我们有几个运行Windows 7 Enterprise的用户。 组策略为桌面和文档进行文件夹redirect。 用户还必须经常login到远程服务器,并且不希望主机文件夹在该机器上redirect。 他们不使用漫游configuration文件只是主文件夹redirect。 当他们RDP到服务器时是否可以拒绝文件夹redirect?
我有一个守护程序需要读取保存在我的家庭文件夹某处的文件。 但每次我closures我的SSH连接,这个守护进程不能读取文件,因为它看起来eCryptfs卸载家庭。 也许有一个选项,迫使eCryptfs不仅与SSH连接挂载? 我没有find它。 谢谢。 PS:我知道这个线程, https://askubuntu.com/questions/165608/why-is-ecryptfs-only-mounting-private-home-directory-over-ssh ,但这不是正确的/好的方式来处理与请求。
我需要限制/home的用户目录的权限,以便对于某些帐户,其他用户不能读取文件或者cd到其中。 但是我仍然需要给系统服务访问它们。 我一直使用的方法是chgrp www-data主目录和chmod o-rx它们,所以它们看起来像这样 drwxr-x— user www-data user 但是我刚刚发现,如果用户创build了~/.forward文件,postfix会忽略它并在本地发送邮件。 如果我chmod o+rx的目录, .forward再次工作。 (所以这似乎表明, 与这个答案相反的是,在postfix的本地交付代理被给予邮件之前,或者本地交付代理没有以用户的身份访问主目录,读取前向。 我应该怎样解决这个问题? 如果还有其他需要访问的系统服务呢? 另一种方法可能是将chgrp some-system-group的目录改为chgrp some-system-group ,并确保访问该目录的任何系统服务都在some-system-group组中。 这会工作吗? 这是一个不好的计划吗? 还有其他方法是否更好?
我在这方面做了很多search,但仍然找不到答案。 我已经创build了一个脚本,将批量移动一个OU中的所有用户对象到另一个OU。 这工作正常。 现在我试图批量更改这些用户的主文件夹path(和驱动器号)。 到目前为止,我可以让脚本正确地更改path/驱动器号,但我无法将用户的login名添加到path末尾(\ server \ share \ username)。 用户的主文件夹以其login名命名。 通常情况下,我们可以通过在AD的Home文件夹path中放置\ server \ share \%username%来实现这个function,但是%username%似乎不是Powershell的选项。 如果在path末尾添加“%username%”,ADpath将如下所示 – \ server \ share \%username%(用户名称显示为“%username%”,而不是它们的实际login名)。 我已经尝试了很多方法来获得这个工作(variables,$ _。SamAccountName等),但到目前为止,没有运气。 这是我的脚本,到目前为止… #This script will move objects from one OU to another and set AD Home folder path. Clear-Host write-host "This script will move objects from one OU to another and […]
有没有人使用脚本重置主目录目录上的权限? 我正在考虑一些FOR循环和CACLS的组合,以便将一个可inheritance的修改权限添加到使用与文件夹名称相同的域用户名的文件夹中。 我们正在将用户份额从一台服务器迁移到另一台服务器,而现有的共享并不都具有适当的权限设置。 我正在考虑复制所有文件夹而不复制权限,然后通过脚本重置权限,以便只有与文件夹相匹配的用户名才能访问。 然后,我可以重新申请访问其他用户文件夹的用户所需的任何其他权限。
我创build并configuration了3个虚拟机的testing环境: 提供krb5authentication的FreeIPA服务器 使用服务器1来保护自己的NFS服务器 从nfs服务器上自动安装主目录的客户端 问题是,当我添加一个用户到我的kerberos域(在这种情况下使用FreeIPA web界面),我仍然必须连接到文件服务器为用户创build一个主目录。 无可否认,这是一个简单的过程,但它增加了用户创build过程的复杂性,使我无法将任务委派给非技术人员,因为我必须授予他们访问文件服务器的权限。 我的第一个想法是创build一个cronjob,提取用户列表并创build失踪的家园。 问题在于,在创build帐户不工作的时间之后,这会造成麻烦。 TL; DR:在独立的NFS服务器上自动创build用户特定的目录(家)的最佳做法是什么?
我试图(没有成功)获得有关在服务器2012年上设置用户主文件夹\目录权限的帮助。我想知道的是我需要什么权限,以便每个用户可以访问他/她的文件等,但无法查看\访问其他用户的家庭文件夹。 我已经在服务器上创build了名为“ UserProfiles ”和“UserData”的文件夹。 当用户首次login时,他们的主文件夹将被创build为“UserData”文件夹中的子文件夹,即\ server01 \ UserData $ \%username%
我想在我的GNU / Linux主目录中创build一个类似TMPDIR(通常为/ tmp或/ var / tmp)的文件夹; 即重新启动后或在开始收集蜘蛛网后删除其内容的文件夹。 最好的办法是什么呢? 请注意,我不想简单地将 tmp目录移动回家。
我不希望/ home在一个单独的分区中进行新的CentOS 6安装。 但是,文本安装程序中不再显示为“查看和修改分区布局”。 我怎样才能做到这一点? 编辑:我正在做一个netinstall,如果这有什么区别。
我最近问的是关于分割文件服务器的选项,因为我们的NAS解决scheme在我们的用户(特别是巨型configuration文件)几乎同时login时会相当困难。 我碰到了Gluster,看起来它可以将不同的物理存储介质集群到一个虚拟卷中,并从客户端angular度将其像虚拟NAS一样共享,并支持CIFS。 我的问题是,像这样的东西是可行的,用于在活动目录环境中的家庭和个人资料目录。 我担心ACL,主要是因为我不认为CIFS足够支持NTFS权限,它看起来不像Gluster导出这些权限级别,只是基本文件共享的基本权限。 我觉得使用Gluster可以让数据在多台服务器上是冗余的,并且可以加速重负载下文件的访问,同时允许我们通过添加另一台服务器来dynamic提高存储容量,并告诉Gluster的主节点添加服务器。 也许我对我的理解错了。 任何人使用它或关心分享这是多么可行?