SID マッピングが保証されないため、ディレクトリ ツリーの ACL を保存し、別のサーバーに復元するにはどうすればよいですか?

SID マッピングが保証されないため、ディレクトリ ツリーの ACL を保存し、別のサーバーに復元するにはどうすればよいですか?

ICACLS は、以下のコマンドを使用してツリーの ACL を保存できます。a_dir_rootこのツリーのルートは次のとおりです。

icacls a_dir_root\ /save AclFile /T /C /Q

もちろん、グループは SID として識別されます。名前で同じグループが設定されている別のサーバーにそれらを復元したいのですが、マップされた SID はソース サーバーと同じではありません。

シンプルでエレガントな方法はありますか、それともこのタスク用のスクリプト、つまりACLファイル内のすべてのSIDをマッピングされた名前に置き換えるためのいくつかの行を書くことを計画する必要がありますか?(力ずくの置き換え


かつて私はCygwin上で動作するBashスクリプトを使用したことがあるが、もちろんそれはブロダコーディングを始める前に質問します

関連情報