Hallo,
Ik zit met een probleem betreffende het toevoegen van een account aan ALLE ACL's binnen een bestaande directory structuur waarop inheritance op sommige gedeeltes is uitgeschakeld.
De directory structuur gaat behoorlijk diep en bevat inmiddels honderden folders.
Om even een idee te geven een fictieve afbeelding erbij:

Uitgaande van deze afbeelding wil ik dus op niveau "Directory Structure Patterns" een account toevoegen die daarna op alle onderliggende objecten wordt doorgevoerd zonder daarbij de bestaande entries in de ACLs te verstoren. Echter staat inheritance op bv "Subsystem-A" uit waardoor het toevoegen van een ACE op "Directory Structure Patterns" hierop niet doorgevoerd wordt.
Momenteel is de enige account die rechten heeft over ALLE onderliggende mappen de Administrator account, echter moet ik een account aanmaken die alleen read rechten heeft voor een nieuwe service die we gaan draaien en wil ik sowieso de Administrator account niet gebruiken.
Is er een manier om dit te bereiken in Windows zelf of wordt het scriptwerk? (waar ik dus (nog) niet zo bedreven in ben).
Ik zit met een probleem betreffende het toevoegen van een account aan ALLE ACL's binnen een bestaande directory structuur waarop inheritance op sommige gedeeltes is uitgeschakeld.
De directory structuur gaat behoorlijk diep en bevat inmiddels honderden folders.
Om even een idee te geven een fictieve afbeelding erbij:

Uitgaande van deze afbeelding wil ik dus op niveau "Directory Structure Patterns" een account toevoegen die daarna op alle onderliggende objecten wordt doorgevoerd zonder daarbij de bestaande entries in de ACLs te verstoren. Echter staat inheritance op bv "Subsystem-A" uit waardoor het toevoegen van een ACE op "Directory Structure Patterns" hierop niet doorgevoerd wordt.
Momenteel is de enige account die rechten heeft over ALLE onderliggende mappen de Administrator account, echter moet ik een account aanmaken die alleen read rechten heeft voor een nieuwe service die we gaan draaien en wil ik sowieso de Administrator account niet gebruiken.
Is er een manier om dit te bereiken in Windows zelf of wordt het scriptwerk? (waar ik dus (nog) niet zo bedreven in ben).
It's OK if you disagree with me, I can't force you to be right..