Ich kann den Benutzer „ALLE EINGESCHRÄNKTEN ANWENDUNGSPAKETE“ nicht zur Berechtigungsliste eines in Windows 10 erstellten Ordners hinzufügen. Wie kann dies mit dem Windows Explorer (Sicherheit ——> Erweitert) erfolgen?
Antwort1
Dies ist eine spezielle Systemgruppe, die für UWP-Apps verwendet wird. Sie steht normalen Benutzern nicht zum Bearbeiten zur Verfügung, um sie zu Ordnern oder Dateien hinzuzufügen oder daraus zu entfernen. Sie wird vom System selbst definiert.
Antwort2
Das Hinzufügen über den Windows Explorer scheint unmöglich zu sein ALL RESTRICTED APPLICATION PACKAGES
, lässt sich aber problemlos mit ein wenig PowerShell erreichen:
$user = [Security.Principal.NTAccount]::new("ALL RESTRICTED APPLICATION PACKAGES").Translate([System.Security.Principal.SecurityIdentifier])
$rule = [Security.AccessControl.FileSystemAccessRule]::new($user, "ReadAndExecute", "Allow") # or whatever permissions you require, you can change them later via Explorer
$directory = "path/to/your/directory"
$acl = Get-Acl $directory
$acl.SetAccessRule($rule)
Set-Acl -Path $directory -AclObject $acl
In Ihrem Fall, wenn Sie die Berechtigungen massenhaft von einem Verzeichnis in ein anderes kopieren möchten, ist es jedoch besser, die Berechtigungen zu kopieren, anstatt zu versuchen, sie manuell hinzuzufügen.Für diese Aufgabe können Sie das Copy-Acl
PowerShell-Skript verwenden:
Copy-ACL -SourcePath "C:\Windows\System32\spool" -DestinationPath "my_new_spool_directory_location" -BreakInheritance -KeepInherited