上一主题: authorize- 命令 — 删除访问者对 Windows 资源的访问权限下一主题: chgrp 命令 — 修改 Windows 组


chfile 命令 — 修改 Windows 文件设置

在本地 Windows 环境中有效

chfile 和 editfile 命令是相同的。 它们可修改一个或多个 Windows 文件。

注意:此命令同样存在于 AC 环境中,但操作有所不同。

对于 NTFS 文件系统,该命令具有以下格式:

{{chfile|cf}|{editfile|ef}} fileName \
[attrib(attributeValue)] \
[attrib(‑attributeValue)] \
[defaccess(accessValue)] \
[owner(userName|groupName)]

对于 FAT 文件系统,该命令具有以下格式:

{{chfile|cf}|{editfile|ef}} fileName \
[attrib([-]attributeValue)]
attrib([-]attributeValue)

指定用于确定文件特征的一组属性。 当参数 value 前面有减号 (-) 时,该参数将删除该属性。

defaccess(accessValue)

指定本地安全内置组 Everyone 的访问权限。 所有系统用户都是 Everyone 组的成员。 除了所有经过身份验证的用户以外,为 Everyone 组提供访问权限还将包括所有潜在的匿名用户。

注意:对于在 CA ControlMinder 环境中定义的对象,Defaccess 具有不同的含义;对于不在资源的 CA ControlMinder 列表中但请求访问该资源的任何访问者,将授予默认访问权限。 对于未在 CA ControlMinder 中定义的用户,也将授予默认访问权限。

defaccess 参数仅适用于 NTFS 文件系统。

owner(userName|groupName)

将某个用户或组指定为文件记录的所有者。 文件记录的所有者拥有对该文件的无限制访问权限。 文件的所有者始终可以更新或删除该文件记录。