删除文件或目录的 ACL。
添加 ACL
要在 //server/example 共享 root 中添加 ACL,将 这个文件夹、子文件夹和文件 的 CHANGE 权限授予 AD\Domain Users 组:
# smbcacls //server/example / -U "DOMAIN\administrator --add ACL:"AD\Domain Users":ALLOWED/OI|CI/CHANGE
更新 ACL
更新 ACL 与添加新的 ACL 类似。您可以通过将- modify 参数与现有安全主体搭配使用来覆盖 ACL 来更新 ACL。如果 smbcacls 在 ACL 列表中找到了安全主体,那么工具会更新这些权限。否则,命令会失败并报错:
ACL for SID principal_name not found
例如,要更新 AD\Domain Users 组的权限,并将其设置为对 此文件夹、子文件夹和文件的READ权限,请执行以下操作:
# smbcacls //server/example / -U "DOMAIN\administrator --modify ACL:"AD\Domain Users":ALLOWED/OI|CI/READ
删除 ACL
要删除 ACL,请将带有确切ACL的 --delete 参数传递给 smbcacls 工具。例如:
# smbcacls //server/example / -U "DOMAIN\administrator --delete ACL:"AD\Domain Users":ALLOWED/OI|CI/READ