yjqd 发表于 2023-9-26 09:56:40

谁有SubInACL.exe这个设置安全权限的工具

谁有SubInACL.exe这个设置安全权限的工具,它是微软的命令行工具,和SetACL.exe类似

ddzyhhh 发表于 2023-9-26 12:59:49

本帖最后由 ddzyhhh 于 2023-9-26 15:48 编辑

Anson4 发表于 2023-9-26 13:26:11

ddzyhhh 发表于 2023-9-26 12:59


感谢分享!

窄口牛 发表于 2023-9-26 15:40:14

是不是可以设置注册表的权限和所属权?

yyz2191958 发表于 2023-9-26 15:46:53

ddzyhhh 发表于 2023-9-26 12:59


乐于助人

yjqd 发表于 2023-9-26 17:59:23

ddzyhhh 发表于 2023-9-26 12:59

问一下,SubInACL.exe如何实现取消勾选"包括可从该对象的父项继承的权限"
我用的/perm参数,结果所有的用户都不见了


yc2428 发表于 2023-9-26 18:24:50

ddzyhhh 发表于 2023-9-26 12:59


谢谢

nathan6498 发表于 2023-9-26 19:28:37

学习学习了

2010hook 发表于 2023-9-26 22:26:04

本帖最后由 2010hook 于 2023-9-26 22:35 编辑

yjqd 发表于 2023-9-26 17:59
问一下,SubInACL.exe如何实现取消勾选"包括可从该对象的父项继承的权限"
我用的/perm参数,结果所有的 ...
/perm 是废止所有,你理解错了吧。该这么用:
Subinacl.exe /noverbose /revoke ...
Subinacl.exe /noverbose /suppresssid ...

yjqd 发表于 2023-9-26 23:46:03

2010hook 发表于 2023-9-26 22:26
/perm 是废止所有,你理解错了吧。该这么用:

谢谢

/revoke或/suppresssid后面要跟用户,虽实现了取消勾选"包括可从该对象的父项继承的权限",但该用户就被删除了

2010hook 发表于 2023-9-26 23:51:05

yjqd 发表于 2023-9-26 23:46
谢谢

/revoke或/suppresssid后面要跟用户,虽实现了取消勾选"包括可从该对象的父项继承的权限",但该 ...

这算问题?这是用在子目录的,既然不继承,当然要删除该用户。

yjqd 发表于 2023-9-27 00:01:02

2010hook 发表于 2023-9-26 23:51
这算问题?这是用在子目录的,既然不继承,当然要删除该用户。

不好意思,我是用在注册表:HKEY_CURRENT_USER\Software\a
用SetACL.exe倒是实现了上述目的,用SubInACL.exe没有找到合适的参数

2010hook 发表于 2023-9-27 00:13:43

yjqd 发表于 2023-9-27 00:01
不好意思,我是用在注册表:HKEY_CURRENT_USER\Software\a
用SetACL.exe倒是实现了上述目的,用SubInACL ...
SubInACL都可以实现,Subinacl.exe /noverbose /grant ... 直接重新赋予子项目权限就行了。
SubACL你用什么命令实现?给出一条完整命令看看。

yjqd 发表于 2023-9-27 00:21:55

2010hook 发表于 2023-9-27 00:13
SubInACL都可以实现,Subinacl.exe /noverbose /grant ... 直接重新赋予子项目权限就行了。
SubACL你用 ...

我也想过再加 /grant
---------------------------------------------------------------------
设置项a的所有用户取消继承,也就是在高级面板中,取消了勾选"包括可从该对象的父项继承的权限"
SetACL.exe -on "HKEY_CURRENT_USER\Software\a" -ot reg -actn setprot -op "dacl:p_c;sacl:p_c"

设置项a的所有用户被删除
SetACL.exe -on "HKEY_CURRENT_USER\Software\a" -ot reg -actn setprot -op "dacl:p_nc;sacl:p_nc"

2010hook 发表于 2023-9-27 00:30:38

yjqd 发表于 2023-9-27 00:21
我也想过再加 /grant
---------------------------------------------------------------------
设置项 ...

不是“再加”,就这一条即可。

yjqd 发表于 2023-9-27 00:53:51

2010hook 发表于 2023-9-27 00:30
不是“再加”,就这一条即可。

subinacl /subkeyreg "HKEY_CURRENT_USER\Software\a" /revoke=TA/grant=TA=F

成功了,只是TA的权限应用于:该项及其子项。没有“该对象及其子对象"可供选择

2010hook 发表于 2023-9-27 01:02:38

yjqd 发表于 2023-9-27 00:53
subinacl /subkeyreg "HKEY_CURRENT_USER\Software\a" /revoke=TA/grant=TA=F

成功了,只是TA的权限 ...

哦哦,那好啊。
我习惯用SID而不用英文用户名,SID可以全球通用,改名也生效。

kala2018 发表于 2023-9-27 19:17:52

进来学习一下,谢谢大佬

hsyxp 发表于 2023-9-27 19:41:12

谢谢分享!

hsyxp 发表于 2023-9-27 19:41:38

学习了!

ebook 发表于 2023-10-10 13:32:11

感谢分享

rbwrbw 发表于 2023-10-14 13:24:22

没用过

无犹启动 发表于 2023-10-29 17:04:03

学习学习了
页: [1]
查看完整版本: 谁有SubInACL.exe这个设置安全权限的工具