我有一个用户的主驱动器只有该用户的权限。 没有pipe理员等 我试图把所有权作为本地pipe理员,但我似乎无法将设置应用于子对象 – 它仍然给我一个权限被拒绝的错误。 我知道有一些方便的CLI utils可以重做权限。 有任何想法吗? 或者甚至通过Windows来做到这一点? 文件服务器是一个2008 R2服务器。
SQL Server 2005的这种行为最可能的原因是什么? testing#1: 我运行Management Studio Express,使用“windows身份validation”连接到本地数据库,并看到我有1个数据库和1个名为dbo.MyTable的表。 运行“SELECT * FROM MyTable”(和dbo.MyTable)显示它存在,但是是空的。 testing#2: 我重新运行Management Studio Express,使用“sql身份validation”myLogin / myPassword连接到我的数据库1,并看到我有一个dbo.MyTable。 运行“SELECT * FROM MyTable”(和dbo.MyTable)给出: Msg 229, Level 14, State 5, Line 2 The SELECT permission was denied on the object 'MyTable', database 'master', schema 'dbo'. testing#3: 运行一些常见的vb.net代码,使用我的SQL身份validationmyLogin / myPassword,显示我可以读写MyTable,没有任何问题….表中包含100个好logging。 我真的有2-3个不同的桌子吗? (我只需要1.)我真的不需要有“多个表,同名,但我不同的所有者”。 这里发生了什么?
使用VMWare和vCenter,我习惯以文件系统的方式创build文件夹,将权限委托给组织内的用户。 例如,我可能会创build一个名为QA的文件夹,将所有QA虚拟机放在该文件夹中,并允许QA Active Directory组只能访问此虚拟机(无法更改)。 我现在用VMM 2008 R2来评估HyperV R2,我找不到任何这样的function。 我发现“用户angular色”,但似乎更多的是一个主机级别的解决scheme,而不是虚拟机或文件夹级别。 HyperV / VMM中是否还有这样的function?
在SQL Server 2008服务器上,我们有大约55个供应商数据库以SQL Server 2000兼容模式运行。 跨数据库所有权链接启用。 我们在这台服务器上也有自己的内部报告数据库,只有存储过程。 这些存储的procs查询供应商数据库表以供我们的报告目的。 所有供应商对象和报告存储过程都属于dbo。 (我知道这不是一个理想的设置,暂且搁置…) 有人可以告诉我,当我授予对用户X的报告存储过程的执行时,为什么我还必须给用户X在受影响的供应商数据库表(存储过程查询)的显式select权限? 我认为,只要启用了所有权链接,并且所有对象拥有相同的所有权,那么对存储过程的执行权就足够了,但是他们没有说用户X对表没有select权。 在此先感谢您的帮助。
我正在尝试为我的服务器上的/ var / wwwbuild立一组安全的所有权/许可标准。 所有权是apache或不是apache,权限是从000-777的任何东西。 这是我第一次尝试。 我不认为自己是一个服务器pipe理员,或安全knowledgable,所以我在寻找build议,反馈和更正。 / uploads /目录 apache:666 (所以Apache和开发人员可以读/写,但不能执行?) PHP文件不是-apache:665 (所以任何人都可以执行,但只有开发人员可以改变?) .htaccess文件,也许JS和CSS? 不是的Apache:664 (apache只能读,devs可以改变吗?)
我的组织一直在使用Active Directory组来处理对简单业务应用程序,文件夹和SQL Server对象的权限。 一位同事一直在暗示我们使用微软的AZManager来处理这种事情,但是我不太清楚这个工具是做什么用的,AD组不这样做,他也不确定。 我从文档中了解到,AZManager与AD集成,但是AD有没有提供的东西呢? 我错误地认为我们不需要它吗?
允许用户连接到IIS服务来运行实例化COM对象的进程的最佳方法是什么? 使用pipe理员帐户在机器上运行基于COM的进程可以正常工作。 但是,在IIS中托pipe应用程序会引发以下COMexception: 检索具有CLSID {yadda-yadda-yadda}的组件的COM类工厂失败,原因是以下错误…类未注册。 这个class确实是注册的。 与pipe理员帐户正常工作。 我已经做了一些阅读,看起来我需要匿名帐户使用pipe理员帐户。 但是,由于安全性,我的pipe理员不想这样做。 这里最好的做法是什么? 我如何设置? 更新:顺便说一句,我们尝试将匿名用户设置为本地pipe理员帐户,但仍收到错误消息。
我正在设置几个wordpress安装,并习惯性地遇到权限问题。 我怀疑主要的问题是,我不是一个共享的宿主环境,只是一个普通的Ubuntu虚拟机,所以无论默认设置在Ubuntu上是不是WP期望。 问题的例子: 升级失败,因为Apache没有写入权限的WP安装 主题和其他上传失败,因为创build的新文件夹具有错误的组成员身份或权限 无法创build目录wordpress / wp-content / upgrade 到目前为止,我不得不修改Apache的默认umask修复2,chmod setgroupid位修复1,我现在正在调查3.我的猜测是,它不应该是这么难。 我是否缺less一些明显的configuration设置? 我为每个class级的用户设置了一个wordpress安装程序,以减less附带的伤害,同时允许团队合作和修补,所以chmod 777和其他头部入侵方法比现状更糟糕。
我有一个网站,需要允许一些非常大的文件在外部硬盘上的一些下载。 我已经做了一个别名,它的工作原理,但只要我试图在硬盘上查看任何东西,我就会得到“403禁止”。 我尝试了chmod和chown来解决这个问题,但是他们不能在FAT驱动器上工作。 重新格式化驱动器或将所有内容放在内置硬盘驱动器上不是一个选项,因为没有其他地方有足够的空间来放置所有这些文件。 有人可以告诉我如何让Apache访问他们?
我发现一个PowerShell脚本创build文件夹(如果他们不存在),并添加适当的权限。 以下是PS1文件(由其他人创build) ################################################################################## # # # Script name: SetFolderPermission.ps1 # Author: [email protected] # Homepage: www.powershell.nu # # ################################################################################## param ([string]$Path, [string]$Access, [string]$Permission = ("Modify"), [switch]$help) function GetHelp() { $HelpText = @" DESCRIPTION: NAME: SetFolderPermission.ps1 Sets FolderPermissions for User on a Folder. Creates folder if not exist. PARAMETERS: -Path Folder to Create or Modify (Required) -User […]