我们使用Windows Server 2008和Active Directory来控制对networking共享的访问。 我们设置了FTP,以便人们可以从外部访问这个共享(我们曾经使用过PPTP VPN,但由于种种原因我们需要切换到FTP)。 到目前为止,这是我们已经设法在FTP上实现的: – networking共享被用作FTP根 (定义为UNC),并且工作正常。 – AD身份validation工作正常 (错误的密码,你呆在外面,你在密码,密码pipe理在AD正确与FTP同步)。 – AD权限失败:对FTP根目录的AD权限被忽略:或者用户只具有读或写权限,但是这适用于整个FTP根目录,显然不适用,因为FTP根目录是最初,我们的networking共享和文件/文件夹具有不同的AD权限,具体取决于人员组… 无论我们通过共享还是通过FTPpipe理界面来设置权限,都不会执行AD权限。 Q1:这是正常的吗? Q2:如果是这样,在MS服务器2008上有什么解决scheme将AD权限与FTP结合? 问题3:如果不是,我应该在哪里寻找修理configuration? 第一次更新: 根据MarkM的回答,我做了以下工作: – 将共享(也是FTP根目录)上的NTFS权限设置为List folder contents Domain users List folder contents – 将FTP Authorization Rules设置为Specified roles or user groups =具有Permissions = Read Domain Users (在write之前也被启用,为什么NTFS权限可能被覆盖)。 然后我创build了具有以下NTFS权限的3个文件夹: – folderA :可inheritance的,没有别的 – folderB :不可inheritance, Full control Domain users […]
由于公司的使命,我们必须改变我们的领域,因此,我们不能一下子就这样做。 我们需要这两个域的用户能够访问我们的networking共享。 有没有办法从一个域镜像新域的文件权限? 例如: 内布拉斯加州有一个名为公共的分享, 内布拉斯加州/ PublicUsers组的成员有充分的权利。 美国的新域名也可以获得这一份额,我希望美国/公共用户的成员也有充分的权利。 是否有一个工具,将查看共享公共 ,find内布拉斯加\ PublicUsers ,然后添加America \ PublicUsers基于* \ xyzsearch该文件夹?
我在Linux / Apache服务器上使用php。 我有三种types的目录像 |_ Writeale Directory |_ PHP Files |_ Image Files 可写目录只能由PHP用来写一些txt,图像… PHP文件由服务器执行并返回HTML代码图像文件目录只包含图像像jpeg gif swf …. 每个目录需要哪些权限? 什么是目录的默认权限(由FTP或PHP创build)? 我的服务器默认值是755.是否安全? 有权限对服务器性能有任何影响?
这个问题已经被问了很多次了,但是我还没有find这种权限的解决scheme。 我有一个在chroot中有多个网站的VPS,每个网站都运行一个独特的用户,没有root权限。 我试图实现一个部署脚本,这是由一个主用户(不是根)运行,谁可以访问所有网站,并修改所有文件。 一个共同的团体 我通常看到的第一条build议是创build一个包含主人和所有网站用户的组。 据我了解,我将不得不将我的文件和文件夹的权限更改为770(或类似的东西,使所有者的组权限相同)。 但是,我经常会将这些权限“重置”到700次(或者类似的,组丢失权限)。 我的大多数网站都build立在Wordpress上,这可能有一些automagic安全的东西,重置过度的权限。 另外,如果开发人员在本地更改组权限并上传这些权限,则权限将会更改。 我正在寻找更稳定的解决scheme – 任何线索? 干杯:)
我没有真正进入系统pipe理,但我被称为设置这个Windows 2003服务器。 我把它放在(真正的)Ubuntu服务器上的VirtualBox虚拟机上。 到目前为止,容易的东西。 我试图共享一个W2003机器的文件夹,以便在Windows XP(是的,我知道)机器上使用的程序可以访问其中的文件。 在每台客户端计算机(Windows XP)上,每当我尝试连接到共享文件夹甚至域(例如\\ vserver)时,都会收到服务器的密码。 在Windows XP上,通过控制面板 – >用户帐户 – > MyUser->pipe理networking密码,我可以添加服务器的密码,所以我再也没有问过,但我想知道在服务器上这样做的方法,所以我不需要通过30台机器(不是所有的人都在这个城市)单独启用这个选项。 提前致谢!
我在这种说法上得到了"ORA-00990: missing or invalid privilege" : GRANT USAGE ON SEQUENCE SOME_SEQUENCE TO SOME_USER; 我已经在Internet和AFAICT上研究过了,这个语法是绝对正确的,序列名称是正确的,用户是正确的,类似的授予表访问工作就好,但我不能授予访问序列。 如果SOME_USER试图调用这个序列,我就会遇到可怕的"ORA-00942: table or view does not exist" 。 侮辱受伤的是,这曾经工作,但IT人员重新创build数据库(不,我不知道他们做了什么,他们可能不会),现在发生这种情况。 任何人有任何想法我做错了什么? 答 : 加里指出了我正确的方向; 实际的语法是: GRANT SELECT ON SOME_SEQUENCE TO SOME_USER; 奇怪的是,我已经试过了: GRANT SELECT ON SEQUENCE SOME_SEQUENCE TO SOME_USER; 并得到错误"ORA-00905: missing keyword" ,这是一个奇怪的消息,当问题是一个额外的关键字。
我在这里做错了什么? 将所有人添加到本地安全设置(仅用于testing目的) 强制使用gpupdate /force更新策略 跑了whoami /priv 我添加的权限不显示在whoami /priv吗? 为什么? 如果是相关的,我按照这里的指示(是的,我重新启动SQL Server)
我已经为私人FTP设置了vsftpd。 只有通过身份validation的用户才能login。 另外,每个用户都被chrooted到它的主目录( /home/username ) chroot_local_user=YES 我可以login,浏览,下载,但是我不允许上传文件。 从Windows资源pipe理器中获取550 Access is denied消息 为了调整,我做了以下几点: 我确定该目录是用户可写的( chmod g-rwx o-rwx u+w -R /home/username ),我select了g-rwx,否则可以通过users组不要chrooted。 我确定目录和子元素是由用户(强制chown -R作为根),但他们没有帮助。 我在/var/log/messages文件中找不到有用的东西。 我相信,vsftpd作为login用户运行,我发现确认运行htop 。 什么样的权限问题可能导致这种行为? 如果我用同一个用户使用SFTP,我可以做我想做的一切! 谢谢
我为我的公司运行一个外部Web服务器,它是一个Windows 2008的VPS,它总是让我头痛,通常是有权限的。 我有一个在Plesk创build的账户,只有一些子域名。 事情每天都会上传/更新,而且每隔一段时间(尤其是新版本),权限就会消失。 有没有一个程序可以自动pipe理所有的权限,所以我不必每次手动都手动执行它们? 我有一个谷歌,但没有理想popup。 想知道是否有人在我开始在现场服务器上安装软件之前推荐一些东西。 谢谢。
我有程序读取/写入映射的驱动器。 如果我以交互方式运行它(如双击或命令行),访问映射的驱动器时它可以正常工作,但是如果作为服务运行则会失败。 (如果我只访问本地驱动器,则可以正常工作) 在任一模式下执行的程序代码没有区别,只是它不能作为服务访问映射的驱动器。 我testing了作为LocalSystem,LocalService,NetworkService运行的服务,并设置为以交互方式运行的相同用户帐户login,但都不起作用。 有没有额外的权限来寻找? 我以为它作为一个用户运行,它会inheritance他们的所有权利。 环境是Wondows服务器与Active Directory帐户。