Articles of 权限

组策略:特定计算机上特定用户的pipe理员权限

我是一个程序员,试图pipe理一个小公司的Active Directory设置。 域控制器正在运行Windows Small Business Server 2008。 我们有一名使用平板电脑的现场工作人员; 平板电脑ThinkVantage英美公司的configuration问题将要求这些用户在使用平板电脑时拥有pipe理员权限。 没关系的 – 当我通过电话修复他们时,他们有广泛的权限是很有用的,所以我不想在那里寻找解决办法。 我想使用组策略设置以下情形:在特定安全组(或组织单位)中的计算机上login时,特定安全组(或组织单位)中的用户应该在BUILTIN / Administrators组中。 如果计算机必须位于OU中,那么可以,但我更愿意按组来分配用户。 当然,外地工作人员不应该是其他工作站上的pipe理员,香草办公室工作人员不应该是平板电脑上的pipe理员。 目前,这是在每台平板电脑上进行本地pipe理,但是随着我们添加新员工,这变得更加麻烦。 我觉得受限制群体就是这里的答案,但是在AD概念和方法上没有坚实的基础,我很难做到这一点。 这个任务的适当技术是什么,我将如何去执行它?

如何完全控制umask / PAM /权限?

//更新2月8日 – 突出问题简述: 如何umask目录不同于文件? 如何掩饰鹦鹉螺复制/粘贴? 如何为SSHFS设置umask? 我们的情况 我们公司的几个人login到服务器并上传文件。 他们都需要能够上传和覆盖相同的文件。 他们有不同的用户名,但都是同一组的一部分。 但是,这是一个互联网服务器,所以“其他”用户应该(一般来说)只读访问。 所以我想要的是这些标准的权限: 文件:664 目录:771 我的目标是所有用户不需要担心权限。 服务器的configuration方式应使这些权限适用于新创build,复制或覆盖的所有文件和目录。 只有当我们需要一些特殊的权限,我们会手动改变这一点。 我们通过Nautilus中的SFTP将file upload到服务器,通过使用sshfs挂载服务器并在Nautilus中像访问本地文件夹一样访问它,并通过命令行中的SCP进行访问。 这基本上涵盖了我们的情况和我们的目标。 现在,我读了许多关于美丽的umaskfunction的东西。 从我所了解的umask(和PAM一起) 应该让我做到我想要的:为新的文件和目录设置标准的权限。 但是,经过了许多个小时的阅读和反复试验,我仍然没有得到这个工作。 我得到许多意想不到的结果 我真的很想搞好umask,还有很多问题没有答案。 我将在下面发表这些问题,以及我的调查结果和对导致这些问题的试验的解释。 鉴于很多事情似乎出了问题,我认为我做了几件事情是错误的。 因此,有很多问题。 注:我使用的是Ubuntu 9.10,因此无法更改sshd_config以设置SFTP服务器的umask。 已安装SSH OpenSSH_5.1p1 Debian-6ubuntu2 <必需OpenSSH 5.4p1。 所以在这里去回答问题。 1.我是否需要重新启动PAM CHANGS才能生效? 我们先从这个开始。 有太多的文件涉及,我无法弄清楚什么是什么,什么不影响事情,也因为我不知道是否必须重新启动整个系统PAM更改才能生效。 在没有看到预期的结果之后,我确实这样做了,但这真的有必要吗? 或者我可以从服务器注销并重新login,并且新的PAM策略是否有效? 还是有一些“PAM”程序来重新加载? 2.是否有一个单一的文件改变,影响所有会议的所有用户? 所以我最终改变了许多文件,因为我读了很多不同的东西。 我结束了在以下文件中设置umask: ~/.profile -> umask=0002 ~/.bashrc -> umask=0002 /etc/profile -> […]

如何在Windows 2008服务器上设置中央存储库

我想在Windows 2008服务器上设置一个中央Mecurial存储库,它只允许对某些用户进行推送和拉取访问。 这是为了让远程工作的开发人员在远程工作时通过中央存储库推送/提取更改。

如何允许非root用户在特权端口上侦听?

我希望系统日志作为我的Linux机器上的非root用户运行。 这使得它无法绑定到端口514 – 因为这是一个特权端口。 有什么办法可以授予非pipe理员用户“foo”在端口514上侦听的能力吗?

NTFS文件夹没有所有者,没有权限,不能被删除

我有一个文件夹2003成员服务器不能被删除。 没有任何权限(域pipe理员和使用psexec作为“nt authority \ system”运行cmd提示) – 总是“访问被拒绝”。 当我做一个dir / q时,主人显示为“…”。 我试过了文件夹上的takeown.exe,也是父母。 错误的文件夹总是报告“访问被拒绝”。 还试图重置使用icacls,同样的事情。 资源pipe理器权限没有共享和安全选项或选项卡。 它适用于其他文件夹,甚至在同一个目录中。

如何清除Linux中目录的“s”权限?

我有一个目录,显示权限掩码drwsrwsr-x 。 当我尝试将权限重置为755 ,S依然存在。 什么是“S”,为什么不能将权限更改回775( drwxrwxr-x )?

什么是“drwxrwsr-x +”中的“+”

我正在维护一个网站,并使用Capistrano进行部署。 我还是inheritance了这个东西,所以我不是那个把所有东西都搞定的人。 当我部署到服务器,它失败,没有更新。 由于文件权限通常是它失败的罪魁祸首,根据我的经验,我检查了他们部署到的文件夹,我看到了以前没有见过的东西: drwxrwsr-x+ 。 我不知道结尾加号是什么,或者是什么; 我认为这是CentOS表示粘性的方法,但是当我运行sudo chmod -t shared ,它仍然存在,所以我猜想它一定不是粘性的。 那些对Linux有更多了解的人能告诉我这个权限列表里的“+”是什么意思吗?

快速更改一个巨大的目录树的Windows权限?

我有一个NTFS文件系统上的巨大目录(即包含数十或数亿个后代节点的顶级目录,其文件节点可能平均大约三个层次) ,我需要更改权限。 特别是,我需要给目录树中的所有内容提供一个新的用户(或组)的只读访问权限。 最明显的地方是在Windows资源pipe理器中右键单击顶级目录并转到目录属性窗口的安全选项卡。 但是,在尝试显而易见的事情时,Windows资源pipe理器似乎很兴奋recursion遍历整个目录树,并尝试修改树中每个节点的权限。 这对于这么大的目录来说效率极低! 任何人都可以提供更改权限没有这个recursion下降的任何提示? 我是否需要点击GUI中特定的内容? 我是否需要使用命令行工具? 这可能是以前的系统pipe理员做这个目录的权限奇怪的结果吗? 我还需要启用networking共享,并让用户/组通过networking挂载目录。 还没有尝试过,所以我不知道当我尝试启用共享时是否会有类似的蠕虫病毒。 这是在Windows 2008服务器,如果它很重要。 编辑 :人们是正确的,它可能是更有意义的,而不是一个特定的帐户,而不是一个域组的权限,所以我已经记下了上述(这就是我正在做什么,我不知道为什么我具体问关于在原来的问题中添加一个用户。对不起,我很抱歉) 。 但是,当然,将一个组添加到文件夹的权限列表并不比添加用户快(现有的组都没有被分配为只读权限)。

使用SQL Server(2008),您可以在模式中授予创build表权限吗?

在SQL Server 2008中使用安全性,我试图授予用户CREATE TABLE权限,但只能在特定的模式中使用。 CREATE TABLE权限是否仅适用于数据库级别? 我可以限制用户只在模式中创build表吗? 我试过了: USE [databasename] GRANT CONTROL ON Schema :: [schemaname] TO [username] GO 和 USE [databasename] GRANT ALTER ON Schema :: [schemaname] TO [username] GO 但是,用户仍然无法在目标模式中创build表。 直到我运行这个,用户可以创build一个表: USE [databasename] GRANT CREATE TABLE to [username] GO GRANT GRANT数据库权限

如何在unix上查找具有不正确权限的文件?

我正在寻找一种方法来search一个或多个目录,并列出所有对公用目录具有错误权限的文件。