Articles of 权限

如何挂载外部vfat驱动器为用户?

我有一个mountpoint / mnt / v1和一个用户bak。 我做到了这一点: sudo chown bak:bak /mnt/v1 sudo chmod 775 /mnt/v1 现在我想用分区/ dev / sdb1挂载一个外部fat32驱动器到这个目录。 我得到消息“只有root可以做到这一点”,所以我发现我需要改变fstab,并添加了这一行: /dev/sdb1 /mnt/v1 vfat noauto,user 0 2 但是当我这样安装的时候,我仍然得到了“只有root才能做到这一点”的恶意消息: bak$ mount -t vfat /dev/sdb1 /mnt/v1 但是,当我作为根挂载整个驱动器获得根权限,我不想要的。 是否需要执行一些操作,以便新的fstab条目可以读入内核? 我怎样才能达到我想要的?

在特定计算机上授予AD用户帐户pipe理员访问权限

有没有办法给特定的机器,而不是其他人的基于域的帐户pipe理访问? 我可以控制用户可以login到的机器的访问权和权限,以及他们在全球范围内的特权是什么,但有没有办法在单个机器上进行控制?

Grep对非root用户的maillog访问

我想给我的maillogs( /var/log/maillog* )授予特定的(普通)用户grep访问权限。 我不准备更改日志权限,因为他们应该保持root ,所以我认为首选解决scheme将通过sudoers 。 另外:我想授予尽可能less的其他权限,理想情况下,用户只能访问maillog(和旋转的文件)。 例如: username ALL= NOPASSWD: /bin/grep 允许该用户基本上grep上的任何文件,这是我想避免的。 这里最好的解决scheme是什么? 仅供参考:本身不需要grep :用户只需要读取maillogs,并且可能只使用grep来访问它们。

用户作为Windows机器上的本地pipe理员

我负责工作的70多台电脑的基于Windows的networking。 服务器是Windows Server 2008,工作站是Windows Vista和Windows XP。 大多数用户是研究人员,他们中的一些人有非常特殊的需求,不断安装他们从网上获得的新小应用程序并进行实验。 他们已经要求我们(IT部门)将他们的本地pipe理员权限授予他们的机器,但我不确定这是否是一个好主意。 优点:用户可以根据自己的意愿安装应用程序,并可以自由地进行试验,使工作变得更加简单。 IT人员每次需要安装新应用程序时都不会有太多的压力帮助他们。 缺点:用户会安装谁知道什么,没有任何控制,并可能引入不兼容的软件,甚至恶意软件进入networking。 我曾想过授予他们本地pipe理员权限,但将他们的计算机放置在一个孤立的networking中。 但是,我们仍然需要解决与域服务器以及文件和数据库服务器的连接问题。 任何想法如何解决这个问题? 谢谢。

Apache httpd权限

我创build了一个目录 /xyz/www 具有以下权限: -rw-r–r–. 1 myuser developers 我编辑了我的http.conf: DocumentRoot "/xyz/www/" <Directory "/xyz/www/"> Options Indexes FollowSymLinks AllowOverride None Order allow,deny Allow from all </Directory> 我得到403错误: You don't have permission to access / on this server. 查看日志: (13)Permission denied: Can't open directory for index: /xyz/www/ 我已经试过recursion添加777权限,但仍然有同样的问题。

从系统范围的chown恢复?

我有一个Linux Web服务器与多个网站托pipe与CPanel。 我在访问一个网站时遇到了麻烦,所以我运行了这个命令: chown -R root:root /home/evalreal/. 在等待命令时,我开始看到一堆错误。 错误类似于/home/evalreal/public_html/../virtfs/home/*Other website folders* Could not be accessed 所以,我搞砸了我的命令,并将这些业主应用于大量的我/ 我的网站出现故障,直到我从备份中重置他们的权限。 我的/ tmp目录和/ var / lib / mysql目录目前都在运行777。 我需要做一些类似的事情来阻止Exim。 我不知道有什么变化,但是因为我是当我执行命令的时候,我怀疑这是很多的。 最终我需要从备份恢复整个系统? 如果我一天左右不能这样做呢?

内置“提供远程协助”不能正常工作,因为权限

我正在尝试为Windows7计算机上的用户启用权限,以使用名为“提供远程协助”或“Windows远程协助”的内置function。 如果用户添加到“域pipe理员”安全组中,此function可以正常工作,但出于安全原因,我不能将他留在该组中。 这是在SBS2003域内。 我已经添加了用户,也是一个小组,他是小企业服务器远程协助策略的一部分,后面的一些文件,我能find,但这并没有奏效。 你能告诉我如何为这个用户和/或用户组启用此function吗? http://content.screencast.com/users/CASEIT/folders/Forum%20Pictures/media/2a518bc9-4184-4520-8b76-cdf46555f568/2011-08-18_1330.png

ESENT无法确定最小的I / O块大小

我试图让RavenDB在共享/多租户虚拟主机上以embedded模式运行。 RavenDB依赖于ESENT存储API。 主机上的文件系统被locking。 RavenDB的Initialize()调用导致以下事件日志条目 Raven (20604) D:\Path\To\Website\App_Data\RavenDB\Data52e0e402-79d7-4f47-a219-3d1e2e73321c: An attempt to determine the minimum I/O block size for the volume "D:\" containing "D:\Path\To\Website\App_Data\RavenDB\logs\" failed with system error 5 (0x00000005): "Access is denied. ". The operation will fail with error -1032 (0xfffffbf8). 所以大概是执行过程需要访问读取一些卷信息,并被拒绝,因为该过程只被赋予相关的卷的部分权限。 任何人都知道相关的权利是什么,是否可以省略? PS:比我更多的业力的人请标记这ravendb和ravendb

即使在分配正确的权限后,如何接收拒绝访问错误?

我一直在研究最近的服务器迁移,并清除了一些克隆的Windows 2008服务器上的权限问题。 我经常使用procmon来缩小权限问题并修复它们,然后继续testing。 当我分配适当的权限,然后再次运行testing,仍然在procmon中收到与我刚刚为该目录或registry项指派完全控制的同一确切用户相同的“ACCESS DENIED”错误失败了 这在技术上如何可能? 除了没有正确的ACL设置,为什么ACCESS DENIED被返回? 在这个特定的头痛,我有一个Active Directory帐户,我们用于运行我们的服务,需要能够跨越多个服务器,并一直接受访问被拒绝HKEY_CLASSES_ROOT \ Wow6432Node \ CLSID错误。 我已经检查了三倍,这个用户对这个密钥有完全控制权限,但它仍然发生。 为什么它是值得的,这里是从procmon的细节: Date & Time: 8/9/2011 5:13:27 PM Event Class: Registry Operation: RegOpenKey Result: ACCESS DENIED Path: HKCR\Wow6432Node\CLSID TID: 5084 Duration: 0.0000073 Desired Access: Read Description: Event Alarm Service Company: Dorian Software Creations, Inc. Name: EvtAlarm.exe Version: 6.0.0.148 Path: C:\Program Files […]

CentOS / RHEL 5上的zfs-fuse文件权限问题

我正在使用zfs-fuse作为在现有的CentOS 5服务器上提供文件系统压缩的一种方法。 我正在处理一个高度可压缩的数据集(80%),所以zfs-fuse就派上用场了。 我遇到了存储池的文件权限问题。 看起来,zfs-fuse忽略或仅部分识别非所有者的文件权限。 假设一个zfs-fuse文件系统安装在: /app/november包含权限为666(-rw-rw-rw-)和所有者“jack”的文件,我可以读取文件并以用户“jill”的forms删除它们。 但是,我不能写入这些文件或保存它们。 基本上,如果我不是文件的所有者,一切都是只读的。 [jill@Vail /app/november]$ whoami jill [jill@Vail /app/november]$ ls -l testfile -rw-rw-rw- 1 jack jack 27 Dec 18 12:12 testfile [jill@Vail /app/november]$ touch testfile touch: setting times of `testfile': Operation not permitted [jill@Vail /app/november]$ rm testfile [jill@Vail /app/november]$ touch testfile [jill@Vail /app/november]$ ls -l total 1 -rw-rw-rw- 1 […]