如何从 Linux 计算机列出 Active Directory 用户属性?Linux 计算机已加入域。我可以使用“getent”来获取用户和组信息,但它不会显示完整的活动目录用户属性。
我注意到e安装在 ext4 文件系统上的 Linux 机器上的几个文件/目录的属性。
[kelly@p2820887.pubip.serverbeach.com ~]$ lsattr -d /bin
-------------e- /bin
Run Code Online (Sandbox Code Playgroud)
根据chattr(1):
'e' 属性表示该文件正在使用范围来映射磁盘上的块。不能使用 chattr(1) 删除它。
这有什么不同,更重要的是,这个细节在什么方面很重要——特别是为什么这个细节足够重要以作为文件属性报告?在什么情况下我应该根据这个文件“正在使用范围来映射磁盘上的块”的知识来改变我的行为?想必这是我需要知道的,不然也不会说的这么明显吧?
我有一个在 CentOS 6.2 上运行的 Nagios XI 安装,并且想要修改备份脚本。我注意到为这个 shell 脚本设置了扩展属性位,所以我想确保在更改它时不会弄乱任何东西。我进行了试验,发现“cp -p”不保留此设置(请参阅有关此更新的评论)。我是 Linux 上扩展属性的新手,发现有一个命令 'getfattr' 应该显示扩展属性,但是它不显示此文件的任何内容。
cd /usr/local/nagiosxi/scripts
ll backup_xi.sh
-rwxr-x---. 1 nagios nagios 2757 Jul 3 10:03 backup_xi.sh*
# nothing is displayed by 'getfattr':
getfattr -d backup_xi.sh
# and nothing special seems to be present according to 'getfacl':
getfacl backup_xi.sh
# file: backup_xi.sh
# owner: nagios
# group: nagios
user::rwx
group::r-x
other::---
Run Code Online (Sandbox Code Playgroud)
最终,我的目标是修改文件,同时保留原始产品安装期间设置的任何属性。是否有设置扩展属性位的原因,即使根据 getfattr 显然没有任何属性?
有没有人有他们在 Linux 中使用不可变标志的真实世界场景?
chattr +i 文件.txt
由于 root 可以取消设置该属性,因此您似乎在保护文件免受具有 root 访问权限但不知道该功能的用户的侵害。
无论 Windows Server 2003 机器上的文件格式如何,我都需要找到所有压缩文件/文件夹。搜索选项不提供此功能。
有没有办法列出/查看所有压缩文件?
也许,这可以通过 PowerShell 使用文件/文件夹属性来完成,并将其放入具有文件位置的 txt 文件中。
更新:
在压缩文件/文件夹下 - 我的意思是更改文件/文件夹属性后在资源管理器中以蓝色显示的文件。

Active Directory 中的某些属性(例如经理和电话号码)可能会很快过时。是否有开源或廉价的工具可以帮助管理这些领域?我正在寻找非技术人员可以使用的东西,所以它必须是安全的。
我正在寻找:
一个插件,它将在创建时为新用户自动生成唯一的 uidNumber 属性值,并为新组自动生成唯一的 gidNumber 属性值。
一个可配置的用户/组管理应用程序,可以生成上述唯一值并填充 Linux 集成所需的各种其他属性
我们目前正在使用自己开发的脚本和网页来完成所有这些工作,但我们正在寻找不需要维护和更加完善的东西。
任何人都知道适合该法案的好工具?
谢谢!
我有一个厨师系统,其中我们有多个环境,并且在 JSON 环境中设置了属性。
我无法从食谱属性文件和食谱中访问这些内容。
我需要允许 HR 人员编辑所有 Active Directory 用户的某些属性(电话号码、地址和类似的联系信息),而不授予他们完全的管理权限。他们需要有权编辑所有用户帐户的这些属性,而不管他们在哪个 OU 中,并且此安全设置也应在创建新用户帐户时自动应用到新用户帐户。
我怎样才能做到这一点?
我需要更改服务帐户的 instanceType 属性。如果我尝试从 Active Directory 用户和计算机控制台更改它,它会变灰,如果我尝试使用 Set-Aduser 通过 powershell 更改它,我会收到“无法修改该属性,因为它归系统所有”。
任何人都对如何将 instanceType 属性从 4 更改为 0 有任何想法?
我想标记某些 Active Directory 帐户,以表明它们代表个人、自然人,而不是组、服务帐户、内置帐户等。这可以通过自定义或内置属性、组等进行。
理想情况下,解决方案是:
是否可以在具有特定扩展属性的 linux 操作系统中搜索文件,如下所示: ---S--l---
---S--l--- 1 root root 0 Mar 1004:25/opt/csTuner/iba/wys/tuer_lolk
Run Code Online (Sandbox Code Playgroud)
权限中的S是什么:
S - 更改同步写入磁盘;这相当于应用于文件子集的“同步”挂载选项。
我的目标是搜索同步写入磁盘的文件。
attributes ×12
linux ×5
filesystems ×2
powershell ×2
centos ×1
chef ×1
compression ×1
ext4 ×1
files ×1
find ×1
flags ×1
grep ×1
groups ×1
nagios ×1
permissions ×1
windows ×1