Articles of 权限

要在AD集成的DNS中删除DNSlogging,需要什么权限以及在哪里?

我希望能够允许特定的用户从我的Active Directory集成的DNS区域中删除DNSlogging。 一个区域复制到域中的DC上的所有DNS服务器(所以在DomainDnsZones中)。 另一个区域被复制到域中的所有域控制器(因此在CN = System,CN = MicrosoftDNS,DC =域中)。 反向查找区域被复制到森林中的所有DNS服务器(所以在ForestDNSZones中)。 我已经尝试在All descendant objects上添加Delete DomainDnsZones中的区域和ForestDNSZones中适当的反向查找区域。 例如,在DomainDnsZone上使用Get-Acl显示(对于指定的帐户): ActiveDirectoryRights : Delete AccessControlType : Allow InheritanceFlags : ContainerInherit PropagationFlags : InheritOnly InheritanceType : Descendents 但是当我尝试使用DNSCMD删除示例logging时,我得到ACCESS DENIED。 为什么不是这么好听呢? 我还需要做什么?

允许用户将IP地址从静态更改为DHCP,反之亦然

让我先说我是一个Linux新手。 我已经inheritance了一些基本的Ubuntu系统pipe理(Ubuntu 16.04)。 作为开发工作的一部分,我有几个用户需要将他们的机器从networking连接到其他(认可的)设备。 我需要给这些非特权用户的权限,将其IP地址从静态更改为DHCP,反之亦然通过terminal或GUI。 我不确定如何处理这个和任何build议的帮助将不胜感激。 谢谢。

保护活动目录免遭意外编辑

我知道你可以防止意外删除OU,你可以创build具有只读权限的configuration文件,但是让用户拥有对用户帐户等对象的写入权限,但是在OU上读取权限呢?

Windows Server 2016中的计划任务,由非pipe理员用户运行

在较早的windows服务器版本(2016年之前),可以通过执行以下步骤授予非pipe理员用户运行计划任务的权限: 计划任务:在系统下运行,执行脚本 授予用户读取和执行C:\ Windows \ System32 \ Tasks \ 现在在服务器2016年,这不工作了。 你知道该怎么做吗? 谢谢 相关的post没有得到回应,也没有帮助: 允许非pipe理员用户在Windows Server 2016中运行计划任务

.htaccess“允许”和附加语句

我需要创build一些.htaccessconfiguration,我需要一些帮助。 我的Apache版本是2.4。 在Ubuntu上运行。 任务: 1)允许对经过authentication的用户和具有“白色”IP地址的用户使用test-uri-1; 2)仅允许经过authentication的用户访问test-uri-2和test-uri-3; 3)允许不受限制地访问所有其他URI; 4)只能在web项目的根目录下使用.htaccess文件。 我的第一个代码示例: SetEnvIf Request_URI ^test-uri-1$ require_auth=true SetEnvIf Request_URI ^test-uri-2$ require_auth=true SetEnvIf Request_URI ^test-uri-3$ require_auth=true SetEnvIf Request_URI ^test-uri-2$ require_auth_force=true SetEnvIf Request_URI ^test-uri-3$ require_auth_force=true AuthType Basic AuthName "Secure area" AuthUserFile /wwwroot/.htpasswd Order Deny,Allow Deny from all <If "-z reqenv('require_auth_force')"> Allow from 1.2.3.4 4.3.2.1 1.1.1.1 2.2.2.2 </If> Satisfy any Require valid-user […]

无法连接到SQL Server(2008)Management Studio中的本地数据库

一个IT人员在我的terminal上远程安装了SQL Server 2008 Developer,并且一开始似乎设置正确。 但是,当我进入Management Studio时,我无法连接。 我知道它正确地find服务器,但我的Windows帐户凭据还没有被添加为pipe理员似乎。 在我看来,这意味着当IT Guy先生安装它时,他意外地将他的networking帐户作为唯一的pipe理员。 我是否正确推断? 我在这台计算机上安装了pipe理员(在Windows中,显然不是在sql server安装中),而且服务器安装在本地,所以似乎我应该能够覆盖他所做的任何事情,并以admin身份设置我的帐户服务器。 这可能吗? 或者他将不得不远程login并更改自己的帐户权限? 谢谢, – 罗伯特· PS这不是这个问题。 我实际上find服务器,但给我“用户login失败[我的用户名](Microsoft SQL Server,错误:18456)”。 更新:IT人回到我身边,告诉我这是他的目的,并修复它(我相信甚至没有远程遥控)。 无论哪种方式,这不是我正在做的,这是我的主要问题。 感谢您的回应!

mount /和/或apache – php的权限:我应该在哪里看?

这里是configuration: 目录: /var/www/mount_ImpExp/ImpExp/ 是来自IP地址为192.168.1.12的PC的共享目录(Linux) 我的电脑IP地址是192.168.1.11 我使用以下命令挂载了共享目录: mount -t cifs -o auto,username=myusername,password=mypass //192.168.0.12/LINUX_U /var/www/mount_ImpExp 如果我尝试手动启动rsync: rsync -t /var/www/mount_ImpExp/ImpExp/compteur_assur /usr/bin/ 这工作: ls -al / usr / bin / compteur_assur -rwxr-xr-x 1 zobz zobz 2501 2009-06-09 15:44 / usr / bin / compteur_assur 现在我在我的网站上创build一个exec.php文件:path是: /var/www/html/Internet/mywebsite 来源是: 回声date('d / m / YH:i:s'); 回声“<br />”; 的var_dump( 系统(“rsync -t / var […]

IIS7权限:不能覆盖预先存在的非只读文件?

我有一个网站build立在我们的服务器的系统分区。 整个Web目录结构都可由IUSR和NETWORK SERVICE写入,以允许Web应用程序生成HTML文件的caching。 当我将Web目录移到一个辅助(新创build的)分区时,Web应用程序不能再覆盖预先存在的文件(Permission Denied Error)。 它可以创build新文件并覆盖它们,而不是旧文件。 目录文件夹对于IUSR和NETWORK SERVICE仍具有完全的权限,而非文件被标记为只读。 任何想法,为什么这是?

Web服务器上的ASP.NET应用程序访问另一台服务器上的共享文件夹的权限

我们有一个Web服务器(IIS with ASP.NET),它已经部署了一个Web应用程序。 Web应用程序的用户可以使用它来上传文件。 Web应用程序需要使用Windows共享将文件保存到另一台服务器。 病毒扫描引擎然后访问Windows共享来扫描上传的文件中的病毒。 Windows共享位于病毒扫描机器上。 问题:Web服务器和病毒扫描器都不在同一个域中。 事实上,他们根本不属于任何领域。 因此,设置共享非常困难,以便Web服务器可以写入共享。 在Web服务器和病毒扫描机上的共享之间build立信任关系的最佳方式是什么,以便Web服务器可以在病毒扫描机上写入共享? (PS Web应用程序正在运行NETWORK SERVICE – 这也可能会改变。)

在pmwiki的networking服务器上的权限

我想在networking服务器上安装pmwiki,但我不确定哪些文件需要哪些权限。 有人可以指点我一个关于所有者/组/其他和读/写/执行权限的好指南吗?