Articles of 组

为什么我不能通过组分配networking服务帐户的权限?

Windows框(2k3)。 我有一个网站,需要通过本地计算机上的networking共享访问文件。 请不要专注于这个事实。 这是一个漫长的故事,我现在不会进入。 工作进程在localmachine \ NETWORK SERVICE下运行。 这被添加到一个组(让我们称之为HURFDURFGROUP),它被授予访问磁盘和networking共享。 换句话说,如果我是HURFDURFGROUP的成员,我可以login共享并打开其中包含的文件。 但是,尽pipeNETWORK SERVICE是该组的成员,但NETWORK SERVICE 无法访问networking共享。 尝试读取文件将导致FileNotFound并尝试改变共享上的文件的安全性导致UnauthorizedAccess。 奇怪的是,一旦我特别设置了NETWORK SERVICE在磁盘上的权限和共享所有的工作。 这使我相信你不能使用组来分配或拒绝networking服务的权利 。 它是否正确? 有人可以解释吗?

SCCM是否支持嵌套组成员身份?

我是SCCM新手,所以也许我的问题没有任何意义,但请耐心等待。 如果我理解正确,用户成为代表软件包的AD组的成员。 如果用户成为AD组“Winzip”的成员,SCCM会检测到这一点,并将Winzip软件包分发到正确的机器。 如果用户成为AD集团“Winzip”的成员AD集团“Sales”的成员? 所以'User' memberOf 'Sales' memberOf 'Winzip' 。 SCCM会检测到用户应该得到Winzip软件包吗? 或者我需要在这种情况下额外做些什么? 亲切的问候,Ronald Wildenberg

AdminSDHolder安全性会影响组成员资格吗?

每次我将用户添加到AD中的Enterprise Admin组时,我都遇到了一个问题,他们很快就会被删除。 我有域pipe理员权限。 我想知道这是否与AdminSDholder有任何关系。 据我所知,这应该只影响实际企业pipe理组对象上的安全ACL,而不是组成员资格。 我一直不得不重新添加自己和其他域pipe理员,以pipe理我们的子域。

Ubuntu的服务器12.04:通过Samba写文件与群体所有权

我在运行Ubuntu Server 12.04的虚拟机guest虚拟机上设置了一个共享的samba驱动器。 \\ubuntu\www 文件path/ var / www具有权限www-data:www-data设置。 我的用户名abe是组www-data 。 我正在使用Windows XP主机,并使用主机进行开发,但是我只是将这些文件保存到共享\\ubuntu\www的samba。 当我这样做,文件所有者被设置为我的用户名abe,这是预期的… 问题:有没有办法在\ ubuntu \ www上共享我的samba以写入我的组(www-data)而不是我的用户名? 这是我的桑巴configuration文件(/ etc /看起来像: [www] comment = Apache Document Home path = /var/www/ writable = yes force group = www-data

如何让两个服务器上的用户和组ID相同?

我有两个服务器,其中一个有另一个作为NFS设备挂载的卷。 我在贴片机上有一个应用程序,用于创build文件,然后由受骗者上的应用程序操作。 我遇到了各种权限问题。 我在两台服务器上都有相同的用户和组,但ID不匹配。 当安装器上的应用程序在NFS设备上创build一个文件时,该文件看起来像被长号码string所拥有。 我无法从贴片机运行chown命令,因为该应用程序不能以root身份运行。 谁能帮我?

木偶通知:current_value缺席,应该存在

我试图通过puppet(v 3.2.4)添加一个用户,并在–noop上得到这个通知: 注意:/ stage [main] / usergroup / group [user_one] / ensure:current_value不存在,应该存在(noop) 这是我的清单: # usersgroups class usergroup { group { "user_one": ensure => present, gid => 500, } group { "dev_website_1": ensure => present, gid => 501, } group { "dev_website_2": ensure => present, gid => 502, } user { "user_one": ensure => present, uid […]

用SSSD过滤getent passwd输出

我在sssd.conf中使用ldap_access_filter来限制对特定ldap组中用户的访问。 但是,当我做一个“getent passwd”时,我仍然可以得到完整的ldap用户列表。 我怎样才能限制输出只有这个特定组的用户(最好与SSSD)?

是否有用户出现在/ etc / group文件中的命令?

我想知道是否有人知道什么决定/ etc / group条目中的用户的顺序? 它看起来不是按字母顺序排列的,或者是按照UID或按照时间顺序添加的。 我不认为这有什么不同,但我只是好奇。 我知道它可以手动编辑,然后它将以pipe理员放入的任何顺序进行,但是通过usermod将用户添加到组中时,看起来没有任何逻辑顺序。

如何为一组用户授予在Exchange 2003中pipe理通讯组的权限?

环境: Exchange:Server 2003 Standard SP2 x86 + Exchange 2003 Standard 域控制器:Active Directory,Windows 2000function级,托pipe在Server 2008 Enterprise x86上 工作站使用Outlook 2003运行Windows XP Pro(大多数) 情况: 我有几个用户希望通过他们的Outlook客户端pipe理自己的通讯组。 我如何赋予这些用户从Outlook中添加/删除这些特定通讯组的权限?

“组”输出的差异

为什么当我执行groups ,输出不包含adm组,而groups $USER的输出有它呢? 用户应该在该组中。