Articles of 权限

无法在Windows Server 2008 R2上安装Tortoise SVN 1.7.3

我试图在我的Windows Server 2008 R2上安装乌龟SVN客户端,并得到以下错误信息: Could not create key: \Software\Classes\Folder\shellex\ColumnHandlers\{3035-1349-7B7D-4FCC-81B4-1E394CA267EB}. Verify that you have sufficient access to that key, or contact your support personnel. 这似乎表明在registry中的权限问题,但我宁愿避免更改那里的权限,出于意想不到的后果的恐惧。 我正在使用本地“pipe理员”帐户,并已禁用UAC(用户访问控制)基于其他一些post,但这并不能解决此registry问题。 有任何想法吗?

Mac OS X用户通过AFP的家庭驱动器共享 – 允许pipe理员组访问?

我最近设置了一个使用Mac OS X Server的小型Macnetworking,该networking也通过AFP共享用户的自动安装的家庭驱动器(/ Users)。 这一切都工作正常,但我的要求之一是pipe理组(或任何声明的组)的能力有rwx访问“用户”共享。 还有必要inheritance和保留用户的权限,所以如果你把一个文件放在一个用户共享中作为这个pipe理组的成员,那么拥有主驱动的用户应该能够访问,修改和删除这个文件(或者文件夹对于这个问题)。 我之前已经能够在Linux + Samba环境中通过设置如下所示的共享来实现这一点: [archive] comment = archive data path = /shares/archive admin users = @somegroup inherit permissions = yes 很显然,法新社不是桑巴,但很难find这方面的资源,所以不知道我是否正在接近这个错误的方式呢? 但是,在这一天结束时,我需要一个声明的特权组,以便能够访问和修改家庭驱动器中的数据,以便他们可以查看和处理每个用户文件夹中的项目。 我知道在Linux中扩展acls方面有一些进展,我认为Mac OS X也是这样做的(嵌套组似乎就是这样一个特性)。 所以,我的猜测是上面的POSIX级别解决了。 然而,我很难find任何我认为是相当普遍的要求的信息。 我可以理解这里的安全含义,所以如果我做错了,那么能够为正确的程序提供一些指导是很好的。

通过子文件夹权限pipe理文件夹访问,以简化Windows共享pipe理

我有一个Windows共享文件夹,其中包含一个两级的层次结构。 权限由安全组pipe理。 有趣的权限设置在第二级。 只有用户可以看到访问任何二级文件夹时,才能看到第一级文件夹。 我想通过“反向inheritance”权限来简化第一级的pipe理。 而且没有人期望pipe理员能够在第一级做任何改变,包括二级文件夹。 设置 域中的Windows Server 2008 R2 层次: 项目A(全部组,只读目录) A1小组(A1组,完全许可) 档 A2组(A2组,完全许可) 档 项目B(group-b-all,仅在目录上阅读) B1组(B1组,充分许可) 档 A2组(A2组,完全许可) 档 [Fixer(group-a1)] 组group-a1和group-a2是group-a-all的成员。 例如,访问用户是group-a1的成员。 为防止更改或删除第二级,我另外定义了group-a1不能更改或删除特定文件夹。 效果 用户是group-a1的成员。 她看到项目A文件夹。 但不是A1队。 直到我创build了一些包含group-a1权限的Fixer文件夹。 即使权限在Project A tee之外,这也是有效的。 因此,如果在第一级中使用了这些权限(AD安全组),似乎只有第二级权限才起作用。 这是为什么? 有没有更好的方法来处理这种情况?

无法连接到FTP服务器从LAN?

我试图让我的FTP服务器访问(只供下载)由我的局域网上的其他电脑使用匿名用户和无密码,当我连接到它从同一台PC使用FileZilla它运作良好,但是当从LAN上的其他PC它说 Status: Connection established, waiting for welcome message… Error: Could not connect to server IAM使用Ubuntu 11.04,这是我的configuration: vsftpd.conf: anon_root=/home/ftp no_anon_password=YES listen=YES anonymous_enable=YES local_enable=NO write_enable=NO anon_upload_enable=NO anon_mkdir_write_enable=NO dirmessage_enable=YES xferlog_enable=YES connect_from_port_20=YES chown_uploads=YES ftpd_banner=Welcome to blah FTP service. secure_chroot_dir=/var/run/vsftpd pam_service_name=vsftpd rsa_cert_file=/etc/ssl/certs/vsftpd.pem 目录/ home / ftp权限: drwxr-xr-x 2 root root 4096 2012-02-04 19:39 ftp 我认为既然它说“build立连接”是没有问题的iptables的权利? 而selinux也没有安装! 我已经在这个问题上失去了许多小时:'(!!请任何帮助..

IIS7 – 什么权限授予哪个帐户,以及在哪里?

我需要我的ASP页(intranet)从另一个本地Windows服务器读取文件。 我知道IIS7有不同的系统用户帐户,它使用取决于安全上下文等,但说实话,我真的不明白! 我想知道的是,我需要什么权限授予什么帐户,以及在哪里。 另外如果可能的话,如何:) 理想情况下,我真的只想要做到这一点所需的最低权限。 如果有帮助,该网站被称为纯粹的匿名访问,因为安全在其他地方处理。 谢谢,我很乐意提供更多的信息,虽然你可能需要帮助我得到它:)

如何通过将计算机置于安全组中来授予对共享的NetworkService访问权限

我试图configuration一个文件共享,将被一组计算机上的ASP.Net应用程序访问,这些计算机都在这些计算机上的NETWORKSERVICE帐户下运行。 当明确授予每个机器帐户的权限时,我可以很好地工作。 但我宁愿将权限授予安全组,并将计算机置于该组中。 但是,与组configuration共享时,应用程序不断获得“访问被拒绝”。 这不应该只是工作? 我的电脑都在同一个Active Directory域中,运行Windows Server 2008的应用程序服务器和运行Windows Server 2008 R2的文件服务器。

Windows用户从他的电脑上拥有完整的有效权利

我们有一个Windows 2003单域。 位于服务器上的共享对于每个经过身份validation的用户拥有完整的权限。 在这个共享下,一个文件夹对每个人来说都是只读的(除了buitlin \ Administrators组)。 一切按预期工作。 我发现一个用户,从他的Windows 7专业工作站,完全访问此文件夹。 他可以做任何他想做的事情。 如果他login另一台电脑,他只有只读权限。 当我从他的工作站显示这个用户的有效权限时,我看到他已经检查了每个框。 当我从服务器显示相同的东西,我看到正确的权利。 这个用户属于他电脑的内build\ Administrator组(我们必须知道,有些软件非常糟糕)。 任何关于这个用户只有从他的工作站拥有完整权限的想法?

我怎样才能configuration我的用户/组/权限设置共享虚拟主机在Linux上,以防止networking服务器和用户帐户之间的权限?

我有一个Linux LAMPnetworking服务器(Ubuntu)与一些网站就可以了。 它们都在相同的apache2实例中运行,并且可以通过不同的虚拟主机访问。 他们大多是由我自己运行,但我也有一些朋友的网站托pipe在那里。 我想和使用有不同的网站用户帐户pipe理文件,cronjob等 networking服务器作为www-data运行。 现在大多数文件/目录不需要网站的写入权限,但有些可以。 我可以单独将它们设置为用于pipe理文件的用户可写。 其实我更喜欢那种方式。 然而,总是给我一些烦扰的是由web服务器创build的文件。 例如caching或会话文件。 因此,它们由Web服务器用户拥有,并且默认权限不能由用户linux用户写入。 在我的情况下文件修改的Web服务器用户happyn完全使用PHP。 现在,我发现这个问题的“最佳”解决scheme将运行suexec / suphp让PHP进程作为PHP文件的所有者运行。 然而,这是因为没有apaches mod-php的优势,而且性能损失很大,因为每个php进程都运行在cgi上。 但我最大的问题是操作码和内存caching。 现在我想我可以做的就是把我所有的用户都join到www-data组中,这样默认权限为664/775,shell用户可以修改文件。 然而,shell用户将无法调整chmods,因为他/她不是所有者,但是这不应该是一个问题,因为我不能想到这是由Web服务器创build的文件/目录所需的情况。 而作为所有者的networking服务器无论如何不会需要它。 但是,我对整个组/用户/权限的东西是全新的,因为我曾经为每个项目都有自己的服务器,并且从来没有做过共享主机的任何事情。 我只知道plesk / confixx和类似的东西的结构,知道他们总是有问题的。 所以我要求最简单的方法来处理这个问题的常见networking主机需求。 此外:我怎样才能有效地“监禁”用户到自己的目录,并将其视为在scp / ssh中的顶级目录? 我知道这不是完全可能的,没有安全性必须依赖它(因为用户可以运行一个PHP脚本列出其他目录等),但这不是动机。 动机是让所有事情都有点孤立和分离,以促进pipe理的目的。

如何为每个目录设置不同的umask?

这似乎是一个非常常见的configuration问题,但是我不知道如何为Google提供足够的帮助。 我正在使用NFS服务器来提供主目录和/opt/shared共享文件目录。 当用户在他的主目录中创build一个文件时,我希望默认的文件模式是600.但是,如果他在/opt/shared创build一个文件,它应该被设置为660.这甚至可能吗?

什么会导致CentOS 6.0中的root用户阻止对内核参数进行任何更改?

在我安装CentOS 6.0的Linux客户的一个客户机中,我发现用户root禁止修改任何内核参数,同时编辑/etc/sysctl.conf也会抛出权限被拒绝。 在sudoers列表中,root被授予完全访问权限。 root ALL=(ALL) ALL 我无法弄清楚什么可以防止根本改变价值。 什么会导致root用户阻止对内核参数进行任何更改?