Respuesta rápida
robocopy Origen Destino /E /COPYALL conserva datos, atributos, marcas de tiempo, permisos NTFS, propietario e información de auditoría.
Qué copia Robocopy por defecto (y qué no)
Por defecto, Robocopy copia el contenido del archivo, sus atributos básicos y la fecha de modificación, pero no los permisos NTFS ni el propietario. Para copiar servidores de archivos o migrar recursos compartidos manteniendo quién puede acceder a qué, hay que pedirlo explícitamente.
Los "sabores" del parámetro /COPY
/COPY acepta una combinación de letras que indica qué copiar exactamente: D (Datos), A (Atributos), T (marcas de Tiempo), S (permisos de Seguridad/NTFS), O (información de propietario) y U (información de aUditoría).
- /COPY:DAT — el equivalente al comportamiento por defecto explícito (datos, atributos, timestamps).
- /COPY:DATS — añade los permisos NTFS.
- /COPYALL — atajo para /COPY:DATSOU, la copia más completa posible.
- /SEC — atajo equivalente a /COPY:DATS (datos + permisos, sin propietario ni auditoría).
Copia completa (equivalente a /COPY:DATSOU)
robocopy "C:\Origen" "D:\Destino" /E /COPYALLPermisos también en las carpetas
Todo lo anterior copia permisos de archivos. Para que las carpetas conserven también su fecha de creación original (no la del momento de la copia), se añade /DCOPY:T (o /DCOPY:DAT en versiones más recientes de Robocopy para el mismo nivel de detalle que /COPY pero aplicado a carpetas).
Incluyendo timestamps de carpetas
robocopy "C:\Origen" "D:\Destino" /E /COPYALL /DCOPY:TProblemas habituales al copiar permisos
- Ejecutar sin privilegios de administrador: copiar información de auditoría (U) o de propietario (O) normalmente exige permisos elevados; sin ellos, Robocopy puede fallar o copiar de forma incompleta.
- Copiar entre dominios o servidores distintos: los permisos NTFS hacen referencia a identificadores de seguridad (SID) del dominio de origen. Si el destino no pertenece al mismo dominio (o a uno con relación de confianza), esos SID pueden no resolverse en el destino y aparecer como "cuenta desconocida".
- Volúmenes con sistemas de archivos distintos: solo tiene sentido copiar permisos NTFS hacia otro volumen NTFS. Copiar hacia un recurso que no sea NTFS (por ejemplo, ciertos NAS con otros sistemas de archivos) puede ignorar silenciosamente esta parte.
¿Quieres construir el comando sin memorizar los parámetros? Usa el generador de comandos Robocopy.
Guías relacionadas
Preguntas frecuentes
¿Qué diferencia hay entre /SEC y /COPYALL?
/SEC copia datos, atributos, timestamps y permisos NTFS (equivalente a /COPY:DATS). /COPYALL añade además propietario e información de auditoría (/COPY:DATSOU) — la copia más completa posible.
¿Por qué me da "Acceso denegado" al copiar permisos aunque tengo acceso a los archivos?
Copiar propietario e información de auditoría suele requerir ejecutar Robocopy como administrador (o con el privilegio "Restaurar archivos y directorios"), no solo tener permiso de lectura/escritura normal sobre los archivos.
¿Los permisos se copian bien entre dos dominios distintos?
No de forma fiable: los permisos NTFS referencian SID del dominio de origen, y si el destino no puede resolver esos SID (por no pertenecer al mismo dominio o a uno con relación de confianza), los permisos pueden aparecer rotos o asignados a cuentas "desconocidas".