我在Ubuntu 16.04 LTS中运行用户级服务。 例如,我有我的test.service位于〜/ .config / systemd / user / test.service 我能够通过做运行服务 systemctl –user start test.target 但是,当我尝试使用journalctl读取其日志时,出现了以下错误消息: journalctl –user -u test.service Hint: You are currently not seeing messages from other users and the system. Users in the 'systemd-journal' group can see all messages. Pass -q to turn off this notice. No journal files were opened […]
我希望能够授予特定安全组的权限,以便能够创build/更改特定邮箱的SMTP地址。 很高兴通过GUI或通过PowerShell完成这个任务。 我可以通过谷歌searchfind这个粒度级别。
我有一个所有员工分配到的组。 我有CREATOR用户设置相同的方式。 他们有所有的RW权限,但没有删除。 一切正常,但是,Office相关产品无法保存。 他们抛出一个许可问题。 我的理论是Office试图删除文件,然后重命名/复制它的临时/当前保存的文件是新文件。 任何人都有这方面的工作或链接? 这是Office 2016年。我看到有人在Office 2013中有这个问题,我尝试了一个修复程序,但没有这样做。 另外,我试着用一个拥有删除权限的用户来运行Office,而且没有任何问题。 我有的想法: https : //superuser.com/questions/1252321/running-an-application-always-as-another-user-not-short-cut-based
我正在设置一个Web服务器,并注意到它给出了IIS_IUSRS读取和执行(并作为结果列表文件夹内容)权限的wwwroot。 我试图确保它尽可能安全,只是想知道它是否可以离开? 在我的最后一台服务器(Win2003)上,我只给wwwroot上的用户授予“读取”权限,然后根据需要在文件夹上手动添加写入/执行权限。 只是想知道如果其他人都离开的权限,因为他们是?
以“pipe理员”身份login(并且只有一个组的成员 – pipe理员),我被视为上帝(好的…上帝)到SQL安装。 我在哪里向pipe理员组的所有成员授予同等级别的许可? 编辑:服务器被configuration为接受混音login模式,以防万一。 谢谢
我需要通过networking在服务器之间复制文件。 我通过SSH使用RSYNC来做到这一点。 问题是,我需要能够传输文件,无论文件在哪里。 我创build了一个用户rsync和: usermod -G root -a rsync ,使他有权在两台服务器上的任何地方读/写。 在传输过程中,我看到这个错误: rsync: mkstemp "/root/.myFile.RDr2HY" failed: Permission denied (13) 我不明白发生了什么事。 编辑:我刚刚发现目标文件夹没有根组的写入权限。 我将如何给这个rsync用户100%的访问权限? 如果我将其uid更改为0,rsync停止工作。
我试图在组织远程服务器上获得一些博客软件。 我试图build立一个SSH密钥,但遇到了问题,并决定让博客启动和运行比处理SSH密钥问题更重要,所以我ssh-keygen -R remoteserver.com 。 现在我可以用ssh -v [email protected]和正确的密码成功login。 一旦login,我可以四处移动,阅读任何文件和目录,我应该能够阅读。 但是当我尝试用VIM编辑现有的-rw-r–r–文件时,它显示为只读,如果我尝试编辑权限,则获取chmod: file.ext: Operation not permitted ,如果我尝试从本地机器scp一个新的文件提示input远程用户的密码,然后得到scp: /home/path/to/file.ext: Permission denied 。 由于在尝试设置ssh密钥之前,我没有遇到这些问题,所以我怀疑这些exception是这个问题的一个副作用,但我不知道如何解决这个问题。 那么,像我这样的愚蠢的服务器newb需要做什么才能让远程用户获得编辑能力呢? 附录1: 我的用户标识在我的本地机器和远程服务器之间是不同的。 对于ssh我ssh -v [email protected] 。 如果我whoami我得到remoteuser 对于scp,我以本地用户身份login后,使用file.ext从本地目录scp file.ext [email protected]:/path/to/file.ext 。 如果我whoami我得到localuser 两个不同的文件ls -l我试过scp: -rw-r–r–@ 1 localuser localgroup 20 Feb 11 21:03 phpinfo.php -rw-r–r– 1 root localgroup 4 Feb 11 22:32 test.txt 我试过VIM的文件ls -l […]
我正在使用Jenkins作业执行一些shell命令,在这些命令中需要创build目录和文件,但是我得到了Permission Denied错误。 我将Jenkins作为一个守护进程运行( 在Jenkins网站的这个教程之后)。 负责这项工作的jenkins是用户jenkins并且有nogroup组。 命令创build文件folder1/folder2 ,其中每个都有一些文件。 当我使用chown作为jenkins ,权限错误消失,所有文件都生成了,所以这个工作正常,但是有一种方法可以设置它,这样我就不需要手动创buildfolder1/folder2并提前将所有权改为jenkins ?
我从Sql Server 2012获取以下事件日志条目: SQL Server计划作业“复制代理检查” – 状态:失败 – 调用date:2012-08-04 10:00:00 – 消息:作业失败。 无法确定作业Replication Agent检查的所有者(AD \ Administrator)是否具有服务器访问权限(原因:无法获取有关Windows NT组/用户AD \ Administrator的信息,错误代码为0x6e [SQLSTATE 42000](错误15404) )。 我假设这是因为Sql Server 2012使用虚拟帐户,无法检索它所需要的活动目录信息。 从Sql Server 2012文档 : Windows Server 2008 R2和Windows 7中的虚拟帐户是托pipe本地帐户,提供以下function以简化服务pipe理。 虚拟账户是自动pipe理的,虚拟账户可以在域环境下访问networking。 如果在Windows Server 2008 R2或Windows 7上的SQL Server安装过程中为服务帐户使用默认值,则使用使用实例名称作为服务名称的虚拟帐户,格式为NT SERVICE \(SERVICENAME)。 作为虚拟帐户运行的服务通过以格式(domain_name)\(computer_name)$使用计算机帐户的凭据来访问networking资源。 所以,问题是:如何在(domain_name)\(computer_name)$ user的域控制器中创build权限,以及我需要为Sql Server 2012授予哪些权限才能检索其所需的信息? 或者,我是否需要切换到托pipe服务帐户才能正常工作? 或者,我应该把工作的主人换成别的东西吗?
我有这个问题涉及从机器A(Windows 7)到机器B(Windows Server 2008)在同一networking中写入MSMQ消息。 只有从本地帐户发送邮件时才会出现此问题; 从我的域用户帐户和本地系统用户(LocalService)发送消息时,它工作的很好。 目前为止的信息和故障排除 机器A的死信队列中充满了标有“拒绝访问”的消息。 计算机B上的接收队列拥有授予“所有人”组的所有权限。 这也适用于“消息队列”function的重叠安全设置。 我也曾尝试授予对机器A的计算机名称的所有权限。 事件显示在机器A的事件查看器/应用程序和服务/ Microsoft / Windows / MSMQ / End2End下,标记为“消息通过networking传送”。 但是,在事件查看器/ Windows日志/应用程序或安全性下没有显示相关的消息。 机器A发送的消息和机器B上的接收队列都已启用事务设置。 我试图closuresWindows防火墙没有结果。 问题:我怀疑这与计算机B不能识别计算机A上使用的本地帐户有关。是否以某种方式授予此帐户在计算机B上的权限,以便计算机A可以写入计算机B的队列?