ファイル サーバーとして機能する Windows Server 2008 を備えたローカル Windows ネットワークがあります。私は管理者です。
特定のディレクトリ (つまり ) にあるすべてのファイルへのフル アクセスをユーザーに許可したいと考えていますD:\
。この「スーパー パワー」期間は 1 日間のみ継続し、その後は元のアクセス許可状態に戻ります。
PowerShell (または古い VBScript) でこれを実行するにはどうすればよいですか? または、Windows 管理者は通常 (GUI ではなくスクリプトを使用して) 何をしますか?
答え1
Set-ACL コマンドレットを使用して権限を付与し、その後 Set-ACL を使用して別のスクリプトを実行するタスクをスケジュールして権限を削除できます。
また、Get-ACL を使用して現在の ACL をどこかにエクスポートすると、ロールバックしやすくなります。
以前使用したことがありますが、スクリプトが見つかりません。ただし、継承権限などを設定することもできます。