logo elektroda
logo elektroda
X
logo elektroda

Granting/Removing Permissions in Cmd: icacls, Opera Browser, Launcher.exe, Cacls Command

patryk220 23289 4
ADVERTISEMENT
Treść została przetłumaczona polish » english Zobacz oryginalną wersję tematu
  • #1 17266919
    patryk220
    Level 7  
    Hello, I want to remove access to my Opera browser via cmd as part of the exercises. So you must delete the permission to perform. First, I tried the cacls command, but it popped out that it did not work and that I would use it icacls .
    It puts in:
    Icacls launcher.exe / grant: r Master :( RX, DE)
  • ADVERTISEMENT
  • #2 17267217
    gradek83
    Level 42  
    Do you run CMD as an administrator?
  • ADVERTISEMENT
  • #3 17267513
    patryk220
    Level 7  
    Yes of course :) if it were otherwise, I would be fooled by a mistake.
  • ADVERTISEMENT
  • #4 17267540
    gradek83
    Level 42  
    Take a look here maybe it will direct you.

    Spoiler:
    ICACLS nazwa [/grant[:r] Sid:uprawnienie[...]]
                 [/deny Sid:uprawnienie [...]]
                 [/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q]
                 [/setintegritylevel poziom:zasady[...]]
    
        /grant[:r] Sid:uprawnienie nadaje określonemu użytkownikowi prawa dostępu.
            Z opcją :r, uprawnienia zamieniają wszystkie nadane poprzednio jawne
            uprawnienia. Bez opcji :r, uprawnienia są dodawane do nadanych
            poprzednio jawnych uprawnień.
    
        /deny Sid:uprawnienie jawnie odmawia określonemu użytkownikowi praw
            dostępu. Wpis ACE z jawną odmową jest dodawany do zastanych uprawnień
            i te same uprawnienia zostają usunięte z każdego jawnego nadania.
    
        /remove[:[g|d]] Sid usuwa wszystkie wystąpienia identyfikatora Sid
            z listy ACL. Z opcją :g usuwa wszystkie wystąpienia praw udzielonych
            danemu identyfikatorowi Sid. Z opcją :d usuwa wszystkie wystąpienia
            odmowy praw tego identyfikatora Sid.
    
        /setintegritylevel [(CI)(OI)]poziom jawnie dodaje wpis ACE integralności
            do wszystkich pasujących plików. Można określić następujący poziom:
                L[ow]
                M[edium]
                H[igh]
            Opcje dziedziczenia wpisu ACE integralności mogą poprzedzać poziom
            i są stosowane tylko do katalogów.
    
        /inheritance:e|d|r
            e - włącza dziedziczenie
            d - wyłącza dziedziczenie i kopiuje wpisy ACE
            r - usuwa wszystkie odziedziczone wpisy ACE
    
    Uwaga:
        Identyfikatory Sid mogą być w postaci numerycznej lub w postaci przyjaznej
        nazwy. Jeśli identyfikator SID jest w postaci numerycznej, na jego
        początku należy dodać przedrostek *.
    
        /T wskazuje, że operacja jest wykonywana na wszystkich zgodnych
           plikach/katalogach poniżej katalogów określonych w nazwie.
    
        /C wskazuje, że operacja będzie kontynuowana bez względu na błędy
           dotyczące plików. Komunikaty o błędach nadal będą wyświetlane.
    
        /L wskazuje, że operacja jest wykonywana na samym łączu symbolicznym
           zamiast na elemencie docelowym.
    
        /Q wskazuje, że polecenie icacls powinno ograniczać komunikaty
           o powodzeniu.
    
        Polecenie ICACLS zachowuje kanoniczną kolejność wpisów ACE:
                Jawne odmowy
                Jawne udzielenia
                Odziedziczone odmowy
                Odziedziczone udzielenia
    
        Parametr uprawnienie oznacza maskę uprawnień i może zostać określony
        w jednej z dwóch postaci:
            sekwencja prostych praw:
                    N - brak dostępu
                    F - pełny dostęp
                    M - dostęp do modyfikowania
                    RX - dostęp do odczytu i wykonywania
                    R - dostęp tylko do odczytu
                    W - dostęp tylko do zapisu
                    D - dostęp do usuwania
            lista określonych praw rozdzielanych przecinkami ujęta w nawiasy:
                    DE - usuwanie
                    RC - kontrola odczytu
                    WDAC - zapis DAC
                    WO - zapis właściciela
                    S - synchronizowanie
                    AS - dostęp zabezpieczeń systemu
                    MA - maksymalny dozwolony
                    GR - odczyt rodzajowy
                    GW - zapis rodzajowy
                    GE - wykonywanie rodzajowe
                    GA - wszelki dostęp rodzajowy
                    RD - odczyt danych/wyświetlanie katalogu
                    WD - zapis danych/dodawanie pliku
                    AD - dodawanie danych/dodawanie podkatalogu
                    REA - odczyt atrybutów rozszerzonych
                    WEA - zapis atrybutów rozszerzonych
                    X - wykonywanie/przechodzenie
                    DC - usuwanie elementu podrzędnego
                    RA - odczyt atrybutów
                    WA - zapis atrybutów
            prawa do dziedziczenia mogą poprzedzać każdą z postaci i są stosowane
            tylko do katalogów:
                    (OI) - dziedziczenie obiektu
                    (CI) - dziedziczenie kontenera
                    (IO) - tylko dziedziczenie
                    (NP) - bez propagowania dziedziczenia
                    (I) - uprawnienie odziedziczone z kontenera nadrzędnego
    
    Przykłady:
    
            icacls c:\windows\* /save plik_ACL /T
            - spowoduje zapisanie list ACL wszystkich plików
              z katalogu c:\windows i jego podkatalogów w pliku_ACL.
    
            icacls c:\windows\ /restore plik_ACL
            - spowoduje zachowanie list ACL dla każdego pliku
              w pliku_ACL znajdujących się w katalogu c:\windows i jego
              podkatalogach.
    
            icacls plik /grant Administrator:(D,WDAC)
            - spowoduje udzielenie użytkownikowi Administrator uprawnień do
              usuwania i zapisu DAC dla danego pliku.
    
            icacls plik /grant *S-1-1-0:(D,WDAC)
            - spowoduje udzielenie użytkownikowi zdefiniowanemu przez
              identyfikator SID S-1-1-0 uprawnień do usuwania i zapisu DAC
              dla danego pliku.
    
  • #5 17268466
    patryk220
    Level 7  
    I've already read it, the same pops up when the console enters help Icacls .

    Added after 3 [hours] 11 [minutes]:

    I have experienced the problem myself, you have to use the / deny option.
ADVERTISEMENT