Get-Acl
Ottiene il descrittore di sicurezza per una risorsa, ad esempio un file o una chiave del Registro di sistema.
Sintassi
Get-Acl
[[-Path] <String[]>]
[-Audit]
[-AllCentralAccessPolicies]
[-Filter <String>]
[-Include <String[]>]
[-Exclude <String[]>]
[-UseTransaction]
[<CommonParameters>]
Get-Acl
-InputObject <PSObject>
[-Audit]
[-AllCentralAccessPolicies]
[-Filter <String>]
[-Include <String[]>]
[-Exclude <String[]>]
[-UseTransaction]
[<CommonParameters>]
Get-Acl
[-LiteralPath <String[]>]
[-Audit]
[-AllCentralAccessPolicies]
[-Filter <String>]
[-Include <String[]>]
[-Exclude <String[]>]
[-UseTransaction]
[<CommonParameters>]
Descrizione
Il Get-Acl
cmdlet ottiene oggetti che rappresentano il descrittore di sicurezza di un file o di una risorsa. Il descrittore di sicurezza contiene gli elenchi di controllo di accesso della risorsa. L'elenco di controllo di accesso specifica le autorizzazioni di accesso di utenti e gruppi alla risorsa.
A partire da Windows PowerShell 3.0, è possibile usare il parametro InputObject di Get-Acl
per ottenere il descrittore di sicurezza di oggetti che non dispongono di un percorso.
Esempio
Esempio 1- Ottenere un ACL per una cartella
Questo esempio ottiene il descrittore di sicurezza della C:\Windows
directory.
Get-Acl C:\Windows
Esempio 2: ottenere un elenco di controllo di accesso per una cartella usando caratteri jolly
Questo esempio ottiene il percorso di PowerShell e SDDL per tutti i file nella directory i .log
cui nomi iniziano con s
.C:\Windows
Get-Acl C:\Windows\s*.log | Format-List -Property PSPath, Sddl
Il comando usa il Get-Acl
cmdlet per ottenere oggetti che rappresentano i descrittori di sicurezza di ogni file di log. Usa un operatore pipeline (|
) per inviare i risultati al Format-List
cmdlet . Il comando usa il parametro Property di Format-List
per visualizzare solo le proprietà PsPath e SDDL di ogni oggetto descrittore di sicurezza.
Gli elenchi vengono spesso usati in PowerShell, perché i valori lunghi vengono troncati nelle tabelle.
I valori SDDL sono utili per gli amministratori di sistema, perché sono semplici stringhe di testo che contengono tutte le informazioni nel descrittore di sicurezza. Di conseguenza, sono facili da passare e archiviare e possono essere analizzate quando è necessario.
Esempio 3- Ottenere il conteggio delle voci di controllo per un elenco di controllo di accesso
Questo esempio ottiene i descrittori di sicurezza dei file nella directory i .log
cui nomi iniziano con s
.C:\Windows
Get-Acl C:\Windows\s*.log -Audit | ForEach-Object { $_.Audit.Count }
Usa il parametro Audit per ottenere i record di controllo da SACL nel descrittore di sicurezza.
Usa quindi il ForEach-Object
cmdlet per contare il numero di record di controllo associati a ogni file. Il risultato è un elenco di numeri che rappresenta il numero di record di controllo di ogni file di log.
Esempio 4- Ottenere un ACL per una chiave del Registro di sistema
In questo esempio viene usato il Get-Acl
cmdlet per ottenere il descrittore di sicurezza della sottochiave Control (HKLM:\SYSTEM\CurrentControlSet\Control
) del Registro di sistema.
Get-Acl -Path HKLM:\System\CurrentControlSet\Control | Format-List
Il parametro Path specifica la sottochiave Control. L'operatore pipeline (|
) passa il descrittore di sicurezza che Get-Acl
ottiene al Format-List
comando , che formatta le proprietà del descrittore di sicurezza come elenco in modo che siano facili da leggere.
Esempio 5- Ottenere un elenco di controllo di accesso con **InputObject**
In questo esempio viene usato il parametro InputObject di per ottenere il descrittore di Get-Acl
sicurezza di un oggetto sottosistema di archiviazione.
Get-Acl -InputObject (Get-StorageSubSystem -Name S087)
Parametri
-AllCentralAccessPolicies
Ottiene informazioni su tutti i criteri di accesso centrale abilitati nel computer.
A partire da Windows Server 2012, gli amministratori possono usare Active Directory e Criteri di gruppo per impostare criteri di accesso centrale per utenti e gruppi. Per altre informazioni, vedere Dynamic Controllo di accesso: Scenario Overview.For more information, see Dynamic Controllo di accesso: Scenario Overview.
Questo parametro è stato introdotto in Windows PowerShell 3.0.
Tipo: | SwitchParameter |
Posizione: | Named |
Valore predefinito: | False |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |
-Audit
Ottiene i dati di controllo per il descrittore di sicurezza dall'elenco di controllo di accesso di sistema.
Tipo: | SwitchParameter |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |
-Exclude
Omette gli elementi specificati. Il valore di questo parametro qualifica il parametro Path . Immettere un elemento o un modello di percorso, ad esempio *.txt
. I caratteri jolly sono consentiti.
Tipo: | String[] |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | True |
-Filter
Specifica un filtro nel formato o nel linguaggio del provider. Il valore di questo parametro qualifica il parametro Path . La sintassi del filtro, incluso l'uso dei caratteri jolly, dipende dal provider. I filtri sono più efficienti rispetto ad altri parametri, perché il provider li applica durante il recupero degli oggetti, invece di filtrare gli oggetti dopo il recupero.
Tipo: | String |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | True |
-Include
Ottiene solo gli elementi specificati. Il valore di questo parametro qualifica il parametro Path . Immettere un elemento o un modello di percorso, ad esempio *.txt
. I caratteri jolly sono consentiti.
Tipo: | String[] |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | True |
-InputObject
Ottiene il descrittore di sicurezza per l'oggetto specificato. Immettere una variabile che contiene l'oggetto o un comando che lo ottiene.
Non è possibile inviare tramite pipe un oggetto, diverso da un percorso, a Get-Acl
. Usare invece il parametro InputObject in modo esplicito nel comando .
Questo parametro è stato introdotto in Windows PowerShell 3.0.
Tipo: | PSObject |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | True |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |
-LiteralPath
Specifica il percorso di una risorsa. A differenza di Path, il valore del parametro LiteralPath viene usato esattamente come viene tipizzato. Nessun carattere viene interpretato come carattere jolly. Se il percorso include caratteri di escape, racchiuderlo tra virgolette singole. Le virgolette singole indicano a PowerShell di non interpretare alcun carattere come sequenze di escape.
Questo parametro è stato introdotto in Windows PowerShell 3.0.
Tipo: | String[] |
Alias: | PSPath |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | True |
Accettare caratteri jolly: | False |
-Path
Specifica il percorso di una risorsa. Get-Acl
ottiene il descrittore di sicurezza della risorsa indicata dal percorso. I caratteri jolly sono consentiti. Se si omette il parametro Path , Get-Acl
ottiene il descrittore di sicurezza della directory corrente.
Il nome del parametro ("Path") è facoltativo.
Tipo: | String[] |
Posizione: | 1 |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | True |
Accettare caratteri jolly: | True |
-UseTransaction
Include il comando nella transazione attiva. Questo parametro è valido solo quando è in corso una transazione. Per altre informazioni, vedere about_Transactions.
Tipo: | SwitchParameter |
Alias: | usetx |
Posizione: | Named |
Valore predefinito: | False |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |
Input
È possibile inviare tramite pipe una stringa contenente un percorso a questo cmdlet.
Output
Questo cmdlet restituisce un oggetto che rappresenta gli ACL che ottiene. Il tipo di oggetto dipende dal tipo di elenco di controllo di accesso.
Note
Per impostazione predefinita, Get-Acl
visualizza il percorso di PowerShell per la risorsa (<provider>::<resource-path>
), il proprietario della risorsa e "Access", un elenco (matrice) delle voci di controllo di accesso nell'elenco di controllo di accesso discrezionale (DACL) per la risorsa. L'elenco di controllo di accesso discrezionale è controllato dal proprietario della risorsa.
Quando si formatta il risultato come elenco (Get-Acl | Format-List
), oltre al percorso, al proprietario e all'elenco di accesso, PowerShell visualizza le proprietà e i valori delle proprietà seguenti:
- Gruppo: gruppo di sicurezza del proprietario.
- Controllo: elenco (matrice) di voci nell'elenco di controllo di accesso di sistema (SACL). L'elenco di controllo di accesso di sistema specifica i tipi di tentativi di accesso per cui Windows genera record di controllo.
- Sddl: descrittore di sicurezza della risorsa visualizzata in una singola stringa di testo nel formato Security Descriptor Definition Language. PowerShell usa il metodo GetSddlForm dei descrittori di sicurezza per ottenere questi dati.
Poiché Get-Acl
è supportato dai provider di file system e del Registro di sistema, è possibile usare Get-Acl
per visualizzare l'ACL degli oggetti del file system, ad esempio file e directory e oggetti del Registro di sistema, ad esempio chiavi e voci del Registro di sistema.