Articles of 权限

你如何给多个组完全访问w / chmod? 需要使用ACL的?

首先,感谢阅读。 我已经成功地运行了LaunchAgents文件夹中的plist launchd作业。 它基本上调用一个小的shell脚本chmod的文件夹的权限。 然后我有另一个工作,调用另一个脚本,将其改回到之前的状态。 现在,我想弄清楚如何chmod文件夹/文件权限的特定组。 我意识到每个文件夹/文件都有一个属于一个组的所有者。 是的,但是我如何通过shell脚本明确授予另一组用户的权限? 这可能吗? 我也一直在读ACL,这是我应该去的路线吗? 我的脚本现在很简单: chmod -R 777 <FOLDERNAME> 然后回来: chmod -R 000 <FOLDERNAME> 以pipe理员身份login时运行此操作。 但是,我想在理论上给予另一组的访问权: chmod -R 777 <FOLDERNAME> <GROUPNAME> < – 哟,这就是我在想什么

在Windows中删除Linux文件权限

我build立了一个文件共享,我希望我的用户能够读/写/删除。 问题是我能列出内容并删除它,而不是读/写。 是的,这是为几个用户。 权限如下所示: NTFS 父文件夹没有inheritance。 所有者:pipe理员 完全控制:经过身份validation的用户,pipe理员 分享 完全控制:经过身份validation的用户,pipe理员 我敢打赌我错过了一些微不足道的东西。 有人能把我指向正确的方向吗? 更新:现在我只在添加系统后,缺less读/执行权限,组用户和创build者所有者到NTFS权限设置(给他们完全控制)。 它让我感到可能是问题是由一些Linux权限造成的? 我从linux smb共享复制所有文件,所以这些文件仍然有linux的perissions我猜,可能是这样吗? 如果是这样,我该如何删除这些?

Windows XP:修改权限 – 删除运行安装程序的能力?

在这个问题上 ,我概述了我在工作场所的一些关于办公室工作人员的孩子和我们提供给他们使用的电脑的情况。 长话短说,事实certificate,他们已经习惯于点击“免费游戏只是安装这个恶魔”的每一个华丽旗帜,所以我把它们转换成有限帐户。 那么,我最近偶然发现了一些我从他们那个年龄开始的旧电脑游戏,而且他们已经很清楚地表明他们会非常喜欢玩这些游戏。 但是,有问题的游戏(主要是LEGO Media游戏)无法在有限帐户上正常运行。 我不想让他们完全的pipe理访问,因为他们肯定会觉得无聊,再次开始安装垃圾,所以有什么办法,我可以限制他们只从运行安装程序?

SQL Server撤销一个select

让我们假设一个用户“Bob”获得来自John的SELECT权限,Bob也从另一个用户Joe获得SELECT权限,但是这次使用GRANT选项。 如果有人从级联中撤消Bob的select权限,会发生什么? 鲍勃的账户和鲍勃所授权的所有账户(即使他们之前已经从其他地方像组织了吗? 如果是这样,整个组是否会松动Select权限或只有一个有Bob的Select权限的用户呢?

可以/非Windows域计算机如何访问域上的共享

业务正在从Windows工作组迁移到Windows域。 我们在域中拥有networking共享,我们希望可以访问仍在工作组中的工作站。 (我们会随时间迁移工作站。) 域pipe理员帐户可以从工作组机器访问共享,但标准用户帐户不能。

这种设置权限的方式是安全的吗?

我正在阅读以下问题,因为我有同样的问题: FTP和Apache权限问题 第一个解决scheme虽然不是公认的解决scheme,但似乎接近我所需要的。 我已经将两个用户都添加到同一个组中,并将所有文件分配给该组,但我还没有更改所有文件权限以允许组写入。 鉴于Apache应该执行任何上传的文件,这是否意味着文件的权限应该是775? 如果是这样,这是否意味着我应该把我的FTP umask设置为002? 将我的web目录中的所有文件从755更改为775有什么安全隐患(如果有的话)? 无论如何,只要组内的人是受控制的, 谢谢

PerfMon生成的文件的权限问题

我们试图使用PerfMon中的Data Collector Set(在Windows Server 2008R2系统上)来实现一些数据logging到CSV文件。 我们遇到的问题是,我们(似乎)无法控制perfmon创build的日志文件上设置的权限。 我们想要的是由perfmon创build的日志文件具有Everyone:F权限(对每个人都完全控制)。 所以,我们有一个目录结构设置,所有日志都放到一个文件夹中: c:\ vms \ PerfMonLogs \%MACHINENAME%(例如c:\ vms \ PerfMonLogs \ EvaluationG2) 在上面的例子中,c:\ vms \ PerfMonLogs \ EvaluationG2拥有Everyone:F(下面是这个目录的icacls) (OI)(CI)(F)BUILTIN \ Administrators:(OI)(CI)(F)BUILTIN \ Performance日志用户:(OI)(OI) R) 运行数据收集器集时,会在c:\ vms \ PerfMonLogs \ EvaluationG2中创build新的子文件夹和文件,例如(C:\ vms \ PerfMonLogs \ EVALUATIONG2 \ M11d26y2012N3) 这些目录和文件中的每一个都具有以下权限: (OI)(CI)(F)BUILTIN \性能日志用户:(OI)(R)(OI)(CI)(F)BUILTIN \ Administrators: 所以这些新的文件夹,而不是简单地从父文件夹inheritance权限(不知道为什么)。 现在,我们尝试使用收集器集合上的安全选项卡添加Everyone:F(无骰子)。 有任何想法吗? 我们如何控制perfmon数据收集器集合生成的日志文件的权限?

使用非pipe理代理的SQL代理Powershell作业失败

我正在尝试创build一个SQL代理作业,它将运行保存在我的系统上的PowerShell脚本。 但是,作业失败,出现以下错误: 作业步骤在PowerShell脚本的第1行收到错误。 相应的行是'g:\ PowerShellShare \ Get-LastDBBackups.ps1'。 纠正脚本并重新安排工作。 PowerShell返回的错误信息是:'AuthorizationManager检查失败。 如果我将代理帐户添加到本地pipe理员,它可以工作,所以它似乎是一个权限问题(使本地pipe理员中的帐户不是我的环境的选项)。 每次运行作业时,Windows安全日志都会显示多个具有事件ID 4656的审核失败,它们都来自试图访问对象的代理帐户: Object: Object Server: SC Manager Object Type: SERVICE OBJECT 快速sc sdshow scmanager表明, Authenticated Users应该有权访问scmanager: D:(A;;CCLCRPRC;;;AU)(A;;CCLCRPRC;;;IU)(A;;CCLCRPRC;;;SU)(A;;CCLCRPWPRC;;;SY)(A;;KA;;;BA)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD) 最令人费解的是,如果我RUNAS服务器上的代理帐户,并运行脚本,它运行得很好。 我尝试通过SQL代理作业运行哪个脚本并不重要,试图执行任何脚本导致相同的行为。 然而,我可以运行其他的PowerShell命令,只是不执行任何脚本。 希望以前有人遇到这个问题,可以指引我正确的方向。 更新:似乎主要的问题是,当我从SQL代理作业执行时,我的代理帐户不是交互式隐式安全组的成员。 看起来,这个组织正在授予代理使用RUNAS进行testing时所需的成功运行任务的权限。 我无法追查这个组允许的所有权限。 我所看到的审计失败是针对WinHttpAutoProxySvc和CryptSvc服务的。 我使用sc sdshow和sc sdset来修改这些特定服务的权限,以便Authenticated Users权限与Interactive Users组的权限匹配。 审计失败现在消失了,但是当我执行这个工作时,我仍然在SQL中得到相同的错误信息。

交易所:如何更改周期性公用文件夹日历项目的所有权?

我们的公用文件夹位于Exchange 2010(最近从Exchange 2007迁移)和Outlook 2007客户端上。 我们使用公用文件夹日历进行预约。 这是通常的工作stream程。 Amar为Bella创build一个每周预约插槽作为一个循环系列。 为了填补预​​约位置,卡洛斯打开一个系列,邀请贝拉,input信息并发送更新。 贝拉得到这个更新作为会议提醒。 Amar和Carlos都在“Appointment Bookers”中,在公共文件夹上具有Editor权限。 在某个时候,阿马尔离开了公司。 我们禁用或删除他的帐户。 现在,当卡洛斯试图预约贝拉时,他可以编辑系列中的事件,并可以修改事件发生。 但是当他向Bella发送会议提醒时,他得到以下消息: 您不得发送此邮件,因为您正在尝试代表另一个发件人发送邮件,未经许可。 请确认您是代表正确的发件人发送,还是请系统pipe理员帮助您获得所需的许可。 作为系统pipe理员,我想帮助Carlos获得必要的许可,但是我正在挣扎。 我可以看到一堆使用ExFolders的IPM.Appointment条目,而且我可以看到每个约会的很多属性,但是我不知道要更改什么,也不知道如何反复出现约会。 以下是我正在考虑的一些解决scheme: 永远离开Amar的账户。 这工作,但显然不理想。 结束重复,并让另一个用户(如Darlene)开始一个新的定期预约时段。 这可能是我的默认解决scheme,但我最好希望Darlene永远不要离开公司。 制作一些虚拟帐户,然后用该帐户恢复重复。 有更好/更简单的解决scheme吗?

Mac OS X Server(10.8) – SMB共享权限不会更新(当用户从​​组中删除时)

我们使用文件共享function运行Mac OS 10.8.3服务器。 我们同时启用了AFP和SMB共享。 当我们更改用户的权限时,通过AFP访问服务器时权限设置正确,但使用SMB时,权限不正确。 例如,我们从一个组中删除了一个用户,而在AFP上他们被正确阻止,他们仍然可以使用SMB访问他们的旧文件夹。 我已经确认这不是caching问题,因为阻止的文件夹中的新内容也是可见的。 这显然是一个重大的安全问题,但我不知道如何解决这个问题。 我已经尝试启用中小企业的ACL,但无济于事。 任何帮助,将不胜感激! 新信息3/28 : 将用户添加到组中,可立即更新SMB共享上的更新权限。 但是,从组中删除用户不会删除其在SMB上的权限。 换句话说,一个用户保留他们曾经参加过SMB分享的任何组织。 如果我更改文件夹的权限,则立即更新。 使用SSH,我可以确认用户的权限确实在UNIX中正确更新; 如果我将它们从组中删除,则不再可以通过SSH(或AFP)访问这些文件夹。 所以基本上,问题是从一个组中删除一个用户 – 它删除了他们对AFP共享的权限,但是对于SMB,它认为用户仍然在被删除的组中。