<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Icacls_Befehl</id>
	<title>Icacls Befehl - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Icacls_Befehl"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Icacls_Befehl&amp;action=history"/>
	<updated>2026-06-29T11:10:18Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Icacls_Befehl&amp;diff=11915&amp;oldid=prev</id>
		<title>Thomas: Die Seite wurde neu angelegt: „ Z:\&gt;icacls &lt;pre&gt; ICACLS name /save aclfile [/T] [/C] [/L] [/Q]     Speichert die DACLs für die Dateien und Ordner mit übereinstimmendem     Namen zur späte…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Icacls_Befehl&amp;diff=11915&amp;oldid=prev"/>
		<updated>2016-12-14T09:45:45Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ Z:\&amp;gt;icacls &amp;lt;pre&amp;gt; ICACLS name /save aclfile [/T] [/C] [/L] [/Q]     Speichert die DACLs für die Dateien und Ordner mit übereinstimmendem     Namen zur späte…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
Z:\&amp;gt;icacls&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ICACLS name /save aclfile [/T] [/C] [/L] [/Q]&lt;br /&gt;
    Speichert die DACLs für die Dateien und Ordner mit übereinstimmendem&lt;br /&gt;
    Namen zur späteren Verwendung mit &amp;quot;/restore&amp;quot; in der ACL-Datei.&lt;br /&gt;
    SACLs, Besitzer oder Integritätsbezeichnungen werden nicht gespeichert.&lt;br /&gt;
&lt;br /&gt;
ICACLS Verzeichnis [/substitute SidOld SidNew [...]] /restore aclfile&lt;br /&gt;
                   [/C] [/L] [/Q]&lt;br /&gt;
    Wendet die gespeicherten ACLs auf die Dateien im Verzeichnis an.&lt;br /&gt;
&lt;br /&gt;
ICACLS name /setowner user [/T] [/C] [/L] [/Q]&lt;br /&gt;
    Ändert den Besitzer für alle übereinstimmenden Namen. Diese Option&lt;br /&gt;
    erzwingt keine Änderung der Besitzrechte. Verwenden Sie dazu das&lt;br /&gt;
    Hilfsprogramm &amp;quot;takeown.exe&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]&lt;br /&gt;
    Findet alle übereinstimmenden Namen, die eine ACL enthalten,&lt;br /&gt;
    in der die SID explizit erwähnt wird.&lt;br /&gt;
&lt;br /&gt;
ICACLS name /verify [/T] [/C] [/L] [/Q]&lt;br /&gt;
    Findet alle Dateien, deren ACL kein kanonisches Format aufweist&lt;br /&gt;
    oder deren Länge nicht mit der ACE-Anzahl übereinstimmt.&lt;br /&gt;
&lt;br /&gt;
ICACLS name /reset [/T] [/C] [/L] [/Q]&lt;br /&gt;
    Ersetzt die ACLs für alle übereinstimmenden Dateien durch standardmäßige&lt;br /&gt;
    vererbte ACLs.&lt;br /&gt;
&lt;br /&gt;
ICACLS name [/grant[:r] Sid:perm[...]]&lt;br /&gt;
       [/deny Sid:perm [...]]&lt;br /&gt;
       [/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q]&lt;br /&gt;
       [/setintegritylevel Level:policy[...]]&lt;br /&gt;
&lt;br /&gt;
    /grant[:r] Sid:perm gewährt die angegebenen Benutzerzugriffsrechte.&lt;br /&gt;
        Mit :r ersetzen die Berechtigungen alle zuvor gewährten expliziten&lt;br /&gt;
        Berechtigungen. Ohne :r, werden die Berechtigungen beliebigen zuvor&lt;br /&gt;
        gewährten expliziten Berechtigungen hinzugefügt.&lt;br /&gt;
&lt;br /&gt;
    /deny Sid:perm verweigert die angegebenen Benutzerzugriffsrechte explizit.&lt;br /&gt;
        Eine explizit verweigerte ACE wird für die angegebenen Berechtigungen&lt;br /&gt;
        hinzugefügt, und die gleichen Berechtigungen in einer expliziten&lt;br /&gt;
        Berechtigung werden entfernt.&lt;br /&gt;
&lt;br /&gt;
    /remove[:[g|d]] Sid entfernt alle Vorkommen gewährter Rechten für diese&lt;br /&gt;
        SID. Mit :g, werden alle Vorkommen von gewährten Rechten für diese&lt;br /&gt;
        entfernt. Mit :d, werden alle Vorkommen von verweigerten&lt;br /&gt;
        Rechten für diese SID entfernt.&lt;br /&gt;
&lt;br /&gt;
    /setintegritylevel [(CI)(OI)]Level fügt allen übereinstimmenden Dateien&lt;br /&gt;
        explizit eine Integritäts-ACE hinzu. Die Ebene wird mit einem der&lt;br /&gt;
        folgenden Werte angegeben:&lt;br /&gt;
            L[ow]&lt;br /&gt;
            M[edium]&lt;br /&gt;
            H[igh]&lt;br /&gt;
        Vererbungsoptionen für die Integritäts-ACE können vor der Ebene&lt;br /&gt;
        stehen und werden nur auf Verzeichnisse angewendet.&lt;br /&gt;
&lt;br /&gt;
    /inheritance:e|d|r&lt;br /&gt;
        e - aktiviert die Vererbung.&lt;br /&gt;
        d - deaktiviert die Vererbung und kopiert die ACEs.&lt;br /&gt;
        r - entfernt alle vererbten ACEs.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Hinweis:&lt;br /&gt;
   SIDs können im numerischen Format oder als Anzeigenamen angegeben werden.&lt;br /&gt;
   Fügen Sie beim numerischen Format ein * am Anfang der SID hinzu.&lt;br /&gt;
&lt;br /&gt;
    /T gibt an, dass dieser Vorgang für alle übereinstimmenden&lt;br /&gt;
        Dateien/Verzeichnisse ausgeführt wird, die den im Namen angegebenen&lt;br /&gt;
        Verzeichnissen untergeordnet sind.&lt;br /&gt;
&lt;br /&gt;
    /C gibt an, dass dieser Vorgang bei allen Dateifehlern fortgesetzt wird.&lt;br /&gt;
        Fehlermeldungen werden weiterhin angezeigt.&lt;br /&gt;
&lt;br /&gt;
    /L gibt an, dass dieser Vorgang für einen symbolischen Link&lt;br /&gt;
        anhand seines Ziels ausgeführt wird.&lt;br /&gt;
&lt;br /&gt;
    /Q gibt an, dass ICACLS Erfolgsmeldungen unterdrücken soll.&lt;br /&gt;
&lt;br /&gt;
    ICACLS behält die kanonische Sortierung der ACE-Einträge bei:&lt;br /&gt;
            Explizite Verweigerungen&lt;br /&gt;
            Explizite Berechtigungen&lt;br /&gt;
            Vererbte Verweigerungen&lt;br /&gt;
            Vererbte Berechtigungen&lt;br /&gt;
&lt;br /&gt;
    perm ist eine Berechtigungsmaske und kann in einem von zwei Formaten&lt;br /&gt;
         angegeben werden:&lt;br /&gt;
        Eine Folge von einfachen Rechten:&lt;br /&gt;
                N - Kein Zugriff&lt;br /&gt;
                F - Vollzugriff&lt;br /&gt;
                M - Änderungszugriff&lt;br /&gt;
                RX - Lese- und Ausführungszugriff&lt;br /&gt;
                R - Schreibgeschützter Zugriff&lt;br /&gt;
                W - Lesegeschützter Zugriff&lt;br /&gt;
                D - Löschzugriff&lt;br /&gt;
        Eine in Klammern stehende kommagetrennte Liste von bestimmten Rechten:&lt;br /&gt;
                DE - Löschen&lt;br /&gt;
                RC - Lesesteuerung&lt;br /&gt;
                WDAC - DAC schreiben&lt;br /&gt;
                WO - Besitzer schreiben&lt;br /&gt;
                S - Synchronisieren&lt;br /&gt;
                AS - Systemsicherheitszugriff&lt;br /&gt;
                MA - Maximal zulässig&lt;br /&gt;
                GR - Allgemeiner Lesezugriff&lt;br /&gt;
                GW - Allgemeiner Schreibzugriff&lt;br /&gt;
                GE - Allgemeiner Ausführungszugriff&lt;br /&gt;
                GA - Allgemeiner Zugriff (alle)&lt;br /&gt;
                RD - Daten lesen/Verzeichnis auflisten&lt;br /&gt;
                WD - Daten schreiben/Datei hinzufügen&lt;br /&gt;
                AD - Daten anfügen/Unterverzeichnis hinzufügen&lt;br /&gt;
                REA - Erweiterte Attribute lesen&lt;br /&gt;
                WEA - Erweiterte Attribute schreiben&lt;br /&gt;
                X - Ausführen/Durchsuchen&lt;br /&gt;
                DC - Untergeordnetes Element löschen&lt;br /&gt;
                RA - Attribute lesen&lt;br /&gt;
                WA - Attribute schreiben&lt;br /&gt;
        Die Vererbungsrechte können beiden Formaten vorangestellt werden&lt;br /&gt;
        und werden nur auf Verzeichnisse angewendet:&lt;br /&gt;
                (OI) - Objektvererbung&lt;br /&gt;
                (CI) - Containervererbung&lt;br /&gt;
                (IO) - Nur vererben&lt;br /&gt;
                (NP) - Vererbung nicht verteilen&lt;br /&gt;
                (I) - Vom übergeordneten Container vererbte Berechtigung&lt;br /&gt;
&lt;br /&gt;
Beispiele:&lt;br /&gt;
&lt;br /&gt;
        icacls c:\windows\* /save AclFile /T&lt;br /&gt;
        - Speichert die ACLs für alle Dateien unter &amp;quot;c:\windows&amp;quot;&lt;br /&gt;
          und in den dazugehörigen Unterverzeichnissen in der ACL.&lt;br /&gt;
&lt;br /&gt;
        icacls c:\windows\ /restore AclFile&lt;br /&gt;
        - Stellt die ACLs für alle Dateien in der ACL-Datei wieder her,&lt;br /&gt;
          die unter &amp;quot;c:\windows&amp;quot; und in den dazugehörigen Unterverzeichnissen&lt;br /&gt;
          vorhanden sind.&lt;br /&gt;
&lt;br /&gt;
        icacls file /grant Administrator:(D,WDAC)&lt;br /&gt;
        - Gewährt dem Benutzer mit Administratorrechten die Berechtigungen&lt;br /&gt;
          &amp;quot;DAC löschen&amp;quot; und &amp;quot;DAC schreiben&amp;quot; für die Datei.&lt;br /&gt;
&lt;br /&gt;
        icacls file /grant *S-1-1-0:(D,WDAC)&lt;br /&gt;
        - Gewährt dem durch die SID S-1-1-0 definierten Benutzer die&lt;br /&gt;
          Berechtigungen &amp;quot;DAC löschen&amp;quot; und &amp;quot;DAC schreiben&amp;quot; für die Datei.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Thomas</name></author>
	</entry>
</feed>