PDA

Показать полную графическую версию : [решено] Утилита для просмотра таких параметров папки, расшифровка


__sa__nya
19-12-2017, 08:30
Доброе время суток. Подскажите пожалуйста чем можно смотреть такие параметры папки (ниже) и просьба расписать объяснение параметров безопасности - последняя строка, какая позиция к чему относится (группа - какая, пользователь- какой и т.д.), и расшифровка самого значения (запись, чтение, изменение, запрет или разрешение)

http://s018.radikal.ru/i517/1712/63/21992957daf5.jpg (http://radikal.ru)

Iska
19-12-2017, 09:29
Это SDDL (https://en.wikipedia.org/wiki/Security_Descriptor_Definition_Language). Начните отсюда:

https://blogs.technet.microsoft.com/askds/2008/04/18/the-security-descriptor-definition-language-of-love-part-1/
https://blogs.technet.microsoft.com/askds/2008/05/07/the-security-descriptor-definition-language-of-love-part-2/

__sa__nya
22-12-2017, 06:21
Iska, а какая программа дает именно такой вывод данных ?

Iska
22-12-2017, 12:51
Iska, а какая программа дает именно такой вывод данных ? »
Именно такой, как на Вашем скриншоте? Без понятия. Google настаивает, что это вывод командлета PowerShell Get-SmbShare — смотрите третий пример «Example 3: Display all properties about a specific SMB share on the local computer in a list» в Get-SmbShare (https://docs.microsoft.com/en-us/powershell/module/smbshare/get-smbshare?view=win10-ps):
PresetPathAcl : System.Security.AccessControl.DirectorySecurity
ShareState : Online
AvailabilityType : Clustered
ShareType : FileSystemDirectory
FolderEnumerationMode : Unrestricted
CachingMode : Manual
CATimeout : 0
ConcurrentUserLimit : 0
ContinuouslyAvailable : True
CurrentUsers : 3
Description :
EncryptData : False
Name : VMS1
Path : I:\VMS
Scoped : True
ScopeName : Contoso-FS
SecurityDescriptor : O:BAG:DUD:(A;;FA;;;S-1-5-21-219828122-4198910963-4161819395-500)(A;;FA;;;S-1-5-21-219828122-419
8910963-4161819395-1106)(A;;FA;;;S-1-5-21-219828122-4198910963-4161819395-1109)
ShadowCopy : False
Special : False
Temporary : False
Volume : \\?\Volume{b02c4ba7-e6f1-11e1-93eb-0008a1c0ef0d}\
PSComputerName :
CimClass : ROOT/Microsoft/Windows/SMB:MSFT_SmbShare
CimInstanceProperties : {AvailabilityType, CachingMode, CATimeout, ConcurrentUserLimit...}
CimSystemProperties : Microsoft.Management.Infrastructure.CimSystemProperties
А так SDDL показывает уже упомянутый в статье по ссылкам выше cacls.exe с параметром /s:
/S Отображение строки SDDL для DACL.




© OSzone.net 2001-2012