什么是最简单的方法来find一个特定的用户具有读取权限的所有邮箱。 我知道这是可能的通过脚本,但我想知道是否有一个更方便的方法。 任何可以给我的结果的工具?
题: 我需要给用户(开发人员)许可 重新启动IIS 添加应用程序 将网站复制到inetput / wwwroot 更改IIS设置 用户确实可能没有pipe理员权限,因为这样可以让他安装程序。 操作系统:Windows 7,企业版 我怎样才能做到这一点 ?
我正在分发ZIP格式的打包文件。 我使用以下来创build: zip -r distr.zip文件/ 在其他UNIX系统文件上展开时,保留其打包时的权限。 我愿意避免存储权限信息。 我的问题是:是否有可能这样做? 我正在使用info-zip 3.0 问题是,在我的系统上我使用umask 0002和文件是可写的组。 但是,当在其他系统上进行扩展时,组写入权限是不希望的。 我可以删除组写入权限,但它不会在我的系统上工作。
我需要为用户创build用户和目录并共享它。 权限仅在NTFS结构上设置。 用户必须执行除修改权限以外的所有权,并取得所有权,这是不允许的,这必须适用于此文件夹和子文件夹和文件。 到目前为止,我得到了蝙蝠创build目录,并分享给大家。 现在我只需要将目录下的权限设置为用户目录下的结构就可以了。 这些权限必须在完全控制的根NTFS结构上,并且必须位于所有文件夹中。 builtin\administrators system domain\security domain\backup 最后我需要有一个脚本,当出现错误的时候,如果技术人员或者子邮局弄乱了所有用户文件夹的权限,就要运行脚本。 蝙蝠文件来创build用户和文件夹# net user %1 /add /domain md \\fileserve2\H$\Userhome\%1 rmtshare \\fileserve2\%1$=H:\Userhome\%1 /remark:"W-drive share for %1" rmtshare \\fileserve2\%1$ /g Everyone:f md \\fileserve2\H$\Userconf\%1 rmtshare \\fileserve2\%1$=H:\Userconf\%1 /remark:"Z-drive share for %1" rmtshare \\fileserve2\%1$ /g Everyone:f 蝙蝠文件删除用户和文件夹# net user %1 /delete /domain rmtshare \\fileserve2\%1 /delete rmtshare \\fileserve2\%1$ /delete DEL \\fileserve2\H$\userconf\%1 […]
我们有一个运行Server 2003,IIS 6和SQL Server Express的部门Web服务器。 IIS仅configuration为Windows身份validation,并且所有应用程序池都configuration为使用networking服务帐户。 我们运行了几个ASP.NET应用程序,其中大部分都访问SQL Server数据库。 在这些应用程序的web.config(或其他地方)中,我们有所需的连接string来访问数据库。 我最近意识到,任何人都可以浏览持有Web服务器文件的共享(“Authenticated Users”具有读取权限),因为它位于服务器上由于各种原因共享的另一个目录下。 我试图删除“世界读取”访问权限,但用户不能再运行应用程序(他们无法读取文件共享,这是预期的行为,但这也阻止了他们运行应用程序)。 我仍然可以运行应用程序,因为我是pipe理组的一部分,该组仍然对应用程序文件夹具有完全控制权。 我的问题(最后)是:我可以使用Windows权限和IIS设置的组合来满足这些需求: 我们需要知道哪些用户正在使用应用程序,并确定当前用户在每个应用程序中拥有哪些angular色/权限。 我们需要/希望将数据库连接string保存在web.config或其他应用程序文件中(太多的工作将其全部移到其他地方)。 我们需要阻止用户浏览文件共享和阅读应用程序内部的连接string等内容。 (我们希望不必将应用程序移动到新的共享位置!) 我一直在努力这一段时间,并会感激任何build议!
我不知道这是否正常,但是,如果设置了服务器\pipe理员安全权限,则似乎我们域中的networking共享将被授予对其本地计算机上的pipe理员的完全访问权限。 这是标准吗? 它提出了设置权限的一些公平的问题,因为我的前任已经在整个域中的计算机上设置了各种本地权限。 不幸的是我不能在这个阶段用GP来改变这一点,因为我不确定这些对用户造成的影响。 很明显,我可以从所有的共享文件夹中删除服务器\pipe理员安全组,但这将是一个巨大的任务。 有没有人遇到过这个问题? 我select的唯一原因是我设置了一个DFS,并且我的一个用户拥有完全访问权限,不pipe我设置了什么权限(除非我把服务器\pipe理员的权限更改为domain \ domainadmin)
我是系统pipe理员,从来没有使用Matlab,所以请原谅我对程序的一般无知。 我的用户在AFP上执行脚本Matlab动作时遇到了问题,在Mac OS X Server 10.6.7中,访问控制列表(ACL)应该允许操作,但POSIX样式的权限不允许该操作。 看起来好像Matlab,在远程服务器上的数据集上的Mac工作站本地运行,完全忽略了ACL。 这是我见过的唯一的应用程序。 服务器的文件系统是HFS + J,所有其他活动按预期执行。 由于我们与外部目录系统集成,这些用户不能使用CIFS。 在这个例子中,目录bxdata,组cibturner的成员应该能够修改这些文件。 事实上,除了通过Matlab脚本,他们可以使用任何其他方法。 当Matlab脚本命中这些文件时,644的POSIX权限不允许修改。 就好像ACL是无关紧要的。 [root@cib 16:00:24 /14181.2_5sM]# ls -leh@ bxdata/ total 128 -rw-r–r–+ 1 kel32 staff 18K Feb 15 09:31 TS-5sMath030708-21073-1.edat 0: group:cibturner inherited allow read,write,execute,append,readattr,writeattr,readextattr,writeextattr,readsecurity,writesecurity,chown 1: group:cibsrlocaladmins inherited allow read,write,execute,append,readattr,writeattr,readextattr,writeextattr,readsecurity,writesecurity,chown 2: group:crcservergroup inherited allow read,write,execute,append,readattr,writeattr,readextattr,writeextattr,readsecurity,writesecurity,chown -rw-r–r–+ 1 kel32 staff 25K Feb 15 […]
今天,我使用备份/恢复方法将数据库从SQL Server 2005迁移到SQL Server 2008 R2,这种方法很好,并且不会产生任何错误。 我可以使用pipe理员用户下的NT身份validation通过SQL Server Management Studiologin到SQL Server 2008,并查看表,运行select语句等,pipe理员用户是我迁移的数据库的所有者。 问题是,当我login到SQL Server使用不同的用户名下的NT身份validation我不能运行select语句或查看表,视图,存储过程或任何东西。 例如,每当我运行一个select语句,我得到的错误 SELECT权限在对象“AAPUsers”,数据库“PINT”,模式“dbo”上被拒绝。 当我尝试展开表树时,出现错误 SELECT权限在对象'extended_properties',数据库'mssqlsystemresource',模式'sys'上被拒绝。 (Microsoft SQL Server,错误:229) 我试图给我的其他用户完全许可我所能find的一切,但问题仍在继续。 我发现,如果我创build一个SQL Server用户并用该用户login,并给他们db_datareader和db_datawriter访问数据库,那么它一切正常,只是当我使用NT身份validation。 我曾尝试给域用户(如域/用户)上述权限,但它没有解决问题。 如果我让我的域用户成为数据库的所有者,那么一切正常,正如人们所期望的那样。 我还创build了一个testing数据库SQL Server 2005与1表,并将其迁移到2008年使用相同的备份/恢复方法,一旦我已经给我的域用户db_datareader和db_datawriter访问它工作正常,所以它与某个特定的数据库,但我可以弄明白。 问题似乎是NTauthentication的用户,我敢肯定,这只是我需要做的简单事情。 我已经尝试了所有我能想到的,没有select的东西。
我正尝试在yum上的Ec2上安装一个Centos vm上的Nagios。 当试图重新启动httpd来获取Nagios时,我被这个错误logging形成了http错误日志 Attempt to serve directory: /usr/share/nagios/html/ 这是我的nagios.conf <VirtualHost *> ServerName nagios.xx.com ServerAlias nagios.xx.com ScriptAlias /nagios/cgi-bin/ /usr/lib64/nagios/cgi-bin/ <Directory /usr/lib64/nagios/cgi-bin/> Options ExecCGI order deny,allow deny from all allow from 127.0.0.1 AuthType Basic AuthUserFile /etc/nagios/passwd AuthName "nagios" require valid-user </Directory> Alias / /usr/share/nagios/html/ <Directory /usr/share/nagios/html/> Options None order deny,allow deny from all allow from 127.0.0.1 AuthType […]
我有一个networking驱动器挂载在/ home / lv_admin / uslonsnas001我已经存储的图像。 安装点和所有子文件夹都具有rwx mod 775特权。 我的PHP脚本将图像移动到此安装,但Apache无法查看图像。 我的网页(位于/ var / www /)的图像path设置为: /home/lv_admin/uslonsnas001/BoardTest/2011/5/29/10/35/17788/Images/E_1-U23.jpg /var/log/apache2/error.log显示错误: [error] [client 128.251.109.244] File does not exist:/ var / www / home,referer: http : //uslonsweb003.us.alcatel-lucent.com/AOI/repairtool/repairindex.php 所以,看起来Apache正在试图把我的图像path当作相对链接,但我认为它应该是一个符号链接。 我能做些什么来解决这个问题?