13
avril
2023
Utilisation d'un RAMdisque pour accélérer 1C
16:07

Utilisation d'un RAMdisque pour accélérer 1C

13 avril 2023 16:07

Accélération du lancement de 1C 30-60 fois lors du déplacement du fichier Kesh vers le disque dans le RAM.

Description du problème

Après la mise à niveau vers 1C Enterprise 8.3, les performances ont chuté de manière significative. La base de données (fichiers 1C8.1CD) a donc été déplacée vers un SSD, ce qui a permis d'améliorer les performances de 2 à 5 fois. Cependant, cette solution s'est avérée insuffisante : le matin, lors du chargement simultané de plusieurs instances du programme, la charge du disque dur augmentait en raison des fichiers cache des profils utilisateurs (les files d'attente disque variaient de 3 à 50) et les temps de connexion à 1C s'allongeaient, pouvant atteindre 25 minutes.

Le goulot d'étranglement provient des fichiers cache du programme 1C, situés dans le répertoire des profils utilisateur de Windows (C:\Users) sur le disque dur. J'ai résolu le problème en déplaçant ces caches vers un disque virtuel en mémoire vive (RAMdisk).

Lors de divers forums, les spécialistes sont venus à la même solution, mais personne n'a publié les fichiers de bataille de travail (CMD).

Disque virtuel dans le RAM - Disque virulal IMDisk

Chargement depuis le site web du développeur : Imdiskinst_2.0.10.exe

Imdisk est logiciels libres (licences GPL) pour Windows NT/2000/XP/Vista/7/8/8.1/10 et Windows Server 2003/2003 R2/2008/2008 R2/2012/2012 R2.

Création d'un RAM-Disk Virtual V: Windows est fabriqué par une commande:

imdisk -a -t vm -s 2g -m v: -p "/ fs: ntfs / q / y"

Où:
-a - Après avoir créé le disque, connectez-le (attachez): "Connectez un disque virtuel. Cette clé configure et connectera un disque virtuel avec les paramètres spécifiés et le monter dans le système"
-t vm - Type de disque: VM "Le stockage pour ce type de disque virtuel est libéré de la mémoire virtuelle"
-s 2G - Taille du disque 2 Go.
-m v: -Un point de monticule -M d'un disque virtuel dans un disque avec la lettre V: sera créé
notre
-p "/fs: ntfs /q /y" - Après la création, formatez le système de fichiers avec les paramètres : /fs: ntfs /q /y pour la commande Format. (Où /q /y permet un formatage rapide sans demande de confirmation.)

Le principe de travail

  1. Le matin à 8h50, ou dès qu'un utilisateur se connecte ou que le système d'exploitation est lancé via le Gestionnaire des tâches, le premier fichier CMD « Ramdisk.cmd » est exécuté. Ce fichier vérifie et crée un disque virtuel V: en RAM d'une capacité de 2 Go, puis y copie les fichiers de profil et les dossiers nécessaires à 1C depuis le disque C:. Ensuite, un lien symbolique est créé depuis le dossier 1C du disque dur vers le même dossier sur le disque virtuel V:.

  2. Dans la journée, une fois les sessions terminées (c'est-à-dire lors de la sortie), les utilisateurs utilisent le second fichier CMD pour copier le dossier 1C contenant les fichiers de cache du disque virtuel V: vers le disque C: de leur profil utilisateur. Ce fichier est également exécuté par le planificateur à 18h10 ; il s'agit de la dernière copie quotidienne des profils 1C du disque V: vers le disque C:.

Pour distinguer un lien symbolique au dossier du disque virtuel «1c», le catalogue physique initial sur le disque dur à partir duquel et dans lequel le «1cref» est fabriqué à partir du mot anglais «référence».

Fichier de commande n ° 1: Ramdisk.cmd

  • Pour créer un disque virtuel et une copie matinale à partir du disque C: sur un disque dur virtuel.

    @echo OFF
    if exist "V:\" (
    goto cont
    )
    else
    (
    goto makevdisk
    )

    :makevdisk

    imdisk -a -t vm -s 2G -m V: -p "/fs:ntfs /q /y"

    ping -n 7 127.0.0.1 >nul

    :cont

    v:
    cd \

    if not exist "v:\Users\Ivanov" (
    mkdir v:\Users\Ivanov\AppData\Local\1C
    icacls "v:\Users\Ivanov\AppData\Local\1C" /setowner Ivanov /T /C /Q
    icacls "v:\Users\Ivanov\AppData\Local\1C" /grant:r "Ivanov:(OI)(CI)M" /T
    xcopy /e /f /o /s C:\Users\Ivanov\AppData\Local\1Cref v:\Users\Ivanov\AppData\Local\1C
    mklink /d C:\Users\Ivanov\AppData\Local\1C v:\Users\Ivanov\AppData\Local\1C
    )

    if not exist "v:\Users\Petrov" (
    mkdir v:\Users\Petrov\AppData\Local\1C
    icacls "v:\Users\Petrov\AppData\Local\1C" /setowner Petrov /T /C /Q
    icacls "v:\Users\Ivanov\AppData\Local\1C" /grant:r "Petrov:(OI)(CI)M" /T
    xcopy /e /f /o /s C:\Users\Petrov\AppData\Local\1Cref v:\Users\Petrov\AppData\Local\1C
    mklink /d C:\Users\Petrov\AppData\Local\1C v:\Users\Petrov\AppData\Local\1C
    )

Clés utilitaires ICACLS:
/ Setrowner - Modifiez le propriétaire d'un fichier ou d'un catalogue
/ S - Continuez l'exécution avec des erreurs,
/ T - modifiez le propriétaire pour les sous-tribunaux et les fichiers,
/ Q - supprimer un message sur une exécution réussie
/ Grant: R - Donner le droit de remplacer les droits existants,
"Petrov:(OI)(CI)M" / T` - Utilisateur et ses droits:

  • (OI) - Héritage de l'objet,
  • (CI) - Héritage du conteneur,
  • M - Accès au changement (modification).

La ligne de droits "Petrov:(OI)(CI)M" consiste dans le fichier CMD en guillemets, sinon lors du démarrage du fichier CMD, il y aura une erreur "L'apparence inattendue: (CI)M".

Il convient de noter que le nom du profil et du nom d'utilisateur ne correspondent pas toujours,
par conséquent, vous devez vérifier attentivement cela et réparer l'équipe, car l'option suivante est possible:
icacls "v:\Users\Petrov\AppData\Local\1C" /setowner PetrovPavel /C /L /Q.


Fichier de commande n ° 2: Ramdisk2.cmd

  • Pour la copie du soir, les fichiers de cache.

    @echo OFF
    v:
    cd \

    if exist "v:\Users\Ivanov\AppData\Local\1C" (
    xcopy /e /o /s /y v:\Users\Ivanov\AppData\Local\1C C:\Users\Ivanov\AppData\Local\1Cref
    )

    if exist "v:\Users\Petrov\AppData\Local\1C" (
    xcopy /e /o /s /y v:\Users\Petrov\AppData\Local\1C C:\Users\Petrov\AppData\Local\1Cref
    )

Remarque: Les deux fichiers du planificateur des tâches doivent être lancés au nom de l'administrateur utilisateur.

Résultat

Auparavant, le temps de chargement de l'application 1C pouvait atteindre 25 minutes. La vitesse du démarrage du programme après la saisie du mot de passe est désormais de 30 secondes.
La charge sur la tête du disque dur au lancement de 1C a également disparu (et l'usure de la mécanique du disque dur a diminué).
Sur la photo au début de l'article, la vitesse mesurée du programme de disque dur virtuel est Crystaldiskmark.
La taille du disque 2 Go est suffisante pour stocker Keshe 1C (espace occupé 29%, librement 71%).


IMDisk: Description des options de commande

Programme de contrôle du pilote de disque virtuel IMDisk.
Pour le droit d'auteur et merci, entrez IMDisk - Version

Syntaxe:
imdisk -a -t type -m mountpoint [-n] [-o opt1[,opt2 ...]] [-f|-F file]
[-s size] [-b offset] [-v partition] [-S sectorsize] [-u unit]
[-x sectors/track] [-y tracks/cylinder] [-p "format-parameters"] [-P]
imdisk -d|-D [-u unit | -m mountpoint] [-P]
imdisk -R -u unit
imdisk -l [-u unit | -m mountpoint]
imdisk -e [-s size] [-o opt1[,opt2 ...]] [-u unit | -m mountpoint]

-a Monter un disque virtuel. Cette option configure et monte un disque virtuel
avec les paramètres spécifiés et l'attache au système.

-d Détacher un disque virtuel du système et libérer toutes ses ressources.

Utilisez l'option -D pour forcer la suppression, même si le périphérique est en cours d'utilisation.

-R Suppression d'urgence des disques virtuels bloqués. Cette opération ne doit être utilisée qu'en dernier recours, lorsqu'un problème survient avec le disque virtuel et qu'il est impossible de le détacher en toute sécurité. Cela peut se produire, par exemple, avec les disques virtuels de type proxy en cas d'échec de la communication avec le proxy. Attention : cette opération ne tente pas de démonter le système de fichiers ni de verrouiller le volume. Il existe donc un risque potentiel de perte de données. À utiliser avec précaution !

-e Modifier un disque virtuel existant.

Combinée à l'option -s, cette option augmente la taille d'un disque virtuel existant. Notez que même si un disque peut être étendu avec succès, le système de fichiers existant ne peut être étendu à la nouvelle taille sans reformatage que si vous utilisez Windows 2000 ou une version ultérieure et que le système de fichiers actuel est NTFS.

Combinée au paramètre -o, cette commande modifie les caractéristiques du support d'un disque virtuel existant. Les paramètres modifiables sur les disques virtuels existants spécifient si le support du disque virtuel doit être accessible en écriture et/ou amovible.

-t type

Sélectionne le stockage de stockage pour le disque virtuel. type peut prendre l'une des valeurs suivantes :

  • vm : Le stockage pour ce type de disque virtuel est alloué à partir de la mémoire virtuelle d'un processus système. Si un fichier est spécifié avec l'option -f, ce fichier est chargé dans la mémoire allouée à l'image disque.
  • file : Le fichier spécifié avec l'option -f file devient le stockage de stockage pour ce
    disque virtuel.
  • proxy : Le stockage de stockage effectif pour ce type de disque virtuel est géré par le serveur de stockage ImDisk, accessible par le pilote sur cette machine en envoyant une requête d'E/S de stockage via le canal nommé spécifié avec -f.

-f file ou -F file
Nom du fichier à utiliser comme stockage de stockage pour un disque virtuel de type fichier afin d'initialiser un disque virtuel de type vm, ou nom d'un canal nommé pour la communication d'E/S client/serveur pour les disques virtuels de type proxy. Pour les disques virtuels de type proxy, «file» peut être un port COM ou un serveur distant dont l'adresse est spécifiée dans l'option -o et inclut « ip » ou « comm ». Au lieu d'utiliser l'option -f pour spécifier des chemins de style DOS, tels que C:\dir\image.bin ou \server\share\image.bin, vous pouvez utiliser l'option -F pour spécifier des chemins natifs de style NT, tels que \Device\Harddisk0\Partition1\image.bin. Cela vous permet de spécifier des fichiers sur des disques ou des périphériques de communication auxquels aucune lettre de lecteur n'est actuellement attribuée.

-l : Liste les périphériques configurés. Si spécifié avec -u ou -m, affiche les informations relatives à ce périphérique.

-n : Lors de l'affichage des noms de périphériques ImDisk, affiche uniquement le numéro de l'élément sans le préfixe \Device\ImDisk.

-s taille

La taille du disque virtuel. La taille est exprimée en octets, sauf si un suffixe est spécifié.

b, k, m, g, t, K, M, G ou T désignent respectivement le nombre de blocs de 512 octets,
des milliers d'octets, des millions d'octets, des milliards d'octets, des billions d'octets,
des kilo-octets, des mégaoctets, des gigaoctets et des téraoctets. Le suffixe
peut également être % pour indiquer le pourcentage de mémoire physique libre
utilisable lors de la création de disques virtuels de type vm. Spécifier une taille est facultatif, sauf si vous utilisez un fichier pour initialiser le disque virtuel dans un
fichier de type disque virtuel qui n'existe pas physiquement, ou lorsque
un disque virtuel de type vm est créé sans fichier image d'initialisation à l'aide de -f ou -F. Si une taille est spécifiée lors de la création d'un disque virtuel basé sur un fichier, la taille du fichier utilisé comme stockage de base pour le disque virtuel sera ajustée en fonction de la taille spécifiée pour cette option.

La taille peut être un nombre négatif pour spécifier la quantité de mémoire physique libre moins cette taille. Par exemple, si vous spécifiez -400M, la taille du disque virtuel sera égale à
la quantité de mémoire physique libre moins 400 Mo.

-b offset
Spécifie le décalage dans le fichier image où commence le disque virtuel.

Toutes les opérations d'E/S sur le disque virtuel seront effectuées par rapport à ce décalage. Cette option est particulièrement utile lors du montage d'une partition spécifique dans un fichier image contenant l'image d'un disque dur complet, plutôt que d'une seule partition. Cette option est sans effet lors de la création d'un disque virtuel vide de type vm. Lors de la création d'un disque virtuel de type vm,
avec un fichier image préchargé spécifié par les options -f ou -F,

l'option -b spécifie le décalage dans le fichier image à partir duquel démarrer pour le disque virtuel de type vm,
où le démarrage du disque virtuel commence.

Spécifiez le décalage sur auto pour sélectionner automatiquement un décalage pour plusieurs formats de fichiers image disque connus, autres que les formats bruts. Actuellement, la sélection automatique est prise en charge pour les fichiers image Nero .nrg et Microsoft .sdi.

-v partition

Spécifie la partition à monter lors du montage d'un fichier image disque dur brut,
contenant un enregistrement de démarrage principal (MBR) et des partitions.

Les partitions sont numérotées dans l'ordre où elles apparaissent dans la table de partitions principale,
puis dans les tables de partitions étendues.

-S sectorsize

Taille du secteur pour le périphérique de disque virtuel. La valeur par défaut est de 512 octets,
sauf pour les lecteurs CD-ROM/DVD-ROM, qui utilisent 2048 octets par défaut.

-x secteurs/piste

Voir la description de l'option -y ci-dessous.

-y pistes/cylindre

Les options -x et -y permettent de spécifier la géométrie synthétique.

Ceci est utile pour créer des images amorçables destinées à être démarrées ultérieurement sur des
périphériques physiques. Les valeurs par défaut dépendent du type de périphérique spécifié.

Avec l'option -o. Si l'option fd est spécifiée, les valeurs par défaut sont basées sur la taille du
disque virtuel ; par exemple, une image de 1440 Ko obtient 2 pistes/cylindre et 18 secteurs/piste.

-p "paramètres-de-formatage"

Si l'option -p est spécifiée, la commande « format » est appelée pour créer
le système de fichiers lors de la création d'un nouveau disque virtuel.

"paramètres-de-formatage" doit être une chaîne de caractères pour la commande format, placée entre
guillemets. Cette chaîne est ajoutée à la ligne de commande qui exécute
« format ». En général, vous spécifiez une commande du type "/fs:ntfs /q /y", ce qui signifie créer un système de fichiers NTFS avec un formatage rapide et sans intervention de l'utilisateur.

Option -o
Définir ou réinitialiser les options :

ro Crée un disque virtuel en lecture seule. Pour les disques virtuels de type vm, cette
option ne peut être utilisée que si l'option -f est également spécifiée.

rw Indique que le disque virtuel doit être accessible en lecture-écriture. Il s'agit du paramètre
par défaut. Il peut être utilisé avec l'option -e pour rendre accessible en écriture
un disque virtuel existant en lecture seule.

sparse Définit l'attribut NTFS « sparse » pour le fichier image. Ceci n'affecte pas les disques virtuels proxy
ou de type vm.

rem Indique que le périphérique doit être créé avec les caractéristiques d'un support amovible. Cette option modifie les propriétés du périphérique renvoyées par le pilote au système.

Par exemple, cela affecte les opérations de cache d'écriture pour certains systèmes de fichiers.

fix Spécifie que les caractéristiques du disque virtuel doivent être celles d'un périphérique fixe, et non celles d'un périphérique amovible spécifié avec l'option rem.

Le périphérique fixe est le paramètre par défaut. L'option fix peut être utilisée avec l'option -e pour définir un disque virtuel amovible existant comme fixe.

saved Efface l'indicateur «image modifiée» d'un disque virtuel existant. Cet indicateur est activé par le pilote lorsque l'image est modifiée et apparaît dans la sortie -l du disque virtuel. L'option «saved» est uniquement valide avec l'option -e.

Notez que les lecteurs de disquettes ou de CD/DVD-ROM virtuels sont toujours en lecture seule et que les périphériques amovibles ne peuvent pas être modifiés.

cd Crée un lecteur CD-ROM/DVD-ROM virtuel. Il s'agit de la valeur par défaut si le nom de fichier spécifié avec l'option -f se termine par l'extension .iso, .nrg ou .bin.

fd Crée une disquette virtuelle. Il s'agit de la valeur par défaut si la taille du
disque virtuel est l'une des suivantes : 160K, 180K, 320K, 360K, 640K, 720K, 820K, 1200K,
1440K, 1680K, 1722K, 2880K, 123264K ou 234752K.

hd Crée une partition virtuelle sur un disque fixe. Il s'agit de la valeur par défaut si l'extension ou la taille du fichier ne correspond pas aux critères de sélection des
options par défaut cd ou fd.

raw Crée un objet périphérique de type « inconnu ». Le système ne tentera pas de gérer ces périphériques. Ceci peut s'avérer utile avec des pilotes tiers capables de fournir des objets périphériques supplémentaires utilisant ce disque virtuel comme stockage de stockage.

ip Ne peut être utilisé qu'avec les disques virtuels de type proxy. Cette option initialise le composant de service en mode utilisateur pour se connecter au serveur de stockage ImDisk via TCP/IP. Avec cette option, le commutateur -f spécifie l'hôte distant, éventuellement suivi de deux points et du numéro de port de connexion.

comm : utilisable uniquement avec les disques virtuels de type proxy. Cette option initialise le composant de service en mode utilisateur pour se connecter au serveur de stockage ImDisk via un port COM. Avec cette option, le commutateur -f spécifie le port COM de connexion,
suivi éventuellement de deux points, d'un espace, puis d'une chaîne de paramètres de périphérique respectant la même syntaxe que la commande MODE.

shm : utilisable uniquement avec les disques virtuels de type proxy.

Avec cette option, le pilote communique avec le serveur de stockage situé sur le même ordinateur,
en utilisant un bloc de mémoire partagée pour les transferts de données d'E/S.

awe : Ne peut être utilisé qu'avec les disques virtuels de type fichier. Avec cette option,

le pilote copie le contenu du fichier image en mémoire physique. Aucune modification
n'est écrite dans le fichier image. Si cette option est utilisée conjointement avec
le nom du fichier image, un bloc de mémoire physique sera utilisé sans y charger
le fichier image. Dans ce cas, l'option -s est requise pour spécifier
la taille du bloc de mémoire. Cette option nécessite le pilote awealloc,
requis par Windows 2000 et versions ultérieures.

bswap : Indique au pilote d'inverser chaque paire d'octets lus ou écrits dans
le fichier image. Utile lors de l'examen de fichiers image provenant de certains systèmes embarqués,
et de systèmes similaires où les données sont stockées en format little-endian.

shared : Indique au pilote d'ouvrir le fichier image en mode d'écriture partagée, même si

l'image est ouverte en écriture. Ceci peut être utile pour monter chaque partition d'une
image comportant plusieurs partitions comme des disques virtuels distincts avec des décalages et des tailles différents au sein du fichier image. Cela peut entraîner une corruption du système de fichiers.

Utilisez cette option avec des paramètres de décalage et de taille incorrects, avec précaution !

par E/S parallèles. Valide pour les disques virtuels de type fichier.

Lorsque cette option est activée, le pilote envoie directement les requêtes de lecture et d'écriture du disque virtuel
au pilote du système de fichiers gérant le fichier image, dans le même
contexte de thread que la requête d'origine. Dans certains cas, cette option peut améliorer les performances, notamment lors de l'utilisation de plusieurs couches de disques virtuels reposant sur des fichiers image stockés sur d'autres disques virtuels, des partages de fichiers réseau ou un stockage similaire.

Cette option n'est pas prise en charge dans tous les cas, selon les autres pilotes qui doivent traiter les requêtes adressées au fichier image. Elle peut également dégrader les performances ou provoquer des échecs de lecture et d'écriture si les pilotes sous-jacents ne peuvent pas gérer les requêtes d'E/S simultanément.

buf E/S tamponnées. Valide pour les disques virtuels de type fichier.

Lorsque cette option est activée, le pilote ouvre le fichier image en mode d'E/S tamponnées. Cette méthode est généralement moins efficace, mais peut s'avérer nécessaire, par exemple,
lors du montage d'un fichier image dont la taille de secteur est inférieure à celle du disque sur lequel il réside.

-u unité
Combinée à l'option -a, cette option permet de spécifier un numéro d'unité pour le périphérique ImDisk.

Au lieu d'une allocation automatique, elle peut être combinée avec -d ou -l pour spécifier le numéro d'unité du disque virtuel à supprimer ou à interroger.

-m point de montage
Cette option spécifie la lettre de lecteur ou le point de montage du nouveau disque virtuel,
du disque virtuel à interroger ou du disque virtuel à supprimer. Lors de la création d'un nouveau disque virtuel,
vous pouvez spécifier #: comme point de montage ; dans ce cas,
la première lettre de lecteur disponible est automatiquement utilisée.

-P Permanente. Combinée à l'option -a, cette option conserve les paramètres du registre afin de recréer automatiquement le même disque virtuel au chargement du pilote, ce qui se produit généralement au démarrage du système. Combinée à -d ou -D, cette option supprime également les paramètres existants du disque virtuel supprimé du registre. Il existe certaines limitations quant aux paramètres pouvant être sauvegardés de cette manière.

Seules les fonctions directement implémentées dans le pilote du noyau sont disponibles.

Par exemple, l'option -p permettant de formater un disque virtuel ne sera pas sauvegardée.

ICACLS: description des options de commande

ICACLS nom /save fichier_ACL [/T] [/C] [/L] [/Q]

Enregistre les listes de contrôle d'accès discrétionnaires (DACL) des fichiers et dossiers correspondant au nom spécifié dans un fichier ACL pour une utilisation ultérieure avec la commande /restore. Notez que les étiquettes SACL, propriétaire et d'intégrité ne sont pas conservées.

ICACLS répertoire [/substitute SidOld SidNew [...]] /restore fichier_ACL
[/C] [/L] [/Q]

Applique les DACL enregistrées aux fichiers du répertoire.

ICACLS nom /setowner utilisateur [/T] [/C] [/L] [/Q]

Modifie le propriétaire de tous les noms correspondants. Cette option n'est pas destinée à forcer les changements de propriétaire ; utilisez le programme takeown.exe.

ICACLS nom /findsid Sid [/T] [/C] [/L] [/Q]
Recherche de tous les noms correspondants incluant des ACL

contenant explicitement le Sid spécifié.

ICACLS nom /verify [/T] [/C] [/L] [/Q]
Recherche de tous les fichiers dont les ACL ne sont pas canoniques ou dont la longueur
ne correspond pas au nombre d'ACE.

ICACLS nom /reset [/T] [/C] [/L] [/Q]
Remplace les ACL par les ACL par défaut héritées pour tous les fichiers correspondants.

ICACLS nom [/grant[:r] Sid:permission[...]]
[/deny Sid:permission [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q]
[/setintegritylevel level:policy[...]]

/grant[:r] Sid:permission - Accorde les droits d'accès spécifiés
à l'utilisateur. Lorsque le paramètre :r est utilisé, ces permissions remplacent
toute permission explicite précédemment accordée. Si le paramètre :r n'est pas utilisé, les permissions sont ajoutées aux permissions explicites précédemment accordées.

/deny Sid:permission - Révoque explicitement les droits d'accès de l'utilisateur spécifié.

Une entrée de contrôle d'accès (ACE) de révocation explicite est ajoutée pour les permissions déclarées,
et toutes les attributions explicites de ces mêmes permissions sont supprimées.

/remove[:[g|d]] Sid - Supprime toutes les occurrences d'un SID dans la liste de contrôle d'accès (ACL). L'utilisation du paramètre :g supprime toutes les occurrences de permissions accordées pour ce SID.

L'utilisation du paramètre :d supprime toutes les occurrences de permissions révoquées pour ce SID.

/setintegritylevel [(CI)(OI)]level - Ajoute explicitement une ACE de niveau d'intégrité à tous les fichiers correspondants. Le niveau peut prendre l'une des valeurs suivantes :

L[ow]: Faible
M[edium]: Moyen
H[igh]: Haut

Le niveau peut être précédé d'options d'héritage pour les ACE d'intégrité, qui s'appliquent uniquement aux répertoires.

/inheritance:e|d|r
e - Activer l'héritage
d - Désactiver l'héritage et copier les ACE
r - Supprimer toutes les ACE héritées

Remarque :

Les SID peuvent être représentés numériquement ou par un nom convivial.

Si la valeur numérique est spécifiée, ajoutez ***** au début du SID.

/T - L'opération est effectuée sur tous les fichiers et répertoires correspondants
situés dans les répertoires spécifiés.

/C - L'opération se poursuit en cas d'erreurs de fichiers.

Les messages d'erreur restent affichés.

/L - L'opération est effectuée sur le lien symbolique lui-même,
et non sur sa cible.

/Q - La commande ICACLS supprime les messages de réussite.

ICACLS préserve l'ordre canonique des entrées ACE :

_Révocations explicites

Autorisations explicites

Révocations héritées

Autorisations héritées

permission est un masque d'autorisation qui peut être spécifié sous l'une des
deux formes suivantes :

une séquence d'autorisations simples :

N - aucun accès
F - accès complet
M - accès en modification
RX - accès en lecture et exécution
R - accès en lecture seule
W - accès en écriture seule
D - accès en suppression

une liste d'autorisations individuelles séparées par des virgules et placées entre parenthèses :

DE - suppression
RC - lecture
WDAC - écriture DAC
WO - changement de propriétaire
S - synchronisation
AS - accès de sécurité système
MA - maximum possible
GR - lecture générale
GW - écriture générale
GE - exécution générale
GA - toutes les autorisations générales
RD - lecture des données, liste du contenu du dossier
WD - Écrire des données, créer des fichiers
AD - Ajouter des données et des sous-répertoires
REA - Lire les attributs étendus
WEA - Écrire les attributs étendus
X - Exécuter des fichiers et parcourir les dossiers
DC - Supprimer les sous-objets
RA - Lire les attributs
WA - Écrire les attributs

L'héritage des permissions peut précéder toute forme et s'appliquer
uniquement aux répertoires :

(OI) - Héritage par les objets
(CI) - Héritage par les conteneurs
(IO) - Héritage uniquement
(NP) - Ne pas propager l'héritage
(I) - Hériter des permissions du conteneur parent

Exemples:

icacls c:\windows* /save ACL_file /T

  • Enregistre les listes de contrôle d'accès (ACL) de tous les fichiers du répertoire c:\windows
    et de ses sous-répertoires dans un fichier ACL.

icacls c:\windows\ /restore ACL_file

  • Restaure les ACL du fichier ACL pour tous les fichiers du répertoire c:\windows
    et de ses sous-répertoires.

icacls file /grant Administrator:(D,WDAC)

  • Accorde les autorisations DAC de suppression et d'écriture à l'utilisateur Administrator pour le fichier.

icacls file /grant *S-1-1-0:(D,WDAC)

  • Accorde les autorisations DAC de suppression et d'écriture à l'utilisateur dont l'identifiant système (SID) est S-1-1-0 pour le fichier.

XCopy: description des options de commande

Copie de fichiers et de structures de catalogue.

Xcopy source [cible_plane] [/a | /M] [/d [: date]] [/p] [/s [/e]] [/v] [/w]
[/C] [/I] [/Q] [/F] [/L] [/G] [/H] [/R] [/T] [/U]
[/K] [/N] [/O] [/X] [/Y] [/-Y] [/Z] [/B]
[/EXCLUDE:file1[+file2][+file3]...]

source Fichiers à copier.

target Emplacement ou noms des nouveaux fichiers.

/A Copie uniquement les fichiers dont l'attribut d'archivage est défini ;

l'attribut lui-même n'est pas modifié.

/M Copie uniquement les fichiers dont l'attribut d'archivage est défini ;

l'attribut est supprimé après la copie.

/D:m-d-y Copie les fichiers modifiés à partir de la date spécifiée.

Si aucune date n'est spécifiée, seuls les fichiers de destination plus anciens que la source sont remplacés.

/EXCLUDE:file1[+file2][+file3]...
Liste de fichiers contenant des chaînes de caractères. Chaque chaîne doit figurer sur une ligne distincte. Si une chaîne correspond à une partie du chemin absolu du fichier à copier, ce fichier est exclu de la copie. Par exemple, spécifier la chaîne «\obj\» ou «.obj» exclura respectivement tous les fichiers du dossier «obj» ou tous les fichiers ayant l'extension «.obj».

/P Demande de confirmation avant la création de chaque nouveau fichier. /S Copie uniquement les répertoires non vides et leurs sous-répertoires.

/E Copie tous les répertoires et leurs sous-répertoires, y compris les répertoires vides.

Équivalent à la combinaison de touches /S /E. Compatible avec l'option /T.

/V Vérifie la taille de chaque nouveau fichier.

/W Demande d'appuyer sur une touche avant la copie.

/C Poursuit la copie malgré les erreurs.

/I Si la cible n'existe pas et que plusieurs fichiers sont copiés, la cible est supposée être un répertoire.

/Q Masque l'affichage des noms des fichiers copiés.

/F Affiche les noms complets des fichiers source et cible.

/L Affiche les noms des fichiers copiés.

/G Copie les fichiers chiffrés vers un répertoire cible ne prenant pas en charge le chiffrement. /H Copie notamment les fichiers cachés et système.

/R Écrase les fichiers en lecture seule.

/T Crée une structure de répertoires sans copier les fichiers. Les répertoires et sous-répertoires vides ne sont pas inclus dans la copie. Pour créer des répertoires et sous-répertoires vides, utilisez la combinaison de paramètres /T /E.

/U Copie uniquement les fichiers déjà présents dans le répertoire cible.

/K Copie les attributs. L'utilisation de la commande XCOPY réinitialise généralement les attributs «Lecture seule».

/N Utilise des noms de fichiers courts lors de la copie.

/O Copie les informations du propriétaire et les données ACL.

/X Copie les paramètres d'audit des fichiers (implique le paramètre /O).

/Y Supprime l'invite de confirmation avant l'écrasement d'un fichier cible existant.

/-Y Demande une confirmation avant l'écrasement d'un fichier cible existant.

/Z Copie les fichiers réseau avec reprise.

/B Copie un lien symbolique au lieu de sa cible.

/J Copie en utilisant des E/S non tamponnées.

Recommandé pour les fichiers très volumineux.

La touche /Y peut être définie via la variable d'environnement COPYCMD.
La touche /-Y en ligne de commande remplace ce paramètre.



Publications connexes