Skip to main content

AccessChk v3.0

Por Mark Russinovich

Publicado: febrero 27, 2007

Introducción

Como parte de su tarea de garantizar la creación de un entorno seguro, los administradores de Windows con frecuencia deben conocer qué clase de accesos tienen usuarios o grupos específicos a los recursos, incluidos los archivos, los directorios, las claves del Registro los y servicios de Windows. AccessChk responde rápidamente a estas preguntas con una interfaz y resultados intuitivos.

Instalación

AccessChk es un programa de consola. Copie AccessChk en la ruta de acceso al archivo ejecutable. Al escribir "accesschk", se muestra la sintaxis de uso.

AccessChk funciona en Windows Vista, Win2K, Windows XP y Server 2003, incluidas las versiones x64 de Windows.

Uso

usage:usage:accesschk [-s][-e][-r][-w][-n][-v][[-k][-p][-c]|[-d]] [username] <username> <file, directory, registry key, service>

-cEl nombre es un servicio de Windows por ejemplo ssdpsrv (especifique '*' para mostrar todos los servicios)
-dPermite procesar sólo directorios
-ePermite mostrar sólo niveles de integridad explícitamente establecidos (sólo para Windows Vista)
-kEl nombre es una clave del Registro por ejemplo hklm\software
-nPermite mostrar sólo objetos que no tienen acceso
-pEl nombre es un nombre de proceso o PID; por ejemplo, cmd.exe (especifique '*' como nombre para mostrar todos los procesos)
-qPermite omitir banner
-rPermite mostrar sólo objetos que tienen acceso de lectura
-sRecursivo
-vDetallado (incluye el nivel de integridad de Windows Vista)
-wPermite mostrar sólo objetos que tienen acceso de escritura

Si se especifica un nombre de usuario o grupo, AccessChk notificará los permisos vigentes para esa cuenta. De lo contrario, volcará el descriptor de seguridad. De forma predeterminada, el nombre de ruta se interpreta como una ruta de acceso del sistema de archivos. Por cada objeto, AccessChk imprime R si la cuenta tiene acceso de lectura, W para acceso de escritura y nada si no tiene ninguno acceso. El conmutador -v hace que AccessChk vuelque los accesos específicos concedidos a una cuenta.

Ejemplos

El siguiente comando informa los accesos que la cuenta Usuarios avanzados tiene a archivos y directorios en \Windows\System32:

accesschk "power users" c:\windows\system32

Este comando muestra a cuáles servicios de Windows tienen acceso de escritura los miembros del grupo Usuarios:

accesschk users -cw *

Para consultar a qué claves del Registro en HKLM\CurrentUser no tiene acceso una cuenta específica:

accesschk -kns austin\mruss hklm\software

Para consultar la seguridad en la clave HKLM\Software:

accesschk -k hklm\software

Para consultar todos los archivos en \Users\Mark en Vista que tienen un nivel de integridad explícito:

accesschk -e -s c:\users\mark



Descargar AccessChk (46 KB)

 

Inicio de páginaInicio de página

Microsoft está realizando una encuesta en línea para comprender su opinión del sitio web de. Si decide participar, se le presentará la encuesta en línea cuando abandone el sitio web de.

¿Desea participar?