当我将用户添加到服务器共享上的组时,更改不会在客户端工作站上注册,直到用户注销然后重新登录,我是否遗漏了某些内容?
详细信息:
- 运行 Windows 2008 Svr R2(64 位)。
-我有一个文件共享,我通过组在共享内分配了权限,然后将用户分配到组,然后将用户组放入权限组(嵌套组)中。
- 当我将某人放入应授予他们权限的组中,或将其从组中删除以使他们不再拥有权限时,效果不会立即对客户端计算机产生影响。例如,如果我将用户添加到组中,则他们现在有权访问的文件只有在他们注销并重新登录后才会显示。另外,如果我将他们从组中删除,他们将保留修改文件的权限,直到他们注销并重新登录,并且权限在客户端工作站上“更新”。
我是否缺少设置或者我做错了什么?
我有一个运行 Samba 的 Ubuntu 10.04.4 LTS 服务器,并使用 PBIS(以前同样开放)加入了我们的 Active Directory 域。Samba 被配置为使用 AD 用户/组进行身份验证,这工作正常。此外,标准的 Linux 权限(用户、组、其他人)与 Samba 一起正常使用。但是,Samba 似乎完全忽略了使用扩展 ACL 设置的任何权限。
我尝试了在其他地方推荐的各种 smb.conf 配置,但它们似乎都没有任何效果。
机器设置:
[共享] 评论 = , nt acl 支持 = 是 管理员用户 = 强制用户 = 强制组 = \domain^users 创建面具 = 0770 目录掩码 = 0770
工作组 = dns 代理 = 否 服务器字符串 = 加载打印机 = 否 杯子选项 = 生 来宾帐户 = …
我宁愿不解析 STDERR,但我想不出另一种方法来以编程方式区分两者之间的区别:
$ ls /net/foo.example.com/bar/test
/net/foo.example.com/bar/test: Permission denied
$ ls /sdfsdf
/sdfsdf: No such file or directory
Run Code Online (Sandbox Code Playgroud)
无论我尝试什么命令,它们似乎都返回相同的错误代码,所以这是一个死胡同:
$ ls /net/foo.example.com/bar/test
/net/foo.example.com/bar/test: Permission denied
$ echo $?
2
$ ls /sdfsdf
/sdfsdf: No such file or directory
$ echo $?
2
Run Code Online (Sandbox Code Playgroud)
我在 perl 中尝试了各种文件测试,但它们都返回相同的代码。
我正在尝试了解 IIS 文件权限。给定文件对 IIS_IUSRS 具有“完全控制”权限。但似乎所有应用程序池标识用户都无法访问该文件。(我注意到我的一些应用程序池标识用户由于某种原因不是 IIS_IUSRS 的成员,所以我只是手动添加了它们。)
当给定的应用程序池标识是 IIS_IUSRS 的成员时,如果 IIS_IUSRS 可以访问该文件,应用程序池标识用户怎么可能无法访问该文件?请看下面我的截图。谢谢你。
windows permissions application-pools iis-7.5 file-permissions
drwxrwxrwt 2 root root 4096 Aug 20 2015 .font-unix
drwxrwxrwt 2 root root 4096 Aug 20 2015 .ICE-unix
-rw------- 1 root root 0 Aug 20 2015 ipt.err
-rw------- 1 root root 90 Aug 20 2015 ipt.out
drwxr-xr-x 3 root root 4096 Mar 28 16:23 npm-23008-fc1739e3
drwxrwxrwt 2 root root 4096 Aug 20 2015 .Test-unix
drwx------ 2 root root 4096 May 11 03:00 tmp.ayv48eJWjN
drwx------ 2 root root 4096 Apr 5 14:55 tmp.DhPr9EXfH5
drwx------ 2 root root 4096 Apr 5 15:11 …Run Code Online (Sandbox Code Playgroud) 我需要为 SSH 代理的唯一目的创建一个 linux 用户。除其他外,用户不应该能够四处探索文件系统,甚至无法真正访问 shell。
显然,我可以chmod删除所有内容的所有读/写/执行权限,但这显然是一个非常糟糕且可能耗时的选择。
使用此用户的唯一连接应该是通过 ssh -D account@example.com
我正在运行 Debian 7。
在 REF与 Office 共享网络驱动器中,禁用删除权限导致无法保存
我们有几家企业现在正在推动超过 30 名员工,其中许多员工来来去去。在某些情况下,他们删除文件,我们被迫恢复文件和整个共享驱动器。
较大的组织如何处理文件管理并防止员工删除文件?
windows file-sharing user-management network-share file-permissions
我有一个 Java webapp,它在 Ubuntu Linux 上的 Apache Tomcat 下运行。当我从 Tomcat 8 升级到 Tomcat 9 时,应用程序无法再将日志文件写入/var/log/myapp. 我不明白为什么它没有权限登录到这个位置。
我的第一个想法是用户改变了。Tomcat 8 在tomcat8:tomcat8用户下运行。Tomcat 9 在tomcat:tomcat用户下运行。我用这些权限更新了目录。无论是tomcat用户和tomcat组具有写权限。
我还检查了该目录的写入和执行权限。该目录具有写入和执行权限,所有父目录都具有执行权限。
/var/log/myapp/ drwxrwxr-x tomcat tomcat
/var/log drwxrwxr-x root syslog
/var drwxr-xr-x root root
/ drwxr-xr-x root root
Run Code Online (Sandbox Code Playgroud)
如果我在我的 Web 应用程序下运行以下代码
File logdir = new File("/var/log/myapp");
setAttribute("debug",
"<br>user: " + System.getProperty("user.name") +
"<br>execute: " + logdir.canExecute() +
"<br>read: " + logdir.canRead() +
"<br>write: " + logdir.canWrite()
);
Run Code Online (Sandbox Code Playgroud)
它打印出没有写权限
user: tomcat …Run Code Online (Sandbox Code Playgroud) 在我的 Windows 服务器上,我有一个名为“Data”的共享,内部数据是 3 个名为 1、2 和 3 的子文件夹。
NTFS权限如下
数据(AllStaff 组这里有修改,Admins 拥有完全控制权) -folder1(继承父权限) -folder2(AllStaff 权限已删除,添加 2 个非管理员用户具有修改权限) -folder3(继承父权限)
我的问题是每个人仍然可以读取和写入 folder2,即使查看 NTFS 权限,该文件夹没有从父级继承权限,并且只有 2 个用户应该具有访问权限(加上管理员),但每个人都可以访问它!
我决定重新开始并离开 AllStaff 组,并在 folder2 上具有修改权限,但选中每种类型的权限的“拒绝”框,我给了 2 个用户修改,现在应该有访问权限的 2 个用户无法进入,他们是 AllStaff 组的成员,所以我明白为什么会这样。
有人可以解释为什么我无法实现目标吗?基本上 2 个用户需要数据共享中的一个私人文件夹。
非常感谢斯科特
除了权限代表网络之外的数字是什么?即 3、8 和 1。

另外,是否有结合 chown 和 chgrp 的命令?
file-permissions ×10
permissions ×3
linux ×2
windows ×2
debian ×1
file-sharing ×1
filesystems ×1
iis-7.5 ×1
log-files ×1
logging ×1
samba ×1
tmp ×1
tomcat9 ×1
unix ×1
x11 ×1