У меня есть локальная сеть Windows с Windows Server 2008, который выполняет функции файлового сервера. Я администратор.
Я хочу предоставить пользователю полный доступ ко всем файлам в определенном каталоге, например D:\
. Этот период «суперсилы» должен длиться только один день, а затем вернуться к исходному статусу разрешений.
Как это сделать с помощью PowerShell (или старого VBScript)? Или что обычно делает администратор Windows (с помощью скриптов, а не GUI)?
решение1
Вы можете использовать командлет Set-ACL для предоставления разрешений, а затем запланировать задачу, которая запускает другой скрипт, используя Set-ACL для удаления разрешений.
Я бы также использовал Get-ACL и экспортировал текущий ACL куда-нибудь, чтобы было проще откатить его.
Я уже пользовался этим раньше, но не могу найти скрипт, однако вы также можете установить наследование разрешений и т. д.