以%windir%/system32/inetsrv/config 为例,影响目标文件夹及子文件夹、文件:
以管理员权限运行命令提示符,执行:
1.重置权限:M:/Windows/System32>icacls M:/windows/system32/inetsrv/config /reset
运行结果:
m:/Windows/System32>icacls m:/windows/system32/inetsrv/config /reset
已处理的文件: m:/windows/system32/inetsrv/config
已成功处理 1 个文件; 处理 0 个文件时失败
m:/Windows/System32>icacls m:/windows/system32/inetsrv/config
m:/windows/system32/inetsrv/config NT SERVICE/TrustedInstaller:(I)(F)
NT SERVICE/TrustedInstaller:(I)(CI)(IO)(F)
NT AUTHORITY/SYSTEM:(I)(F)
NT AUTHORITY/SYSTEM:(I)(OI)(CI)(IO)(F)
BUILTIN/Administrators:(I)(F)
BUILTIN/Administrators:(I)(OI)(CI)(IO)(F)
BUILTIN/Users:(I)(RX)
BUILTIN/Users:(I)(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(I)(OI)(CI)(IO)(F)
已成功处理 1 个文件; 处理 0 个文件时失败
2.M:/Windows/System32>icacls M:/windows/system32/inetsrv/config /inheritance:d
m:/Windows/System32>icacls m:/windows/system32/inetsrv/config /inheritance:d
已处理的文件: m:/windows/system32/inetsrv/config
已成功处理 1 个文件; 处理 0 个文件时失败
m:/Windows/System32>icacls m:/windows/system32/inetsrv/config
m:/windows/system32/inetsrv/config NT SERVICE/TrustedInstaller:(F)
NT SERVICE/TrustedInstaller:(CI)(IO)(F)
NT AUTHORITY/SYSTEM:(F)
NT AUTHORITY/SYSTEM:(OI)(CI)(IO)(F)
BUILTIN/Administrators:(F)
BUILTIN/Administrators:(OI)(CI)(IO)(F)
BUILTIN/Users:(RX)
BUILTIN/Users:(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(OI)(CI)(IO)(F)
已成功处理 1 个文件; 处理 0 个文件时失败
3.删除多余的USERS权限:M:/Windows/System32>icacls M:/windows/system32/inetsrv/config /remove users
m:/Windows/System32>icacls m:/windows/system32/inetsrv/config /remove users
已处理的文件: m:/windows/system32/inetsrv/config
已成功处理 1 个文件; 处理 0 个文件时失败
m:/Windows/System32>icacls m:/windows/system32/inetsrv/config
m:/windows/system32/inetsrv/config NT SERVICE/TrustedInstaller:(F)
NT SERVICE/TrustedInstaller:(CI)(IO)(F)
NT AUTHORITY/SYSTEM:(F)
NT AUTHORITY/SYSTEM:(OI)(CI)(IO)(F)
BUILTIN/Administrators:(F)
BUILTIN/Administrators:(OI)(CI)(IO)(F)
CREATOR OWNER:(OI)(CI)(IO)(F)
已成功处理 1 个文件; 处理 0 个文件时失败