Articles of 主目录

允许用户在他们的主目录中安装证书?

通常,SSL证书安装在系统范围内(例如在/etc/ssl/certs )。 是否可以configurationOpenSSL的方式,允许用户把证书放在他们的主目录(例如~/.ssl/certs )? 用例可以是需要使用自签名证书(由他生成,因此可信)访问服务的用户; 将自签名CA安装在系统中会是错误的,因为其他用户不应该相信CA.

监狱我的SFTP用户到他们的主目录是公平的吗?

根 。 我在我的局域网上运行一个Ubuntu 9.04(家庭)服务器。 我目前使用它来存储小web应用程序,照片,一些Subversion版本库和类似的东西。 我的(less数)用户是我的朋友,我总是为他们提供了一个监禁的FTP访问他们的主目录。 现在,最近我意识到FTP不太安全,因为build立连接时密码没有被屏蔽,因此很容易被窥探。 我决定使用SFTP解决这个问题,但是有一个问题让我想知道,我需要你的意见。 使用SFTP访问文件系统取决于SSH设置。 所以为了把用户关在SFTP的主目录下,我也必须在使用SSH的时候把它们关了起来,我的问题是:这是一个理想的configuration吗? 这不是对UNIX用户常识权限的限制吗? 还有一个第二个问题,那就是在Ubuntu 9.04 Server下有一个简单的方法来完成这个任务吗? 谢谢Tommaso

用工作文件夹replace文件夹redirect

我目前正在build立一个实验室来熟悉微软新的“工作文件夹”function。 我正在寻找一种方法来放弃文件夹redirect和脱机文件。 到目前为止,我有一台Windows 7客户端连接到我的服务器synced-share(必须安装一个额外的软件包)。 这个工作文件夹显示在桌面下=>用户=>工作文件夹 ,在文件下面,等等。 现在我想知道如何将所有的用户文件夹(文档,下载,collections夹,…)移动到这个工作文件夹。 那里有没有最好的实践或真实的生活经验? 我在这里感到困惑…有人可以对此有所了解吗? 提前致谢 [附录] 在我的实验室环境中工作得很好的是应用GPO,将文档,下载…redirect到C:\ Users \%username%\ Work Folders \ Documents。 IO甚至可以提升性能,因为IO仍然是本地的,不需要通过networking传输。 在这种情况下,我不认为在文件夹redirect方面存在一种解决方法。

定义用户“HOMEDRIVE”“HOMEPATH”“HOMESHARE”的最佳实践

将域用户的“HOME”环境variables映射到networkingpath是否被认为是最佳做法? 如果是这样,为什么? 通过“HOME”variables,我指的是: %HOMEDRIVE% %HOMEPATH% %HOMESHARE% 出现这个问题的原因是某些应用程序(如Git)将关键configuration文件存储在用户的%HOMEPATH%中。 如果用户正在远程工作,或者服务器或networking已closures,则这些应用程序将无法正常运行,因为它们的核心文件无法从远程HOMEPATH访问。 总是使用HOMEPATH的默认本地Windows用户目录似乎更有意义,但是我找不到任何有争议的最佳实践。 在我的办公室,标准的做法是将用户HOMEPATH映射到networking文件夹…

在$ {HOME}中启动一个mysql服务器?

我不是在我的服务器(Linux)的根目录,这台服务器当前不运行一个MySQL服务器作为守护进程。 我可以启动一个仅适用于我的帐户的mysql守护进程,并且数据/文件将存储在我的$ {HOME} / …中的某处吗? 如何做呢 ? 谢谢你,皮埃尔

更改脱机文件的networkingpath

我们的许多用户将他们的主文件夹设置为脱机可用。 他们的Windows 7笔记本电脑将不会回到我们的networking几个星期。 与此同时,我们正在设置新的服务器并重新组织我们的文件,所以到Home文件夹的networkingpath将会完全不同。 根据我做的一些testing,当用户返回时,他们在脱机时创build或修改的任何文件都将被删除,新的主文件夹将会在那里,而不会被设置为同步。 旧的Home文件夹的脱机caching仍然可以通过同步中心访问,但是他们不希望通过这种方式进行挖掘并尝试find丢失的内容。 避免这种情况将涉及保持旧的服务器,并将每个人都移动到新的位置,所以我们知道他们首先同步。 有没有什么办法可以避免这个问题,比如一个快速的registry编辑或者将旧的脱机caching指向新的位置?

当没有可用的直接root用户login时,为已创build的用户添加主目录

我有一个用户帐户提供的用户不受限制的sudo访问,但是这个用户没有主目录。 我想创build一个,但我不知道如何去做。 我尝试login作为我的普通用户和sudo su到sudo su ,然后运行 usermod -d /home/user -m user 但它给了消息usermod: no changes. 我假设,因为我的用户已经login? 其他解决scheme似乎涉及到删除和重新创build我的用户帐户与主目录,但再次作为用户将已经login,我认为可能有这种方法的问题。 有没有办法用我的访问权来创build我的用户的主目录,还是需要通知我的客户端/提供者重新创build我的帐户?

如何为40个Windows用户设置主页文件夹

我是一个开发人员(不是系统pipe理员),需要一些帮助设置家庭文件夹的最佳做法。 目前,我有40个用户将他们所有的“我的文档”类文档保存在本地工作站上。 从备份和灾难恢复的angular度来看,这是一场噩梦。 我想获得一些关于迁移到家庭文件夹概念的build议,其中所有重要的数据都存储在中央服务器上而不是本地工作站上。 我的用户使用Windows XP和7,我们有一个运行Server 2003的域控制器。 问题: 设置主文件夹以便所有用户的数据存储在中央服务器上的最佳方法是什么? 存储数据的服务器应该是什么? 它可以是一个NAS设备,或者它必须是一个Windows服务器? 有没有什么好的文件或资源可以解释你使用过的HowTo? Outlook PST文件可以成功存储在Home Folders上吗? 我应该知道哪些缺陷?

使用AD主目录属性来映射主驱动器真的不再是最佳实践吗?

我读过一些声称使用Active Directory用户主目录属性来自动映射主驱动器的文章是一种传统方法,不build议使用,或者不推荐使用。 我链接的第二篇文章给出了一些很好的理由,为什么不build议这样做。 但是,我已经search了高低,并没有find任何正式的微软文章给出这个build议。 看起来官方的立场仍然是要么使用主目录属性,要么使用文件夹redirect。 以下是2013年的一篇文章 ,其中,Microsoft MVP仍然使用主目录属性练习,在“脚本人”认可的文章中。 有没有人知道这个历史,并可以提供一个更“官方”的build议的链接是否通过GPO映射家庭驱动器现在是最好的做法,通过使用主目录属性? 或者这是在实践中被采用但从未正式认可的东西? 如果是后者,是否有任何function由于不使用主目录属性而丢失?

OpenLdap在客户端和服务器之间同步主目录

我最近在karmic和lucid桌面客户ldap client authentication上设置了Ubuntu ldap client authentication ,ldap服务器在10.04 LTS服务器上运行, 这是我为客户端设置所遵循的链接,可能这也适用于11.04。 我可以使用ldap用户帐户login到客户端,而且在客户端上,我使用了一个inputsession required pam_mkhomedir.so umask=0022 skel=/etc/skel在pam.d / common-session中自动创build主目录在客户端计算机上当用户第一次login时。 我想有一种方法可以将客户端的主目录同步到服务器,反之亦然,这样用户就可以将他们的文档login到客户端。 我有下面的任务需要完成: 同步客户端和服务器之间的主目录(就像在Windows中的漫游configuration文件)。 我尝试使用autofs但问题是与客户端计算机上的本地用户帐户(pipe理员,来宾),也被同步或覆盖(我不希望他们挂载)当我把条目* server:/ldaphome/&在/etc/auto.home中获得ldap用户的主目录同步(在/etc/autofs.master包含entry /home /etc/autofs.home /etc/autofs.master )。 任何人都有任何诡计可以做到这一点或以任何其他方式,以便我可以login到客户端同时使用ldap和本地用户凭据的主目录为ldap用户同步? 我知道很多大师在这里,他们的风格怎么会这样呢? 更新:1 我尝试在客户端上的其他目录(ldaphome)以外的其他目录autofs automounting,我试图链接在同一客户端上的ldaphome/$USER和home/$USER ,以便当服务器上的ldaphome在客户端上挂载ldaphome时,用户的主目录home / $ USER将由于符号链接而同步。 所以我编辑了/etc/profile.d/custom.sh文件,并在login时将ln -sf "/ldaphome/$USER" "/home/$USER"链接到这些目录。 我意识到符号链接不能按预期的方式工作,因为它在/ home / $ USER / $ USER下创build链接名称。 DROPPED THIS SYMLINK METHOD! 更新:2 除了在客户端更改本地用户的主目录,并在autofs自动安装home目录,但是我打算保护的客户端上的同一本地pipe理用户也可以作为服务器(admin,guest)上的用户帐户使用, … 更新:3 我妥协只是将已经存在的本地用户帐户( […]