标签: file-permissions

文件权限未立即在客户端计算机上更新 (2008 Svr R2)

当我将用户添加到服务器共享上的组时,更改不会在客户端工作站上注册,直到用户注销然后重新登录,我是否遗漏了某些内容?

详细信息:
- 运行 Windows 2008 Svr R2(64 位)。
-我有一个文件共享,我通过组在共享内分配了权限,然后将用户分配到组,然后将用户组放入权限组(嵌套组)中。
- 当我将某人放入应授予他们权限的组中,或将其从组中删除以使他们不再拥有权限时,效果不会立即对客户端计算机产生影响。例如,如果我将用户添加到组中,则他们现在有权访问的文件只有在他们注销并重新登录后才会显示。另外,如果我将他们从组中删除,他们将保留修改文件的权限,直到他们注销并重新登录,并且权限在客户端工作站上“更新”。

我是否缺少设置或者我做错了什么?

windows-server-2008 file-permissions

3
推荐指数
1
解决办法
7895
查看次数

Samba 忽略 POSIX ACL

我有一个运行 Samba 的 Ubuntu 10.04.4 LTS 服务器,并使用 PBIS(以前同样开放)加入了我们的 Active Directory 域。Samba 被配置为使用 AD 用户/组进行身份验证,这工作正常。此外,标准的 Linux 权限(用户、组、其他人)与 Samba 一起正常使用。但是,Samba 似乎完全忽略了使用扩展 ACL 设置的任何权限。

我尝试了在其他地方推荐的各种 smb.conf 配置,但它们似乎都没有任何效果。

机器设置:

  • 文件共享在它自己的驱动器上。来自 /etc/fstab 驱动器的挂载信息是:
    • UUID=372aa637-4b7b-45cc-8340-9d028893c196 /media/news-drive ext4 user_xattr,acl 0 2
  • 机器使用 PBIS(以前同样开放)加入域
  • 共享的 Samba 配置是:
[共享]
   评论 = , 
   nt acl 支持 = 是
   管理员用户 = 
   强制用户 = 
   强制组 = \domain^users
   创建面具 = 0770
   目录掩码 = 0770
  • 全局 Samba 配置
工作组 = 
dns 代理 = 否
服务器字符串 = 
加载打印机 = 否
杯子选项 = 生
来宾帐户 = …

permissions samba file-permissions likewise-open

3
推荐指数
1
解决办法
5831
查看次数

如何区分“没有这样的文件或目录”和“权限被拒绝”

我宁愿不解析 STDERR,但我想不出另一种方法来以编程方式区分两者之间的区别:

$ ls /net/foo.example.com/bar/test
/net/foo.example.com/bar/test: Permission denied
$ ls /sdfsdf
/sdfsdf: No such file or directory
Run Code Online (Sandbox Code Playgroud)

无论我尝试什么命令,它们似乎都返回相同的错误代码,所以这是一个死胡同:

$ ls /net/foo.example.com/bar/test
/net/foo.example.com/bar/test: Permission denied
$ echo $?
2
$ ls /sdfsdf
/sdfsdf: No such file or directory
$ echo $?
2
Run Code Online (Sandbox Code Playgroud)

我在 perl 中尝试了各种文件测试,但它们都返回相同的代码。

unix file-permissions

3
推荐指数
1
解决办法
1948
查看次数

IIS_IUSRS 可以访问文件,但应用程序池标识用户不能

我正在尝试了解 IIS 文件权限。给定文件对 IIS_IUSRS 具有“完全控制”权限。但似乎所有应用程序池标识用户都无法访问该文件。(我注意到我的一些应用程序池标识用户由于某种原因不是 IIS_IUSRS 的成员,所以我只是手动添加了它们。)

当给定的应用程序池标识是 IIS_IUSRS 的成员时,如果 IIS_IUSRS 可以访问该文件,应用程序池标识用户怎么可能无法访问该文件?请看下面我的截图。谢谢你。

IIS_IUSRS 具有“完全控制”。

IIS_IUSRS 在“有效权限”下也有“完全控制”,但给定的应用程序池标识用户在“有效权限”下没有权限。

windows permissions application-pools iis-7.5 file-permissions

3
推荐指数
1
解决办法
4511
查看次数

在 *nix 系统上的 /tmp 中,模式为 `drwxrwxrwt` 的目录是否安全?

drwxrwxrwt  2 root     root     4096 Aug 20  2015 .font-unix
drwxrwxrwt  2 root     root     4096 Aug 20  2015 .ICE-unix
-rw-------  1 root     root        0 Aug 20  2015 ipt.err
-rw-------  1 root     root       90 Aug 20  2015 ipt.out
drwxr-xr-x  3 root     root     4096 Mar 28 16:23 npm-23008-fc1739e3
drwxrwxrwt  2 root     root     4096 Aug 20  2015 .Test-unix
drwx------  2 root     root     4096 May 11 03:00 tmp.ayv48eJWjN
drwx------  2 root     root     4096 Apr  5 14:55 tmp.DhPr9EXfH5
drwx------  2 root     root     4096 Apr  5 15:11 …
Run Code Online (Sandbox Code Playgroud)

x11 tmp file-permissions

3
推荐指数
1
解决办法
1万
查看次数

没有任何文件系统权限的 Linux 用户

我需要为 SSH 代理的唯一目的创建一个 linux 用户。除其他外,用户不应该能够四处探索文件系统,甚至无法真正访问 shell。

显然,我可以chmod删除所有内容的所有读/写/执行权限,但这显然是一个非常糟糕且可能耗时的选择。

使用此用户的唯一连接应该是通过 ssh -D account@example.com

我正在运行 Debian 7。

linux filesystems debian file-permissions user-permissions

3
推荐指数
1
解决办法
331
查看次数

在控制文档管理方面我有哪些选择

在 REF与 Office 共享网络驱动器中,禁用删除权限导致无法保存

我们有几家企业现在正在推动超过 30 名员工,其中许多员​​工来来去去。在某些情况下,他们删除文件,我们被迫恢复文件和整个共享驱动器。

较大的组织如何处理文件管理并防止员工删除文件?

windows file-sharing user-management network-share file-permissions

3
推荐指数
1
解决办法
89
查看次数

Tomcat 9 下的应用程序日志记录中断:/var/log/myapp 的权限被拒绝

我有一个 Java webapp,它在 Ubuntu Linux 上的 Apache Tomcat 下运行。当我从 Tomcat 8 升级到 Tomcat 9 时,应用程序无法再将日志文件写入/var/log/myapp. 我不明白为什么它没有权限登录到这个位置。

我的第一个想法是用户改变了。Tomcat 8 在tomcat8:tomcat8用户下运行。Tomcat 9 在tomcat:tomcat用户下运行。我用这些权限更新了目录。无论是tomcat用户和tomcat组具有写权限。

我还检查了该目录的写入和执行权限。该目录具有写入和执行权限,所有父目录都具有执行权限。

/var/log/myapp/ drwxrwxr-x  tomcat tomcat
/var/log        drwxrwxr-x  root syslog 
/var            drwxr-xr-x  root root            
/               drwxr-xr-x  root root
Run Code Online (Sandbox Code Playgroud)

如果我在我的 Web 应用程序下运行以下代码

    File logdir =  new File("/var/log/myapp");
    setAttribute("debug", 
        "<br>user: " + System.getProperty("user.name") +
        "<br>execute: " + logdir.canExecute() +
        "<br>read: " + logdir.canRead() +
        "<br>write: " + logdir.canWrite()
    );
Run Code Online (Sandbox Code Playgroud)

它打印出没有写权限

user: tomcat …
Run Code Online (Sandbox Code Playgroud)

permissions log-files logging file-permissions tomcat9

3
推荐指数
1
解决办法
4403
查看次数

Windows 文件夹权限,为什么会发生这种情况?

在我的 Windows 服务器上,我有一个名为“Data”的共享,内部数据是 3 个名为 1、2 和 3 的子文件夹。

NTFS权限如下

数据(AllStaff 组这里有修改,Admins 拥有完全控制权) -folder1(继承父权限) -folder2(AllStaff 权限已删除,添加 2 个非管理员用户具有修改权限) -folder3(继承父权限)

我的问题是每个人仍然可以读取和写入 folder2,即使查看 NTFS 权限,该文件夹没有从父级继承权限,并且只有 2 个用户应该具有访问权限(加上管理员),但每个人都可以访问它!

我决定重新开始并离开 AllStaff 组,并在 folder2 上具有修改权限,但选中每种类型的权限的“拒绝”框,我给了 2 个用户修改,现在应该有访问权限的 2 个用户无法进入,他们是 AllStaff 组的成员,所以我明白为什么会这样。

有人可以解释为什么我无法实现目标吗?基本上 2 个用户需要数据共享中的一个私人文件夹。

非常感谢斯科特

file-permissions

2
推荐指数
1
解决办法
4400
查看次数

在linux文件权限中,除了权限之外还有什么数字?

除了权限代表网络之外的数字是什么?即 3、8 和 1。

替代文字

另外,是否有结合 chown 和 chgrp 的命令?

linux file-permissions

2
推荐指数
1
解决办法
1184
查看次数