问题列表 - 第7672页

当文件由死域中的用户拥有时,如何在命令行重置文件所有权?

我想讲一个故事,所以如果你想了解问题的实质,请跳到水平线。

原标题:来自死域的僵尸不会给我我的文件!

我在恢复一些旧存档磁带时遇到了问题,其中文件和文件夹由不再存在的域中不再存在的用户拥有。

这些磁带包含在 Windows 2000、2003、2008、2012 R2(甚至可能有一些 NT4)中从本地 NTFS 卷和 CIFS NAS 存储阵列备份的文件,我正在 Windows Server 2022 中恢复它们。

在过去,保留文件所有权很有用,因为这是许多类型文件的唯一作者记录。

但在 2000 年代初的一段时期内,离开公司的员工的 Active Directory 帐户似乎被删除而不是被禁用。当然,他们拥有这些磁带上的文件和文件夹。

很久以后,域进行了重命名,由于用户已被删除,因此无法将其 SID 添加到 SID 历史记录中,无论如何,其范围都是未知的。


不管怎样,今天我正在从这些旧磁带中恢复文件,Windows 正在恢复去年的旧 DACL 和所有者。大错误:我不仅无法以管理员身份访问这些文件和文件夹,而且无法强制继承这些文件和文件夹的权限,甚至无法使用 icacls 和提升的命令提示符重置所有者。

icacls <folder> /setowner Administrators /t /c
icacls <folder> /reset /t /c
Run Code Online (Sandbox Code Playgroud)

我还有一个使用 xcacls.vbs 的脚本,可以让我重置文件夹的所有者。

这对于不属于僵尸的文件有效,但 Windows 拒绝访问很多很多文件。

但是,我能够在文件资源管理器 GUI 中重置所有者,并将新所有者推送到下面的所有内容。“替换所有子对象权限等..”然后替换权限。然后我就可以删除整个内容。

现在,我可以重新开始,而无需恢复 DACL 或所有者 - 但随后,原始的非僵尸作者将不得不被遗忘。(备份软件与此无关)。

icacls并且xcacls不会清理所有者和 DACL,即使有高程也是如此。但我可以在文件资源管理器中集体完成它!有没有办法使用命令提示符更有选择性地执行此操作?


更新:好的,所以 @u1686_grawity 的答案让我走上了正确的道路。我能够使用 takeown 删除文件并重新开始。

问题是,takeown /r它是一个生硬的工具,并且只拥有所有文件和文件夹的所有权。我可以直接从磁带恢复文件,而无需恢复其原始 ACL 和所有者。目标是通过重置 ACL 保留原始文件所有权(尽可能)。

对于更具选择性的内容,我将输出重定向 …

command-line windows-server file-permissions

9
推荐指数
1
解决办法
1745
查看次数

Sodu:命令不起作用

~$ sodu bash
sodu: command not found
~$ apt-get install sodu
E: Could not open lock file /var/lib/dpkg/lock-frontend - open (13: Permission denied)
E: Unable to acquire the dpkg frontend lock (/var/lib/dpkg/lock-frontend), are you root?
Run Code Online (Sandbox Code Playgroud)

我该如何解决?

ubuntu ubuntu-22.04

-3
推荐指数
1
解决办法
116
查看次数

是否可以将显示屏上的红色更改为蓝色?基本上就是换个颜色

我很好奇是否可以在显示器上交换红色和蓝色。因为我是色盲,红色很难区分,如果把所有红色都改成蓝色的话对我有很大帮助。

colors color-profiles

13
推荐指数
3
解决办法
3810
查看次数

麦克风被识别为耳机

我尝试将这个麦克风(3.5 毫米音频插孔)连接到我的 Android 设备上,看看该设备是否有问题,但仍然没有检测到。在 Windows 上,它显示为耳机而不是麦克风,有什么办法可以解决这个问题吗?

这是我拥有的麦克风:https ://www.kmart.com.au/product/gaming-microphone-42959564/

audio windows microphone headphones

2
推荐指数
1
解决办法
1052
查看次数

如何消除 Linux 上稀疏文件中的漏洞?

如何删除 Linux 上稀疏文件中的所有漏洞?在 Windows 上,我相信该过程是

fsutil sparse setflag <file> 0
Run Code Online (Sandbox Code Playgroud)

Linux 的等价物是什么?

(我知道cp <file> <file>.cp; rm <file>; mv <file>.cp <file>;如果可用磁盘空间允许的话,可以完成这项工作,但我猜 Linux 有一种就地方法来完成这项工作?就像 Windows 一样?)

linux sparsefile

11
推荐指数
1
解决办法
1891
查看次数

0.1.0.3本地IP地址是否是IPV4环回地址?

前几天我在监控网络时看到了这一点,但无法确定它的用途。

该应用程序是主机进程。这是入站UDP流量,外部 IP 地址是 34.170.99.197(可能是 Google CDN?),本地端口是 5355。远程端口是 51641。

从那以后我就没有看到这种联系,但我觉得它很可疑。但我可能只是没有意识到它的常用/它的目的。

解释是什么?

networking

3
推荐指数
2
解决办法
2907
查看次数

关闭通知建议的所有通知

我不时从 Windows 11 收到此通知:

通知建议

如果我想关闭它(通过单击...),该选项为灰色:

点击后的通知建议...

那么,如何关闭它呢?


在“我的系统” > “通知” > “其他设置”下,以下设置已关闭:

  • 在更新后和登录时显示 Windows 欢迎体验,以显示新增功能和建议
  • 建议如何充分利用 Windows 并完成此设备的设置
  • 获取使用 Windows 时的提示和建议

notifications windows-11

11
推荐指数
0
解决办法
376
查看次数

Firefox 不断在任务计划程序中执行任务

我的任务计划程序中有一个由 Firefox 添加的任务,名为“Firefox 默认浏览器代理”。每隔 10 分钟,它就会把我的注意力从我正在做的事情上移开,并打开一个 cmd 大约 0.01 秒。这让我发疯。当我尝试禁用它时,第二天它会重新启用。如果我尝试删除它,第二天它就会回来。

如果我尝试将事件的设置更改为每天仅触发一次,那么第二天,它又会恢复为每 10 分钟触发一次。这是只是删除并且不使用 Firefox 的事情还是有办法解决这个问题?


更新:大约一周过去了,我仍然遇到这个问题。我已经尝试过下面的@harrymc 解决方案,但这似乎没有解决它。我什至尝试完全卸载 Firefox,但它仍然发生。我尝试以管理员身份通过终端删除它(schtasks /delete /tn "Firefox Default Browser Agent 72226B67F32032C0")。这也是行不通的。我试过禁用它。我尝试过改变任务的不同部分,也许可以在 2099 年开始。

我对它所做的一切,它就像土拨鼠日一样不断重置。

firefox scheduled-tasks

8
推荐指数
1
解决办法
2541
查看次数

Windows 11 电脑自动重启?

我的 Windows 上运行着一些进程(需要很长时间)和许多打开的应用程序(Eclipse、sqlDeveloper 等)。

\n

重要的是要知道,当 PC 运行时 - 它与网络断开连接(物理上移除了以太网电缆)

\n

昨天,我的系统重新启动,导致进程停止,应用程序开始关闭/崩溃。我丢失了一堆数据...
\n我的问题是如何找出导致 Windows 重新启动的原因?
\n我怀疑这与 Windows 更新有关?

\n

更新
\n从事件查看器添加事件:

\n
    The kernel power manager has initiated a shutdown transition.Action: Power Action Reboot \n    The system has prepared for a system initiated reboot from Sleeping (Idle).\n    Virtualization-based security (policies: VBS Enabled,VSM Required,Boot Chain Signer Soft Enforced) is enabled due to HyperV.\n    The last shutdown's success status was true. The last boot's success status was true.\n    EFI time zone bias: …
Run Code Online (Sandbox Code Playgroud)

reboot power-management windows-11

6
推荐指数
2
解决办法
2992
查看次数

为什么 Linux 中有两种删除/隐藏磁盘的机制?

我正在使用来自外部驱动器的 Linux。我根本不希望它在 Windows 中看到主磁盘。过去我一直通过将 1 写入/sys/block/devices/sd*/device/delete(从内存中写入)来做到这一点。

但对于其他有 NVMe 磁盘的笔记本电脑,结构不同,我必须使用/sys/block/devices/nvmep01/device/device/remove(再次,从内存中)。(USB连接外置磁盘还是按照之前的方式)为什么有两种方式呢?我不能只用一个吗?其中之一已被弃用吗?(我还没有检查 sd* 是否也可以删除)

(发行版是 Ubuntu 22,如果重要的话)

linux block-device

7
推荐指数
1
解决办法
1850
查看次数