Articles of 权限

“后代用户对象”和“用户对象”之间的区别

我正在尝试将cetain OU的权限委派给某个组。 我发现的是“Descendatn用户对象”,而不仅仅是“用户对象”; 我们有在其他领域可用的; 请让我知道有什么区别,它是如何影响?

桑巴:从Windows客户端更改Unix组

我尝试在Ubuntu 12.04上设置一个小型的samba服务器来共享文件。 它似乎工作正常,但有一个权限问题。 所有的Unix用户主要组是group_common。 一些用户还在group_confidential组中。 对于所有的Unix用户,都有一个等效的samba用户。 有两个组使用networking组映射设置。 在共享上创build的所有文件和文件夹应属于用户和主要组group_common。 这一切工作正常。 现在有一些机密文件。 这些文件只能由group_confidential组中的用户访问。 所以我尝试删除group_common组的权限,并在windows客户端上为group_confidential组添加权限。 删除group_common的权限不起作用。 当我在Ubuntu机器上更改组时,它工作正常。 所以这个问题简而言之:有可能从Windows客户端更改samba共享中的文件的unix组,或者有另一种方法来限制unix所有者组的权限,所以它不能从windows客户端访问。 还是有另一种方法来保密文件? 提前致谢。

TFS:如何重置所有权限?

问题很简单,如何将所有权限重置为默认的Team Foundation Server 2013? 第二部分:如何确保在重置时我不会被locking在TFS之外? 最好的select是重置整个TFS服务器的所有权限,但是我也会接受重置个别团队项目集合的权限。

不能FTP到Ubuntu上的/ var / www / html(组设置…)

所以我在vsftpd上遇到了一些问题。 我需要webroot在/ var / www / public中,因为我有多个用户访问它,所以我不能把它放在用户目录中。 现在该目录有“chown -R www-data:www-data”集,我已经用ls -lavalidation过了,它全部由www-data拥有。 对用户进行FTP服务的用户组返回“用户名sudo www-data” 。 如果我尝试FTP与该用户与basedir作为/ var / www /公开它在Dreamweaver中射击我“没有权限”和在Cyber​​duck“我无法更改目录”,我认为这也是一个权限问题。 我该如何解决? 同样,用户目录!=一个选项。 以下是导致该文件夹的权限: /var – drwxr-xr-x 13 root root 4096 May 6 19:52 var /var/www – drwxrwxr-x 4 www-data www-data 4096 May 19 20:01 www /var/www/public – drwxrwxr-x 7 www-data www-data 4096 May 19 20:01 public […]

Window 2008inheritance了在Linux上创build的文件上的母版的nfs共享连接到Windows

我有一个名为myhost / host_dev的NFS共享Windows 2008服务器。 Windows NFS共享设置为允许“未映射用户访问”。 我可以使用mount -t nfs myhost:/ host_dev将Linux目录挂载到该共享。 如果我在Linux上创build文件,他们会在Windows中显示,反之亦然。 问题是在Linux上创build的文件不会inheritanceWindows上的父NFS共享目录的权限。 因此,只有“系统”,“pipe理员”和创build的“SID”对文件具有权限。 我希望这些文件inheritance“Everyone”组,以便每个人都有读取权限。 现在,因为“所有人”权限没有被inheritance,所以在尝试打开文件时,访问被拒绝。

设置Hyper-V权限的问题

我正在使用Windows 2012 Hyper-V服务器来托pipe一些testingPC。 我们的支持人员应该能够拍摄这些机器的快照,并将testing机器回滚到特定的快照,但是他们不应该有任何其他的权限。 我已经按照本文中的说明进行了操作,并且在另一篇文章的build议中已经将特定AD组添加到本地Hyper-Vpipe理员组,但是只要其中一个尝试连接到服务器以拍摄快照,就会出现错误声明他们没有权限连接到该服务器。 我确定我错过了一些东西,但是现在我不知道会发生什么。 谁能告诉我如何正确设置这些权限? 编辑:每个请求我附上我为这个组设置的权限的屏幕截图。

授予用户足够的权限以在IllumOS(OmniOS)上运行ifconfig

我觉得这应该是一个非常简单的问题,但不知何故我找不到解决scheme。 我有一个非root用户,我想给这个用户足够的权限或特权,所以他可以运行ifconfig(我有root权限的机器)。 例如: ifconfig e1000g2 plumb ifconfig e1000g2 inet 10.0.100.4 现在我得到这个错误: ifconfig: cannot plumb e1000g2: Insufficient user authorizations 注意:我知道我应该使用ipadm ,但是我对ifconfig这个问题感兴趣。

Office 2013的Officeregistry设置用于ADRMS

我们在Windows 7上使用Office 2010运行ADRMS,在使用可信发布域(TPD)的几个部门之间运行,这通过在Office 2010中使用一些registry更改提供http://technet.microsoft.com/en-us /library/dd772637(v=ws.10).aspx LicenseServerRedirection:redirect到不同的服务器以获得IRM许可。 在使用可信发布域的情况下使用,以便AD RMS群集针对由另一个群集发布的发布许可证颁发许可证。 HKCU \ Software \ Microsoft \ Office \ 12.0 \ Common \ DRM \ LicenseServerRedirection REG_SZ: http://url.to.old.licensing.server/_wmcs/licensing值: http://url.to.new.licensing.server/ _wmcs /许可 我们现在正在升级到Office 2013,上面列出的情况是行不通的,有谁知道有关registry的变化(如果有的话),使其可用? 它没有列在http://technet.microsoft.com/en-us/library/cc179103(v=office.15).aspx ,我试过 HKCU \软件\微软\办公室\ 15.0 \ COMMON \ DRM \ LicenseServerRedirection REG_SZ: http://url.to.old.licensing.server/_wmcs/licensing Value: http://url.to.new.licensing.server/_wmcs/licensing 仍然没有运气….任何意见?

要使用Linux作为AD服务器,我必须更改unix权限(chmod)?

在将Linux作为Active Directory域控制器(ADDC)使用时,我没有看到有关在服务器端更改文件夹/文件权限的明确说明,但是我总是遇到有权限的问题。 我的系统现在是Debian Jessie,在主文件夹中安装了acl和xattr分区(RAID 5)。 我编译的Samba不是可用的版本库。 但是,我另一台服务器使用软件仓库,并有相同的问题 有时,使用RSAT,我的pipe理用户不能更改共享添加用户,组或更改共享权限,因为无中生有,甚至pipe理员也没有权限更改它。 在我的networking中,我创build了具有相同名称的组的共享。 使用RSAT将组添加到共享中,当用户需要访问它时,我只需将他/她添加到组中。 例如,我将组名“the_stuff”定义为组名“the_stuff”,并将用户添加到组中。 在这种情况下,组the_stuff具有对共享的RW权限。 Microsoft Office文件是非常有问题的。 每次有人更改并保存文件时,文件的所有者也发生了变化,使文件只读取给同一组中的其他人(即使在Windows服务器中也是一个已知的Office问题)。 但是我们遇到了Corel文件甚至文件夹的问题。 smb.conf : [the_stuff] path = /home/shares/the_stuff read only = No 准备在AD上使用的共享的权限和方法是哪个?

如何让pipe理员访问文件夹redirect的用户文件夹?

如果希望允许pipe理员通过文件夹redirect访问驻留在服务器上的用户文件夹,似乎需要遵循两个步骤: 设置共享文件夹的权限 设置GPO KB288991提供了在Windows Server 2003上这样做的详细信息。但是,这些说明似乎不适合Windows Server 2012 Essentials。 特别是,当按照设置权限的说明进行操作时,第5部分提出了一些问题,指示您执行以下操作: 清除允许来自父级的可inheritance权限传播到此对象和所有子对象。 包括这些明确定义在这里的条目 。 checkbox。 在Windows Server 2012上,似乎没有这样的checkbox。 什么是等效的?