Estou reestruturando um compartilhamento desorganizado do Windows Server 2012 que tenho.
Eu quero usar iCacls
para escrever um script .bat para que eu possa definir permissões NTFS para ser tão restritivo quanto possível e, em seguida, use este script para reverter para minha estrutura de permissões ntfs 'padrão' pré-decidida no caso de outros administradores adicionando permissões extras etc ao longo do tempo.
Eu li que iCacls
receberá erros de "Acesso negado" durante a configuração de permissões, a menos que seja invocado pelo proprietário do arquivo, então pensei em usar TAKEOWN driveletter: /R
para apropriar-se de tudo no compartilhamento.
Eu estaria abrindo qualquer risco de segurança alterando a propriedade de tudo para domainname \ administrator? Eu me preocupo que seja um ponto único de falha ou algo para esse efeito.