我们正在将一些目录从NetWare移动到Windows,并且遇到了许可的区别。 由于NetWare使这一切变得简单,所以我们有整卷,没有用户在卷的顶部有任何权限,目录的第一,第二和第三层是授予权限的地方。 由于NetWare受托者系统的工作原理,如果您可以访问树中的目录,则可以从根目录浏览它,而不会出现问题。 这有一个方便的副作用,只显示当您枚举一个您无权访问的目录时您可以访问的目录。 “只显示你有权访问的目录”是通过微软的访问枚举(ABE)来解决的,而且这是一件好事。 我们遇到的问题是确定需要设置哪些权限和安全策略,以便允许用户从根共享浏览到他们有权访问的目录。 例子使这更容易解释。 \\server\share\finance\audit\auditreports\HR-Q4-2007 审计小组将人力资源经理的权利授予上述审计报告目录(“HR-Q4-2007”)。 在NetWare下,这将允许HR经理从\\ server \ share \开始,然后浏览财务,审计和审计报告以进入目录。 一个权限,它只是工作。 “旁路遍历检查”安全策略意味着人力资源经理可以直接将驱动映射到\\ server \ share \ finance \ audit \ auditreports \ HR-Q4-2007 \,它就可以工作。 这不是我们想要的,我们希望用户能够从顶部开始并向下浏览。 这是否需要使用“遍历文件夹”NTFS权利来启用? 如果是这样,这意味着更复杂的许可环境,但我们可以解决。 当ABE也被使用时,这个问题如何解决?
昨晚,我公司为以下三个更新KB972260 , KB971090和KB971092执行了Windows更新。 我在我的工作站上安装了所有三个更新并重新启动。 当我login到我的工作站,Windows更新图标出现,说明我仍然需要KB971032。 我再次运行Windows Update来安装更新,并在完成安装后再次出现。 我已经四次经历了这个过程,甚至重启了我的机器两次,这个图标还在出现。 我正在运行带有Service Pack 3的Windows XP Pro。 解决此问题的最佳方法是什么? UPDATE 感谢Kevin Kuphal,他提供了以下解决方法来解决KB971032中的Windows Update问题: 解决方法
设置: 具有完全pipe理权限的Windows工作站。 一个非常严格的http代理,然而,它只接受端口80和端口443的连接。 互联网上的一个linux盒子我完全控制。 目前,我所做的是哪些工作: linux的机器运行sshd,监听端口443。 在putty中,我可以简单地通过在代理configuration面板中将代理configuration为HTTP代理来连接到Linux。 我想实现的是: 运行浏览器,在我的Windows机器上,通过使用某种ssh隧道,浏览网页没有任何限制。 我相信这被称为代理弹跳,或类似的东西。 但我必须承认,我有点失落。 从我的理解,我将不得不configuration一个隧道腻子,例如在窗口端口8889听。 然后,我可以将浏览器configuration为使用位于localhost:8889的代理 现在变得模糊的那一刻。 在Linux的机器上,我将不得不在SSHconfiguration文件中configuration一个ProxyCommand或类似的端口转发? 另外,我将不得不运行像Linux上的鱿鱼代理? 我发现的一些教程描述了Apache的设置: 还是我完成了错误的方向,我必须运行ProxyTunnel都在Windows和Linux的盒子? 谢谢你的帮助。 编辑:其实,问题是更多的:我在隧道的Linux端有什么要做
可能重复: 你能帮我解决我的软件授权问题吗? 我们希望实现持续集成/构build机器的过程,这个过程将构build我们的产品,并自动部署到虚拟机(从基本的VHD操作系统安装中复制),以便交付testing和自动化testing。 在不同版本的软件中,最终可能会同时存在10个甚至100个VHD。 作为开发者,我有一些关于许可的问题, a)我们是否需要创build和复制每个虚拟机的Windows操作系统(可能是Win2003服务器,但可能更新)许可证? 或者我们可以只许可那些正在运行的? b)鉴于我们将定期复制VHD,pipe理密钥的最佳方法是什么? 在我们必须或做其他事情之前,不应该input产品密钥? c)批量许可(我真的不知道有什么区别)适合所有这些? 基本上我们正在寻找最便宜的方法来正确完成这一点。 谢谢!
我正在寻找在Windows XPlogin提示符出现在屏幕上之前运行一次批处理脚本(并且只运行一次)的方法。 什么是最简单的方法来做到这一点? 此外,我需要能够在networking启动之前运行此命令(或者如果networking启动失败)。
通过命令行在Windows Server 2008上设置ACL会给我一些问题。 根据http://web2.minasi.com/forum/topic.asp?TOPIC_ID=26907我已经尝试了各种各样的变化: C:\ Windows \ system32> icacls“D:\ Websites \ site.com \ Web \ bin *”/ grant'NT A uthority \ NETWORK SERVICE:(OI)(CI)M' C:\ Windows \ system32> icacls“D:\ Websites \ site.com \ Web \ bin *”/ grant“NETWORK SERVICE”:(OI)(CI)M 和之间的所有变化。 但是,每次尝试都会导致“无效参数”“NETWORK”“”“取决于上面的变化。 按照http://technet.microsoft.com/en-us/library/cc753525%28WS.10%29.aspx (请参阅注释),看起来其他人也遇到了同样的问题,即在Windows 7上使用相同的命令/ Vista / etc,但不在Windows Server 2008上。 在Windows Server 2008中通过命令行在目录和/或文件上应用networking服务帐户权限的最佳方式是什么? 特别是因为无法通过GUI同时执行多个文件权限(请参阅Windows Server 2008 – […]
在Windows XP或更高版本中,如何为注销用户创build桌面快捷方式?
我有一个关于在Windows上的主机文件的位置的一般性查询。 它驻留在这个位置: f:\windows\system32\drivers\etc\hosts 我的问题是为什么? 微软能否为主机文件select一个更隐蔽的位置?
有没有一种方法可以为我的域上的所有机器设置时区(也许使用组策略?)。 所有的Windows机器都是Server 2008 R2。
我有一个自签名的.cer证书,我需要部署到大约1000台计算机,运行从Windows XP和Server 2003到Windows 7和Server 2008 R2的各种Windows版本。 SCCM是我们正常的部署方法,并尝试部署这些几个不同的方法,而且碰到了一个事实,即不是所有必需的工具都可用于所有操作系统,或者我只是在自动部署上收到错误消息,看到手动运行它们。 我find的最具跨平台友好的方法是从安装了pipe理工具的XP SP3副本中获取CertUtil.exe和certadm.dll的副本,并将其放在与.cer文件相同的文件夹中,然后在batch file中使用以下命令行: certutil.exe -addstore TrustedPublisher cert.cer certutil.exe -addstore root cert.cer 这工作正常手动运行batch file,但返回与自动运行它的各种错误。 有没有更好的方法来跨越Windows平台?