1.10.2. 使用 smbcacls 显示 ACL


要显示 SMB 共享的 ACL,请使用 smbcacls 工具。如果您运行不带任何操作参数的 smbcacls,如 --add,那么工具会显示文件系统对象的 ACL。

流程

  • 例如,列出 //server/example 共享的根目录的 ACL:

    # smbcacls //server/example / -U "DOMAIN\administrator"
    Enter DOMAIN\administrator's password:
    REVISION:1
    CONTROL:SR|PD|DI|DP
    OWNER:AD\Administrators
    GROUP:AD\Domain Users
    ACL:AD\Administrator:ALLOWED/OI|CI/FULL
    ACL:AD\Domain Users:ALLOWED/OI|CI/CHANGE
    ACL:AD\Domain Guests:ALLOWED/OI|CI/0x00100021

    命令的输出会显示:

  • REVISION :安全描述符的内部 Windows NT ACL 修订版
  • CONTROL :安全描述符控制
  • OWNER :安全描述符所有者的名称或 SID
  • GROUP :安全描述符组的名称或 SID
  • ACL 条目.详情请参阅 访问控制条目
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部