我正在使用NFS装载RedHat EL 4。 有时候,我使用-a开关将一个目录复制到我的主目录中,如果我正在复制的目录由另一个用户拥有,我不能再删除,chmod或chown目录或其下的文件。 它是在不改变所有权的情况下进行复制。 我知道cp -a以root身份执行时保留了所有权,但是我的理解是,至less所有者应该在作为普通的非root用户执行时被replace。 我想了解为什么会发生这种情况。 到目前为止,我还没有成功复制这种行为。 这些系统不是由我拥有或控制的,所以我不能说它是如何configuration的。 PS。 我也可以复制保留所有权的文件,但通过使用我在网上看到的技巧,我可以用mv命令覆盖文件(尽piperm,chown和chmod)不起作用。 任何人都有线索可能导致这种情况发生? 我想说服pipe理员来解决这个问题。 我能说什么来说服他们? 除了不能删除文件的烦恼?
该应用程序是一个.net应用程序,需要pipe理员权限才能安装。 – 如果以本地pipe理员身份login,则可以完成安装。 – 如果以域pipe理员身份login,右键单击并select“以pipe理员身份运行”会popup一个消息框,提示“执行安装需要pipe理员权限”。 域pipe理员是本地pipe理员组的成员。 Active Directory服务器通过默认安装在Windows 2008服务器上进行设置,安装后没有任何更改。
更新:我想我已经在主服务器上的procmon中确定了问题的时刻,并且在这里放置了一小块procmon输出。 http://pastebin.com/GGX8qczs 我们已经build立了一个离线DPM服务器,作为我们的现场DPM服务器的辅助服务器。 我们设置了一些保护组,恢复了相应的数据,并将带有该数据的USB驱动器运送到离线盒子。 除了具有我们的域控制器的系统状态/ BMR映像的组以外,所有保护组现在正在同步。 受保护的域控制器在vmware ESXi上作为VM运行,并将vm文件存储在NAS上。 configuration保护失败,“访问被拒绝” Affected area: Computer\System Protection(computer.domain.local) Occurred since: 07/09/2011 19:48:04 Description: DPM could not start a recovery, consistency check, or initial replica creation job for System Protection Computer\System Protection(computer.domain.local) on onsite-dpm.domain.local for following reason: (ID 3170) An unexpected error occurred while the job was running. (ID 104 Details: […]
我经常需要为在不同环境中部署的ASP.NET应用程序的文件夹或文件提供写权限。 在哪种情况下更好/需要给NETWORK Service而不是ASPNET用户或IIS_WPG写入权限?
我的工作中有基本到中等的高级networking设置。 我们运行一个Ubuntu 10.04文件服务器,通过NFS服务几个不同的目录(包括/ home),所有的客户机(各种Ubuntu 10.04到11.04)通过LDAP进行身份validation,并挂载这些NFS共享。 随着越来越多的实习生涌现,我越来越担心我的NFS股票的安全问题,所以我正在寻找方法来减less这种情况。 我有一个想法,而不是在启动时通过/ etc / fstab挂载所有的共享,挂载它们在login时,只根据用户所在的组挂载某些dirs。 例如,如果一个实习生login,它会挂载/出口/用户/出口/实习生等,但是如果有人在会计login,则挂载/出口/用户/出口/会计/出口/个人等基本上有'敏感只有当用户位于正确的组中时才会挂载导出。 这可能吗? 如果是的话,怎么样? 如果没有,还有什么其他的build议来缓解我的(可能过分)偏执的灵魂?
我想使用我刚刚为此创build的新服务帐户在我的SCCM服务器上安装Forefront Endpoint Protection。 我将使用一个单独的报告数据库,所以我还需要在那里授予帐户权限,但我可以处理SQl结束。 我已经创build了AD帐户,并在SCCM控制台中复制了我现有的pipe理权限。 我还将该帐户添加到本地“SMSpipe理员”组。 但是我可以用我的pipe理员ID访问“网站pipe理”。 新的服务帐户不能。 所以我认为还有其他的差异可能会影响我的FEP安装。 那么你如何在SCCM中授予完整的pipe理权限呢?
我如何给用户一定的读/写权限?
确定我所有的文件和文件夹被设置为vsftpd:nogroup的所有者。 FTP程序可以上传和创build,尽一切努力。 但是当我使用PHP命令mkdir时,即使创build它的文件夹设置为chmod 777,我也会得到权限拒绝。如果我将基础文件夹设置为用户www-data和组www数据,PHP mkdir将会工作。 但是,我无法使用FTP删除或上传到该文件夹。 / uploads是基础文件夹。 我使用PHP mkdir在那里创build一个目录: if (!is_dir($_SERVER['DOCUMENT_ROOT'] . "/uploads/" . $_REQUEST['clientID'] . '/video/')) { @mkdir($_SERVER['DOCUMENT_ROOT'] . "/uploads/" . $_REQUEST['clientID'] . '/video/', 0777); } 如果/ uploads是vsftpd:nogroup,那么PHP mkdir会给出一个Permission Denied错误。 如果/ uploads是www-data:www-data,那么PHP mkdir会工作,但是我不能继续在刚刚创build的那个文件夹中FTP任何东西。 如果/ uploads是vsftpd:www-data,那么PHP mkdir会给出一个Permission Denied错误。 我如何创build一个PHP目录,仍然可以通过FTP访问它?
我们刚刚在运行Windows Web Server 2008的办公室networking中添加了一个新的开发服务器,使用IIS7.5和SQL 2008 R2。 我们没有RDP到服务器,而是我们远程运行IISpipe理器和SQL Mgmt Studio,并且WWW文件夹是我们映射到我们的计算机的共享。 除了一件事之外,一切都是完美的。 当我们添加一个新网站(并创build一个新的应用程序池)时,我们无法通过我们的共享驱动器或通过RDP为新的应用程序池设置权限。 我们可以在IIS中看到应用程序池,而我们的networking的超级pipe理员可以做到这一点没有任何问题。 例 用户创build一个名为TEST的新网站/ apppool。 在WWW文件夹中,testing – >属性 – >安全性,我们尝试添加IIS AppPool\TEST但找不到对象。 同样的事情通过RDP发生。 用户有权访问IIS AppPool\DefaultAppPool 。 超级pipe理员login到开发服务器,并可以设置所有应用程序池的权限。 这很奇怪,因为我们都是开发者的本地pipe理员,这是创buildAppPools的用户。 任何人有一个想法如何解决这个问题? 谢谢
我想提供一些用户来pipe理Windows Server 2008 RDS场中的terminal服务会话。 但是我不想为这些用户提供login服务器的权限或任何pipe理权限。 有没有简单的方法来完成这个?