AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1668644
Accepted
Ron
Ron
Asked: 2021-08-11 07:42:38 +0800 CST2021-08-11 07:42:38 +0800 CST 2021-08-11 07:42:38 +0800 CST

Windows Server 19 上的 icacls 似乎不起作用

  • 772

首先,我不是 Windows 专家。此外,与我交谈过的 Windows 人员似乎并不熟悉“icacls”,我认为这很奇怪。我通过搜索找到了它。我看到有人问过类似的问题,但从未收到答案。我希望通过提供一个具体的例子,它可能对某人有意义。尝试在不使用 gui 的情况下删除权限,为什么这似乎没有效果?(为安全起见更改了特定名称):

domain\testsftp@SERVER1 C:\Users\testsftp\.ssh>icacls authorized_keys
authorized_keys NT AUTHORITY\SYSTEM:(I)(F)
                BUILTIN\Administrators:(I)(F)
                DOMAIN\TESTSFTP:(I)(F)
                DOMAIN\dal123:(I)(F)
                DOMAIN\adm_j123:(I)(F)

Successfully processed 1 files; Failed processing 0 files
domain\testsftp@SERVER1 C:\Users\testsftp\.ssh>icacls authorized_keys /remove "DOMAIN\dal123"
processed file: authorized_keys
Successfully processed 1 files; Failed processing 0 files
domain\testsftp@SERVER1 C:\Users\testsftp\.ssh>icacls authorized_keys
authorized_keys NT AUTHORITY\SYSTEM:(I)(F)
                BUILTIN\Administrators:(I)(F)
                DOMAIN\TESTSFTP:(I)(F)
                DOMAIN\dal123:(I)(F)
                DOMAIN\adm_j123:(I)(F)

Successfully processed 1 files; Failed processing 0 files

domain\testsftp@SERVER1 C:\Users\testsftp\.ssh>

它说它是成功的,但没有任何改变。任何人都可以帮忙吗?谢谢!

icacls openssh
  • 1 1 个回答
  • 91 Views

1 个回答

  • Voted
  1. Best Answer
    user1686
    2021-08-11T07:51:42+08:002021-08-11T07:51:42+08:00

    无法删除 ACL 条目,因为它是从父目录继承 (I)的,而不是直接添加到文件中的。摆脱它的唯一方法是:

    • 从最初定义的父目录中删除用户(如果您在目录上运行 icacls,它应该将条目显示为可继承(OI)(CI)但不是继承(I)- 如果仍然显示为已继承,请尝试再上一级);
    • 或禁用/inheritance文件(或父 .ssh 目录),将所有继承的 ACE 转换为可直接编辑的 ACE,然后 /remove从文件中获取不需要的 ACL 条目;
    • /deny或在文件(或父目录)上添加显式ACE。这不会摆脱不需要的“允许”ACE,但会使其无效,因为直接拒绝总是比继承的允许具有更高的优先级。(但它可能无法满足 OpenSSH。)

    这并非特定于 icacls – GUI 具有相同的限制,除非您先单击“禁用继承”,否则不会让您删除继承的访问条目。

    在您的特定情况下,这两个用户似乎可以访问整个 C:\Users\testsftp,因此如果您不想删除它们,可以在 .ssh 子目录(或仅在如果需要,请使用 authorized_keys 文件)。

    • 0

相关问题

  • 在SSH转发中,远程ssh-agent是否存储凭据?

  • 像scp一样使用sftp

  • 安装 OpenSSH Beta(失败)

  • 如何使用 ssh_config 匹配用户

  • 加载密钥“ec256.pem”:尝试从私钥生成公钥时抛出无效格式

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve