Subinacl permet de modifier des permissions de fichiers et de répertoires. Subinacl peut faire tout ce que peuvent faire Xcacls et Cacls : il peut modifier un ACE existant ou créer un nouveau Allow ou Deny ACE. La commande suivante ajoute un ACE accordant la permission Read à un nouvel
Ajouter des ACE
utilisateur,
Larry, dans une société nommée
Example.
subinacl /file c:\testfile.txt /grant=example\larry=R
L’option /file indique à subinacl
que la commande agira sur un fichier
ACE. Les autres options sont un service
système (/service), une clé de registre (/keyreg ou /subkeyreg), un ensemble
de dossiers et les éventuels sous-dossiers
qu’ils contiennent (/subdirectories),
un dossier partagé (/share), un
share de fichier cluster (/clustershare),
un objet kernel (/kernelobject), ou la
métabase IIS (/metabase). Le paramètre
c:\testfile.txt précise le fichier
sur lequel la commande agira ; le nom
de fichier peut contenir des jokers.
L’option /grant ordonne à subinacl
de créer un nouveau Allow ACE plutôt
que de créer un nouveau Deny ACE
(/deny) ou de modifier un ACE existant
(/replace). Le paramètre suivant indique
le nom du compte, et le dernier
caractère indique la permission à accorder.
Subinacl reconnaît R (Read), F
(full control), C (change, identique
modify), P (change permissions), O
(take ownership), X (execute), E (read
and execute), W (write) et D (delete).
Bien que Subinacl ne vous permette de
voir que les permissions de bas niveau,
vous ne pouvez octroyer que des permissions
de haut niveau. Le paramètre
modèle /grant=example\larry=R ordonne
à Subinacl de créer un ACE qui
donne la permission Read (C) au
compte example\larry.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
- VirtualBrowser protège la navigation web à la source
- Innovation et performance : le rôle clé du consulting dans la transformation numérique
Articles les + lus
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
À la une de la chaîne Tech
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
