Articles of 权限

生成模式创build脚本的最小访问权限

在SQL Server 2008中,它正在运行“生成SQL Server脚本向导”,尝试为模式中的所有表和视图创build脚本。 当我这样做,我得到一个错误: 属性文本不可用于DefaultConstraint'[DF__aspnet_Ap__Appli__2A4B4B5E]'。 此属性可能不存在此对象,或者由于访问权限不足可能无法检索。 (Microsoft.SqlServer.Smo 我需要完成这个任务的具体访问权限是什么?

允许AD用户设置密码,但没有其他属性

我需要一个Active Directory用户,可以设置其他用户的密码,但只能设置密码而不能设置用户的其他属性。 我如何configuration?

Ubuntu服务器上的runuser命令在哪里?

当我input我的控制台“runuser”,我得到“命令未find”。 我虽然这个命令是相当标准的,但我无法在我的系统上find它。 我在root用户,但我没有其他用户的密码。

脚本需要(一些)根访问

我有一个关于系统pipe理脚本的一般性问题,这些脚本需要使用root访问来执行“some”命令,而其他的作为普通的非root用户(即myusername等)。 我应该提到我在Linux Red Hat 4系统上使用Ruby 1.8.6。 我目前看到的build议是: 允许从sudoers访问: USERNAME = NOPASSWD:/ path / to / script,/etc/init.d/httpd,/ path / to / somethingelse 这个语法是正确的吗? 如果是这样,我是否正确,我想列出脚本中所需的所有特定命令,我不想被提示input密码? 设置suid http://www.wellho.net/mouth/733_Perl-for-Systems-Admin-suid-scripts.html 以root权限运行Perl脚本: a)将脚本的所有者设置为root b)在文件上设置suid位(chmod u + s filename) c)closures读取权限,然后执行权限到文件给除root以外的所有人(chmod go = x) 但其他的研究表明,你只能在以后的Linux系统上设置suid的二进制文件(我的脚本实际上是在RH4的旧版本上运行,但是我们可能会升级,所以我想向前兼容)。 我不认为我想为此创build一个二进制文件! '用生成的公钥/私钥使用ssh。 该键可以configuration为只允许执行某些命令。 在sudo中留下任何需要root的脚本命令: 系统'sudo rake ts:rebuild'(当然这有所有那些密码提示的缺点!) 以root身份执行脚本 但是,我想作为普通用户运行的命令呢? 以root su用户身份执行(对于需要以普通用户身份运行的任务) '以root身份运行脚本,以root用户身份执行一系列任务,su用户以newUser身份执行一系列任务,退出(退出到root用户)以root用户身份执行更多任务。 (由James提出) 我对这个话题没有更好的理解感到羞愧,但是我对有多lessRuby脚本书感到有些惊讶,“我提到的这些脚本书没有解决这个问题! 我想这更像是一个'尼克斯'的事情,但似乎要做大量使用的事情,你可能会遇到这种情况。 编辑:有些东西像mysql我可以在命令中使用选项–password,所以我用它来做到这一点: puts "Remote […]

fstab和cifs挂载,可能存储authentication信息fstab之外?

我目前使用CIFS挂载/ etc / fstab中的一些networking共享(需要authentication)。 它工作得很好,但我想移动身份validation的详细信息(用户名/通行证)以外的fstab,并能够chmod它600(如果fstab可以有问题,如果我要改变其权限)。 我想知道是否可以做到这一点(多用户系统,不希望所有用户都可以查看这些权限)。 从: //server/foo/bar /mnt/bar cifs username=user,password=pass,r 0 0 至: //server/foo/bar /mnt/bar cifs <link to permissions>,r 0 0 (或类似的东西)。 谢谢。

Active Directory中实际授予的“复制目录更改”权限是什么?

我们需要授予将活动目录复制目录更改的服务标识。 人们担心我们可能会不小心让服务ID在Active Directory中写入数据,或让别人滥用服务ID并更改Active Directory数据。 有人知道什么权利是“复制目录更改?”的一部分

任何快速的方式将NTFS权限分配给一个非常大量的子文件夹和文件的文件夹?

我试图将NTFS权限更改为包含下面一个非常大的层次结构的文件夹。 我正在使用传统的方法(鼠标右键,属性,安全性等),这需要很长的时间,我想知道是否有一个快速的方法来做到这一点。 谢谢!

Active Directory委派最佳实践

我正在将一些Active Directory任务委托给一组用户。 这些用户没有域pipe理权限,只能执行任务,如在单个OU中创build/禁用帐户。 我有两个问题: a)为了使用户能够从他们的工作站执行这些操作,除了安装远程服务器和pipe理工具之外,还有其他方法吗? 我能否以某种方式只安装“Active Directory用户和计算机”pipe理单元? b)尽pipe使用mmc.exe创build了自定义ADpipe理单元,因此要pipe理的单个OU位于根目录中,但我仍然惊讶于用户仍然具有对整个AD域结构的读取访问权限。 这是devise还是让我的权限在某处出错? 非常感谢!

防止用户运行某些程序

是否有可能阻止用户在其Linux电脑上运行某些程序? 有白名单方法吗? 黑名单?

Fedora 16:“权限被拒绝:文件权限拒绝服务器访问”

我正在进行一个新的Fedora 16安装,我试图让Apache启动并运行。 我非常熟悉Linux和CentOS,但是我对Fedora和SELinux有很less的经验(不pipe是什么)。 首先,在安装Apache之后,我甚至看不到示例网页。 我做了一些search,并最终通过编辑iptables来解决这个问题。 sudo iptables -I INPUT 1 -p tcp –dport 80 -j ACCEPT sudo iptables-save 我继续前进,并开始删除Web根目录中的一些文件,确保权限设置正确。 $ ls -Rlhp /var/www/html/ /var/www/html/: total 8.0K drwxr-xr-x. 2 apache root 4.0K Apr 20 22:47 files/ /var/www/html/files: total 25M -rw-r–r–. 1 apache users 25M Apr 20 22:47 SRR022918.errors.tar.gz 但是当我导航到相应的URL( my.server.edu/files/SRR022918.errors.tar.gz ),我得到了403权限被拒绝的错误。 我检查了Apache错误日志,发现这个消息。 [Fri Apr 20 23:09:55 […]