1.10.2. 使用 smbcacls 显示 ACL
要显示 SMB 共享的 ACL,请使用 smbcacls 工具。如果您运行不带任何操作参数的 smbcacls,如 --add,那么工具会显示文件系统对象的 ACL。
流程
例如,列出
//server/example共享的根目录的 ACL:# smbcacls //server/example / -U "DOMAIN\administrator"Enter DOMAIN\administrator's password: REVISION:1 CONTROL:SR|PD|DI|DP OWNER:AD\Administrators GROUP:AD\Domain Users ACL:AD\Administrator:ALLOWED/OI|CI/FULL ACL:AD\Domain Users:ALLOWED/OI|CI/CHANGE ACL:AD\Domain Guests:ALLOWED/OI|CI/0x00100021命令的输出会显示:
-
REVISION:安全描述符的内部 Windows NT ACL 修订版 -
CONTROL:安全描述符控制 -
OWNER:安全描述符所有者的名称或 SID -
GROUP:安全描述符组的名称或 SID -
ACL条目.详情请参阅 访问控制条目。