現在越來越多的用戶使用NTFS文件系統來增強Windows系統的安全性。通常是在圖形用戶界面(GUI)的“安全”選項卡中對文件或目錄訪問控制權限進行設置。還有一種設置方式大家可能很少使用,,這就是Cacls命令。雖然它是一個基於命令行的命令,使用起來有點繁瑣,但只要你合理利用,也會在提高系統安全性方面起到很好的效果。Cacls命令使用格式如下:Cacls filename [/T] [/E] [/C] [/G user:perm] [/R user [...]] [/P user:perm [...]] [/D user [...]] Filename——顯示訪問控制列表(以下簡稱ACL);/T——更改當前目錄及其所有子目錄中指定文件的 ACL;/E—— 編輯 ACL 而不替換;/C——在出現拒絕訪問錯誤時繼續;/G user:perm——賦予指定用戶訪問權限。Perm 可以是R(讀取)、W(寫入)、C(更改,寫入)、F (完全控制);/R user——撤銷指定用戶的訪問權限(僅在與 /E 一起使用);/P user:perm——替換指定用戶的訪問權限;/D user——拒絕指定用戶的訪問。 1.查看目錄和ACL以Windows XP系統為例,筆者使用Cacls命令查看E盤CCE目錄訪問控制權限。點擊“開始→運行”,在運行對話框中輸入“CMD”命令,彈出命令提示符對話框,在“E:\>”提示符下輸入“Cacls CCE”命令,接著就會列出Windows XP系統中用戶組和用戶對CCE目錄的訪問控制權限項目。如果想查看CCE目錄中所有文件訪問控制權限,輸入“Cacls cce\