Articles of 权限

最佳实践 – Windows 7遥控战士笔记本电脑用户权限

我对那些从不在办公室的远程用户设置笔记本电脑的最佳实践感兴趣。 在Windows 7中使用UAC时,标准用户在他们可以做的事情上受到很大的限制。 如果您不想closuresUAC或将用户设置为pipe理员,您将更改哪些设置以使其具有一些基本访问权限,但仍然安全? 我最近遇到的一些挫折包括: 用户无法安装他们的家庭打印机没有pipe理员权限 用户不能删除损坏的蓝牙键盘连接没有pipe理员权限,以便他们可以重新键盘 用户无法从桌面上删除全局快捷方式 提示inputpipe理员密码时,UAC通过VNC连接切断访问 以上列表可以无限扩展。 一般来说,您更改了哪些设置和权限来准备笔记本电脑/笔记本电脑作为有限的用户,而pipe理员访问难度最大呢? 作为pipe理员,您如何在不在办公室或简单的远程桌面连接的情况下满足用户的需求并使其支持变得轻松?

符号链接 – 权限被拒绝

当使用SymLinks时,我遇到了一个有趣的问题,就是有很多Permission Denied输出 Linux:Slackware 13.1 具有符号链接的目录: root @ Tower:/ var / lib#ls -lah drwxr-xr-x 8 root root 0 2012-12-02 20:09 ./ drwxr-xr-x 15 root root 0 2012-12-01 21:06 ../ lrwxrwxrwx 1 ntop ntop 21 2012-12-02 20:09 ntop – > / mnt / user / media / ntop6 / Symlinked目录: root @ Tower:/ mnt / user / […]

为新创build的文件强制inheritanceNTFS权限

有没有人知道一种方法来强制在一些文件夹中创build的所有文件inheritance该文件夹的NTFS权限。 问题如下: 我有一个第三方软件,在某个文件夹内创buildPDF文件,但问题是这些文件是创build只有该用户的权限和pipe理员组,该文件不会inheritance文件夹的权限在(包含可inheritance权限…未在创build的文件上标记),也可以访问其他用户组。

IT部门招聘/pipe理IT服务

我的公司有非常小的IT需求,并希望外包大部分IT运营。 我们已经将一些东西转移到了托pipe服务上,但是networkingpipe理,设置新员工机器,创build虚拟机,pipe理我们在内部使用的一些软件的许可证服务器等等,都必须在现场完成。 我们没有足够的工作来聘请全职人员,而且我们很难find一个愿意兼职的合格人员。 理想情况下,我们希望雇用一家完全pipe理几家小公司的IT工作的公司。 我们如何寻找这样的公司? “pipe理IT服务”是否是适当的术语,还是有其他条款? 有什么我们不应该合理地期望这样的公司能够处理,如用户帐户pipe理,重组我们的networking等?

工具来查看嵌套的权限?

这是情况。 通常我需要告诉用户如何访问特定的文件夹。 我可以看到“有效的权限”,他们有读/写/等,但由于嵌套组,我不能立即说出原因。 我想要一个工具/脚本,我可以运行,将采取一个path和用户的input,并告诉我该用户具有权限。 例。 我在Server01上,然后浏览到c:\文件夹,我看到用户MathewC有写权限,但是当我查看文件夹的权限时,我可以看到许多组有权访问,但我不知道不知道MathewC是哪一个团体的成员。 所以,该文件夹的权限将如下所示: C:\文件夹 组01读/写 组02读/写 组03读/写… 99组读/写 工具/脚本会回报 用户MathewC是具有读/写访问权限的“Group 42”的成员。 甚至更复杂: 用户MathewC是具有“读/写”访问权限的“Group Group”成员之一。

如何防止SSH混帐推动设置文件的所有权?

我有一个Ubuntu服务器上的远程裸Git存储库,其中的文件是由用户my_project和组my_project拥有相应的权限设置。 所有的委托人都属于my_project组。 当有人提交,然后从用户my_user任何Ubuntu笔记本电脑通过SSH my_user送到服务器,远程存储库中的一些文件被创build(更新?),所以他们现在属于用户和组my_user 。 当然,当其他人想要提交时,他现在不能这样做,因为他没有写权限。 我可以将权限设置为777,但这不是最好的select。 有什么办法可以解决这个问题,同时保持有限的写权限?

设置VSFTP上传文件权限

每当我上传一个文件到我的FTP服务器运行VSFTP,它的文件权限默认为600( rw——- )。 我如何将其更改为775( rwxr-xr-x )?

“远程桌面用户”组的成员无法login

我有一个域控制器和运行W2K8 R2服务器的成员服务器。 TS许可在DC上,TServices在成员服务器上。 除非我让用户成为域pipe理员,否则他们将无法login:他们会收到消息,说他们没有被授予terminal服务的login权限,以确保他们是RDUsers组的成员,或手动授予权限。 我已经确定他们是RDUsers组的成员,并且我也尝试设置组策略以允许RDusers通过terminal服务login,但是没有一个能够工作。 任何其他的想法,我做错了什么?

如何授予networking服务在远程位置写入权限

我需要授予networking服务帐户的权限才能在同一networking上的另一台计算机上进行写入。 你能告诉我应该添加哪些权限吗? 谢谢! 编辑 从http://technet.microsoft.com/en-us/library/ms143504.aspx 通过使用计算机帐户的凭据,作为networking服务帐户访问networking资源的服务

限制对特定用户的KVM虚拟机访问

在我的服务器上,我有一个名为“cards2”的KVM虚拟机。 它是通过执行(以root身份)创build的: # virt-install –connect qemu:///system –virt-type kvm –name cards2 –ram 2048 –disk /var/kvm/cards2.qcow,size=3 –vcpus=8 –cdrom /var/kvm/debian-8.5.0-amd64-netinst.iso –vnc –os-type linux –network network=default 该图片拥有权限: # ls -l /var/kvm/cards2.qcow -rwxr-xr-x 1 libvirt-qemu libvirt-qemu 3221225472 Aug 17 18:49 /var/kvm/cards2.qcow 但是我注意到, 任何使用SSH访问的用户都可以通过执行以下命令来访问虚拟机: virt-viewer –connect qemu+ssh://[email protected]/system vmname (注意,这个命令是远程执行的,而不是在服务器上执行的,它通过SSH隧道连接到连接URI为qemu+ssh://[email protected]的pipe理程序) 用户username只是username组的一个成员。 使用username帐户进行SSH连接时,虚拟机列表显示为空: $ virsh list –all Id Name State —————————————————- 在通过SSH执行以下操作时,我也无法使用套接字进行连接: $ […]