Articles of 权限

NTFS权限检修

本质上我需要做一个相当老的(和凌乱的)Windows服务器NTFS权限的彻底检修。 我有一个Powershell脚本,它提供了我需要的权限信息,但事实certificate,许多文件夹和子文件夹pipe理员没有任何权限,也不是文件夹的所有者。 我的想法是做一个recursion的takeown并给予pipe理员组的所有权。 然后在顶级文件夹中,通过选项“ Replace all child permission entries with these inheritable object permissions将所有子文件夹的Replace all child permission entries with these inheritable object permissions 。 但是,即使在取得文件夹的所有权之后,我仍然没有权限 – 在尝试从更高级别下载权限时,仍然会access denied 。 我怎样才能轻松实现这一点? 编辑: 我在跑: takeown /F FOLDER /a /r /d Y 然后从顶部的文件夹我试图设置权限,检查框推出到所有子文件夹。 但是,它似乎也takeown删除权限,只是添加pipe理员! 我不认为takeown触及权限。

IIS_IUSRS和DefaultAppPool权限不起作用

我正在Windows Server 2012 R2上的IIS 8.5上设置PHP应用程序。 我已经在多台Windows Server 2008 R2和Windows Server 2012机器上成功安装了此应用程序,但是这是我使用的第一台2012 R2机器。 PHP应用程序具有需要写入的log和cache目录。 在以前的所有机器上,我已经将PHP站点设置为在默认应用程序池中运行,然后授予IIS_IUSRS组读取整个站点并写入这些目录。 到目前为止,这已经在我以前使用过的所有服务器上运行过了。 但是,在这个新的服务器上,PHP仍然说它没有写入所需位置的权限。 我检查了任务pipe理器,以确保IIS进程(和PHP CGI进程)作为预期的用户运行,并发现他们像预期的那样作为DefaultAppPool运行。 但是,权限似乎并没有奏效。 我尝试停止并重新启动IIS,回收应用程序池,并将IIS AppPool\DefaultAppPool用户权限直接添加到文件夹,其中没有任何帮助。 这里有什么问题? 为什么在四台较旧的服务器上完全没有问题的时候,这种方式不起作用?

Samba共享上的Apache vhost文件的文件夹权限

在我们的网站开发环境中,我们有一个中央的CentOS服务器,通过Apache运行多个虚拟主机。 虚拟主机文件通过SMB共享。 办公室中的多个开发人员连接到这个SMB共享(来自OSX客户端),以创build和编辑用于网站开发的文件和文件夹。 此SMB共享configuration为强制所有编辑或创build的文件(通过SMB)的所有者和组成为apache 。 因此,所有vhost目录中的所有文件都由apache:apache拥有,以确保Apache具有访问它们的适当权限。 然而,有时候,某些行为需要sudo才能完成。 例如,如果用户需要SSH进入服务器,以移动或复制文件(通过SSH而不是通过SMB更快),或者可能使文件的git提交等。您不能sudo作为Apache的这些行动,因为你不是技术上能够login为Apache。 因此,大多数开发人员将使用sudo进行git提交/推/拉操作,然后运行chown apache:apache . -R chown apache:apache . -R在整个虚拟主机目录中。 这似乎不是正确的方式去做这件事。 我试图找出最佳的行动方向。 所有用户也都在Apache组中,但是如果他们碰巧通过SSH创build新文件(也许git pull添加了新文件),那么这些文件现在由该用户拥有,而不是由apache拥有,再次导致他们再次分配一切。 这种设置有更好的工作stream程吗?

WebDAV OSX限制上传的权限

我有一个WebDav服务器,我有OSX ML的工作 – 访问是安全的,但我只是将我的文件移动到外部驱动器 我不需要修改驱动器上的目录权限,它仍然工作,需要密码…它仍然是安全的? 如何制作不需要密码但不允许上传的别名? 我现在给的访问将允许客人,但也将允许上传? 以下是我对该驱动器的访问权限和权限: drwxr-xr-x 6 iMac staff 204 Feb 7 09:54 Download drwxr-xr-x 5 iMac staff 170 Feb 5 19:17 STORAGE drwxr-xr-x 5 iMac staff 170 Feb 5 19:14 WebDAV – # Distributed authoring and versioning (WebDAV) # # Required modules: mod_dav, mod_dav_fs, mod_setenvif, mod_alias # mod_auth_digest, mod_authn_file # # […]

通过Active Directory委派设置国家/地区字段访问

创build特殊权限(编辑用户对象字段,如街道,邮编等)的安全组后,我有一个问题,无法委派森林function级别的Server 2008 R2上的字段“国家/地区”的权限。 到目前为止,我一直在做的是: EDIT dssec.dat set co = 0; =>国家/地区可在AD委派向导(成功) RESET CUST授权和代表特定字段(包括国家/地区)的读/写控制 =>除国家/地区之外的所有特定字段均可编辑 RESET CUST DELEGATION和DELEGATE权限设置“读写公共信息” =>除国家/地区之外的所有特定字段均可编辑 RESET CUST DELEGATION和DELEGATE权限设置“读/写私人信息” =>国家/地区可编辑以及像login名/login前W2K字段 我想知道如何委托国家/地区领域的权限,而不会给予太多的权利!

nginx – linux权限有趣的问题

我想得到一些答案或build议,以我的问题。 所以我得到一个简单的错误: 2014/02/16 12:01:43 [error] 7384#0:* 1在读取来自上游的响应头时,stderr中发送的“主脚本未知”,客户端:127.0.0.1,server:localhost,request:“GET / HTTP / 1.1“,上游:”fastcgi:// unix:/var/run/php-fpm.sock:“,主机:”localhost“ 首先,我的nginxconfiguration做得很好(对我来说 – 也就是说它运行良好)。 我唯一的问题是与Linux文件/文件夹的权限。 我无法理解我所处的情况。好的,这里是一些需要的信息: 我的nginx运行良好,configuration了PHP和mysql。 一个用于nginx的用户被命名为“ nginx ” index index.php index.html index.htm (index指令的nginxconfiguration) 这是我的问题: 我有一个树,如: / home / user / 主目录是: 根: 755 根 用户目录是: 用户:用户 700 我在/home/user/index.php中创build了一个名为index.php的文件 。 Nginx说(/var/log/nginx/error.log)我没有权限。 好的,我做了“ usermod -a nginx -G用户 ”,并将“ user ”目录的权限更改为: 750 (所以现在nginx属于用户组,并且可以读取或执行用户目录的内容)。 好吧,这有效,但不是100%的方式。 如果我现在创build一个文件index.html […]

以pipe理员身份自动启动/停止IIS站点,这不是内置的“pipe理员”

有几种方法可以启动/停止IIS站点,而不需要login系统。 例如: 1)通过APPCMD的命令行: C:\windows\system32\inetsrv\appcmd.exe stop site /site.name:"TestSite" 2)VBS脚本: Set oIIS = GetObject("winmgmts:root\WebAdministration") Set oSite = oIIS.Get("Site.Name='TestSite'") oSite.Stop 在属于pipe理员组的成员的Windows用户下运行这些访问被拒绝的错误消息。 虽然创build和删除网站在相同的条件下工作正常。 UAC禁用也会发生这种情况。 我需要自动运行这个脚本,我应该设置什么样的访问权限? 也许我可以在Windows的某个地方将权限设置为我的应用程序,以最高权限运行它? Windows Server 2008 R2

域用户被单个服务器阻止

今天,我有一个用户打电话给我一个问题。 他无法访问由组策略定义的桌面快捷方式。 该快捷方式指向我们的Web服务器(W-01)上的共享文件夹。 他的桌面上的所有其他快捷键工作正常,但他们都指向PDC(DC – 01)。 无论我尝试了什么,我都无法获得显示的快捷方式,事件日志只是说path无法访问。 这是我从诊断中发现的: 可以ping W-01 可以ping DC-01 无法导航到\\ W-01 可以导航到\\ DC-01 可以导航到\\ 192.168.0.10 ( W-01的 IP) 可以导航到\\ 192.168.1.10 ( DC-01的 IP) DNScaching列出了具有正确IP的W-01和DC-01 GUPDATE什么都没做 服务器说,用户具有完全访问有效的权限 切换电脑没有帮助 最后,我用IP欺骗和手动创build了一个快捷方式,他能够继续工作,但这不是一个真正的解决scheme。 我很好奇我必须做些什么才能让他使用主机名(W-01)访问服务器,因为他昨天能够访问服务器。 作为参考,服务器是Windows Server 2012的Amazon EC2实例。客户端是Windows 7.有三个域:CORP.LOCAL,A.CORP.LOCAL,B.CORP.LOCAL。 用户在A.CORP.LOCAL中。 我们有三个站点使用VPN与Amazon VPC通话。 每个站点中的其他人都可以访问该快捷方式而不会有任何问题。 有没有build议,我可以尝试解决这个问题?

如何在CentOS上的用户主目录下从Apache CGI写入文件

我在Python中创build了一个CGI,除非我尝试写入用户家中的文件,否则它将起作用。 我激活了allow_httpd_anon_write和allow_http_sys_script_anon_write为graphics工具来pipe理SELinux。 然后,我home , home/user和home/user /home/user/log_file.txt public_content_rw_t 。 据我所知,这是足够的,还有什么我必须做的? 写另一个职位更简单吗?

iis 7.5网站权限

我正在尝试在Win7上运行IIS 7.5的权限。 我发现的指示是: 确保您的所有网站都有自己的唯一应用程序池分配。 在应用程序池的“处理模型”下的“高级设置”中,将内置帐户设置为ApplicationPoolIdentity。 使用fastcgi.impersonate = 1在php.ini中启用模拟 IIS>authentication>匿名authentication>应用程序池标识(不是IUSR) 使用自动生成的应用程序池用户帐户(例如“IIS AppPool \ MyAppPoolName”)在您的文件夹上设置读取/写入权限。 当我inputMyAppPoolName时,我不确定使用哪个名称: 我有两个网站在同一台服务器上运行。 在IISpipe理器中,我有以下应用程序池: WebSite1 v4.0 (Integrated) WebSite1 v4.0 (Classic) WebSite1 v2.0 (Integrated) WebSite1 v2.0 (Classic) WebSite2 v4.0 (Integrated) WebSite2 v4.0 (Classic) WebSite2 v2.0 (Integrated) WebSite2 v2.0 (Classic) 我应该使用什么MyAppPoolName? “IIS AppPool \ MyAppPoolName” 谢谢, Docfxit