Articles of 组

Windows Server 2008文件共享pipe理员组中的用户

确定这里可能是最愚蠢的问题,但我真的不明白如何共享工程。 我分享了名为“数据”的文件夹,并且我授予了“pipe理员”组在networking共享权限中的所有权限。 在文件夹“数据”,除了通常的权限,我给“pipe理员”组完全控制“数据”文件夹。 现在我在名为“DataUser”的本地用户中添加了一个用户,并且创build了“Administrators”的这个用户成员。 只是: 局域网服务器(无活动目录,无域,独立服务器) 我们通过IP地址访问。 “数据用户”是用户,是“pipe理员” “\ Server \ Data”是“Administrators”组的完全权限的共享文件夹 “数据”文件夹完全控制“pipe理员”组 我也对“数据”文件夹做了“replace子对象的所有权限” 现在的问题是,我在其他机器上,我可以在“\ Server \ Data”文件夹中添加一个新的文件,但我不能删除或覆盖从那里开始的权利的文件。 整个数据文件夹及其所有文件完全控制“pipe理员”组,那么为什么在“pipe理员”组中的用户“数据用户”不能删除现有的文件? 新添加的文件可以删除,但不是旧的。 如果我右键单击,我可以看到旧文件已完全控制“pipe理员”组。

使用组策略安装msi

1)如果我们使用组策略安装/推msi can / will,我们会看到安装步骤/向导/选项,如果通过双击使用setup.exe启动安装,我们可以看到安装步骤/向导/选项。 2)可以在这个问题上提供一些很好的链接。 谢谢

Powershell脚本从广告组中拉出用户并创build具有权限的文件夹

我看到一个类似的问题,但他们得到的答案是在VBScript中。 ( PowerShell /命令提示符 – 从AD组成员创build文件夹 ) 我需要创build一个基于AD团队的系列文件夹。 我想要一个PowerShell脚本,以便我可以从一个广告组中获取用户,然后在文件服务器上创build文件夹。 然后我会喜欢把这些文件夹的权限(我相信这是使用get-acl和set-acl)。 如果有人有什么好的学习PowerShell的书名可以让我知道吗?

阻止Active Directory组

我有一个触摸屏机器可供公众在域帐户下运行。 此域帐户是AD组的成员之一,我拒绝了其他内部网站的文件夹级别的所有访问权限,并且工作得很好。 不幸的是,即使我拒绝了WFE服务器上WSS文件夹的权限,该机器仍然可以访问我们的SharePoint(MOSS 2007)Intranet。 我如何拒绝访问X组? 匿名访问被closures。

从Exchange 2010dynamic通讯组中排除电子邮件地址/收件人

我希望从Exchange 2010中的现有dynamic通讯组中排除单个电子邮件地址或收件人。该组是通用的“所有人”组,我有兴趣排除用于外部邮件日记软件的专用域帐户( MailArchiva )。 我已经看到在线参考筛选自定义属性,但我正在寻求一个解决scheme,将允许类似的东西: Everyone = all Exchange mailboxes EXCEPT for 'Journal User' 这是一个基本的要求,但是Exchangepipe理控制台似乎只允许在其filter中包含内容。 也许这是可以通过Powershell实现的。

文件组不能删除,因为它不是空的错误,没有文件

当我尝试删除“MYFILEGROUP”时,出现文件组不能被删除的错误,因为它不是空的。 我已经删除了所有表,索引并删除了与该组相关联的所有文件。 为了validation我运行下面的脚本: sp_helpfilegroup 在“MYFILEGROUP”上为filecount返回0。 select o.name, s.groupname from sysobjects o join sysindexes i on o.id = i.id join sysfilegroups s on i.groupid = s.groupid where groupname = 'MYFILEGROUP' 不返回行… 我有更多的信息。 当我跑步 dbcc checkfilegroup('MYFILEGROUP') 结果列出了所有主键,并带有警告声明: Cannot process rowset ID 72057597605511168 of object "TableName" (ID 2071414), index "PK_TableName" (ID 1), because it resides on filegroup "PRIMARY" […]

活动目录/ ADAM组名称唯一性

我可以在Active Directory中有两个不同的具有相同名称的容器组吗? 例如,我可以有一个OU = baz包含一个组CN = foo和一个OU = bar组CN = foo? 这全都在同一个域中。 这个组合的types是否有所不同? 我一直在玩ADAM,似乎这是可能的,但我不知道如果一个生产AD实例可能不允许这样的事情。 谢谢,卡尔

Windows Server 2008中的组策略

企业中的一名员工更改了组策略中的用户设置,这些设置会影响pipe理员用户的login权限。 每次我尝试在本地login显示此消息: 您无法login,因为您使用的login方法在此计算机上不被允许 互联网上的所有解决scheme在Windows内部工作,但我只能访问命令提示符(通过使用修复向导)。 我该怎么办?

组权限不起作用

我在我的服务器上安装gitlab,但我有一个权限问题: 我有两个用户,'git'和'gitlab',两者都是git组的一部分,'git'的主目录有drwxr—–权限。 因此,'gitlab'应该可以读取它,但是当试图从'gitlab'用户改变目录到'git'主目录时,我得到了一个拒绝的权限。 有人对此有任何想法吗? / home / git和/ home / git / repositories: 523265 4 drwxr—–. 7 git git 4096 Jul 3 06:15 git 523278 4 drwxrwx—. 7 git git 4096 Jul 3 05:12 repositories 'gitlab'组: [gitlab@greenboxServer home]$ groups gitlab git [gitlab@greenboxServer home]$ id uid=500(gitlab) gid=500(gitlab) groups=500(gitlab),488(git) 'git'组: sh-4.1$ groups git sh-4.1$ id uid=495(git) gid=488(git) […]

如何使组在AD中不可读取

我们正在使用taskpads删除任务(如重置密码)到远程pipe理员; 代表团是在OU级完成的; 但不幸的是,OU包含了一些特殊的账户/组(例如应用程序账户和pipe理员组)。 我们不想让远程pipe理员弄乱他们。 是否有任何办法使这些组和用户帐户可以远程pipe理员访问,尽pipe他们是在OU级委派的? – >如果我们能让他们对远程pipe理员看不见,但我不认为它是合理的。 – >这些帐户/组不能从有关的OU中移出 请给出你的要求,如果有任何问题或澄清,请告诉我。