帮助文档:
TAKEOWN [/S system [/U username [/P [password]]]]
/F filename [/A] [/R [/D prompt]]
描述:
该工具以重新分配文件所有权的方式允许管理员重新获取先前被拒绝访问的文件访问权。
参数列表:
/S system 指定要连接到的远程系统。
/U [domain]user 指定用户上下文,命令在此上下文中执行。
/P [password] 指定给定用户上下文的密码。如果省略,
提示输入。
/F filename 指定文件名或目录名模式。可以用通配符 "*"
指定模式。允许共享名文件名。
/A 将所有权给于管理员组,而不是当前用户。
/R 递归: 指示工具运行于指定的目录和子目录
里的文件上。
/D prompt 当前用户在一个目录里没有“列出文件夹”权限时,使用默认答案。当在子目录里进行
递归 (/R) 操作时会发生这种情况。用有效值 "Y" 获取所有权或用 "N" 跳过。
/? 显示该帮助消息。
注意: 1) 如果指定了 /A,文件所有权会给与当前登录的用户。
2) 不支持用 "" 混合的模式。
3) /D 用于抑制确认提示。
示例:
TAKEOWN /?
TAKEOWN /F lostfile
TAKEOWN /F systemsharelostfile /A
TAKEOWN /F directory /R /D N
TAKEOWN /F directory /R /A
TAKEOWN /F *
TAKEOWN /F C:WindowsSystem32acme.exe
TAKEOWN /F %windir%*.txt
TAKEOWN /S system /F MyShareAcme*.doc
TAKEOWN /S system /U user /F MySharefoo.dll
TAKEOWN /S system /U domainuser /P password /F sharefilename
TAKEOWN /S system /U user /P password /F DocReport.doc /A
TAKEOWN /S system /U user /P password /F Myshare*
TAKEOWN /S system /U user /P password /F HomeLogon /R
TAKEOWN /S system /U user /P password /F Mysharedirectory /R /A
下面是一些实例:
强制将当前目录下的所有文件及文件夹、子文件夹下的所有者更改为管理员组(administrators)命令:
takeown /f * /a /r /d y
将所有d:documents目录下的文件、子文件夹的NTFS权限修改为仅管理员组(administrators)完全控制(删除原有所有NTFS权限设置):
cacls d:documents*.* /T /G administrators:F
在原有d:documents目录下的文件、子文件夹的NTFS权限上添加管理员组(administrators)完全控制权限(并不删除原有所有NTFS权限设置):
cacls d:documents*.* /T /E /G administrators:F
取消管理员组(administrators)完全控制权限(并不删除原有所有NTFS权限设置):
cacls ServerDocuments%username%我的文档 /t /e /r "mddqdomain admins"
cacls ServerDocuments%username%桌面 /t /e /r "mddqdomain admins"
通过这二个命令可以实现批量夺取文件夹、文件所有者权限和添加管理员组完全控制权限。