我们是一个小型的大学,我有一个文件分享给我想要交给教练的田径队。 我们没有跟踪Active Directory中的运动队成员,也没有一个小组,教练希望排除某些子文件夹中的某些人,所以我希望教练能够直接在他们的队伍中添加/删除帐户他自己的文件夹的安全选项卡。 他知道得足够多,而且技术精湛,足以应付这个问题。 我不希望他能够做的是添加/删除任何pipe理组或特殊帐户:系统,networking服务(该文件夹与networking应用程序一起使用),域pipe理员,AthleticDeptAdmin等 是否有可能让我访问更改一些安全选项,而不允许删除其他权限?
Windows文件权限如下: 该文件,或… 文件系统位置 假设我在“C:\ MyFile.txt”中有一个文件。 我在这个文件上设置了一些非常特定的权限。 之后,我将一个新文件复制到该文件的顶部。 相同的名称,相同的文件系统位置。 它是inheritance相同的权限,还是带来自己的权限?
说我有两个文件: -rw-rw-r– 1 webapp webapp 215 Jun 21 2012 index.php -rw-rw-rw- 1 root root 58 Dec 17 11:02 patch.log 我想给patch.log和index.php相同的权限。 我可以手动做到这一点: chown webapp:webapp patch.log chmod 664 patch.log 但是这应该是脚本的一部分,我不一定知道index.php的确切权限是什么。 有没有办法将给定文件的权限复制到另一个文件?
我有一个文件与@后的权限 -rwxr-xr-x@ 1 riccardotacconi staff 215 14 Sep 14:21 Capfile 你知道它的意思吗? 我正在部署一个使用Capistrano的Rails应用程序。 Gemfile不是副本,虽然它在SVN存储库中提交。 很奇怪。
ZFS文件系统可以在其上设置aclinherit和aclmode属性,以控制可inheritance的ACL条目如何与对象创build和Unix样式的权限操作交互。 不幸的是,官方文档对于这两个属性在计算ACL的angular色方面究竟有什么区别,有点神秘/模棱两可。 为了说明,请从Oracle®Solaris 11.3中的“保护文件和validation文件完整性”中摘录这些摘录,重点是: aclinherit – 确定ACLinheritance的行为… 和: aclmode – 修改最初创build文件时的 ACL行为,或控制在chmod操作期间如何修改ACL。 这真是令人困惑,因为当一个文件最初被创build时 , ACLinheritance将会发生或者不会发生! 至于chmod ,上面的语言和一些例子表明它的行为是由aclmode ,但在第45页上也有一个例子说明它是由aclinherit 。 我有一种感觉,这也是用于创build文件的API中的variables复杂。 (我熟悉Windows API,但不是* nix的。) 我觉得即使阅读完文档后,我对这些属性的工作原理也有一些不完整的描述。 两者之间的区别究竟是什么? 他们似乎有一些重叠,所以什么pipe辖哪些应用? 如果他们矛盾呢?
在Gnu“ls”手册中,我看到: –author with -l, print the author of each file 有人知道在这种情况下文件的“作者”是什么意思? 这是(也许?)不是文件的所有者 ,它已经列出了-l …或者是它? 也许这是指与我的不同types的文件系统(ext4),它有“作者”和“所有者?”之间的区别。 在我的机器上,似乎统一复制了“所有者”列,但是我对此一定很好奇。 也许这只是“噪音”关键字有史以来最糟糕的组合,但我在网上找不到任何相关信息(既不是/ usr / share / {man,info},也不是StackExchange和Google),但“作者”实际上是一个噪音词: – ( 我想,如果一切都失败了,我可以通过coreutils来源挖掘…
在文件服务器上的共享文件夹上,对于安全选项卡下的域用户名对象,图标具有红色的x。 没有任何症状,用户有完整的访问权限,图标上只有一个红色的x表示他们的名字。 为什么是这样? 为了澄清,login到Windows 2008 R2文件服务器,浏览到一个用户共享文件夹,右键点击文件夹,点击属性,点击安全选项卡。 表示用户域名的对象在图标的右下angular有一个红色的x,看起来像一个男人。 除了我以外没有任何症状,想知道为什么红色x在那里。 更新:当您从工作站查看权限时,它不显示x,仅在文件服务器上显示
我正在设置一个networking共享(见下面的故事),我遇到了一些奇怪的行为与NTFS权限。 “CREATOR OWNER”对象似乎只能在“安全选项卡”中列出“特殊”权限。 不pipe我做什么,系统都会回到这个设置。 有没有办法让“创build者所有者”条目在安全选项卡中列出除特殊以外的任何东西? 这将使检查权限错误更容易,因为我不必深入到高级选项卡,看看我为这个组设置了什么权限。 这是在连接到Windows Server 2008共享的Windows 7客户端上。 奖金问题: 我也想知道为什么“创build者所有者”组不能对“此文件夹”应用权限。 这似乎是这个小组的一个奇怪的怪癖,必须有一个背后的故事为什么这样设置。 我做了一些search,find了“权限如何工作” technet文章 。 我通过浏览“OWNER”权限的信息进行浏览,只发现了有关权限的一些信息。 [背景故事] 所以我有一个networking共享,用户将创build一个文件夹来存储他们的工作在一个特定的项目。 由于项目经理给我的参数,每个用户文件夹中的文件是私人的。 在这个参数之上,这个文件夹的用户在一年中会不断的改变,有些只会持续几天。 所以为了尽可能降低pipe理开销,我设置了权限如下: 用户组 – 允许 – 列出文件夹内容 用户组 – 允许 – 写入 创build者所有者 – 允许 – 修改 我设置了权限,点击确定,一切正常。 后来,当我回来添加内容pipe理组到安全选项卡,我注意到一些奇怪的东西。 “创build者所有者”条目已从“修改”更改为“特殊”。 我进入高级权限,我注意到“CREATOR OWNER”只适用于“子文件夹和文件”。 然后,我尝试将“应用于”下拉菜单重置为“此文件夹,子文件夹和文件”,但只要点击“应用”就会切换回来。 谢谢
Windows 2012 R2 \ 8.1中的某些文件夹的内容不可写 – 一个例子是Program Files \ WindowsApps(用于存储从Windowsapp store下载的应用程序)。 显然,这是devise的 – 为了防止人们修改不应该是最终用户可访问的代码 – 但是什么具体的机制阻止了这个? 作为一个练习,我尝试了各种方法来绕过它 – 但即使拥有目录的所有权,给予我的用户完全控制权限,并确保没有设置只读标志 – 我仍然获得权限拒绝试图写一个新的文件这片区域。 我甚至试图从一个命令提示符运行“系统”(通过sysinternals psexec),但我得到同样的错误。 我想了一会儿,这可能是与强制访问控制和完整性级别有关 – 但它似乎并不是因为我的进程是在一个高的完整性级别 – 虽然强制访问控制在这个目录上 – 这是设置为低。 有效访问说我完全控制。 无论是操作系统级别的控制,尽pipe因为在Linux中安装文件系统,文件是完全可写的。 这个问题的原因是因为我正在撰写关于Windowsapp store应用安全的演示文稿,而且我知道有人会问我什么是阻止最终用户进入并修改它们。 如果有人见过这样的事情(我已经看过很多东西,但是找不到任何东西),任何关于MS的这个特定文档的指针都是很棒的。 道歉,如果这个问题似乎有点客户端相关 – 但我看到它已经被问超级用户几次,似乎没有人知道答案。 非常感谢您的帮助。
我在使用Windows XP客户端的NetApp文件服务器时遇到问题。 这些文件位于单个SAN驱动器上。 用户定期将文件从\\storage\share移动到其个人文件夹,例如\\storage\myfolder 。 目前为止,这很好,但是将文件从\\storage\share移动到\\storage\secretCompany并将一些秘密信息添加到文件时,就会成为问题。 该文件的权限仍然与共享中的权限相同,因此具有共享权限的所有人都可以在secretCompany中看到此文件。 有没有办法阻止Windows复制权限,只是总是使用目标权限?