权限是让我对 Linux 有一段时间感到困惑的东西。因此,此刻我的 NGinx 和 PHP-FPM 实例都与用户和组一起运行:
万维网数据
这是标准吗?当我遇到文件上传时遇到了麻烦。
例如,一个文件将与用户和组 www-data 一起上传。现在,由于我在 Web 应用程序中设置权限 (0440) 的方式,我无法使用普通帐户通过 ssh 登录来下载这些文件。这是无法改变的。
我正在考虑更改我的 nginx 和 php 实例以保留该组,但将它们更改为以我的用户名运行。
这里处理权限的正确方法是什么?谢谢你。
当您右键单击程序并按住 shift 键时,会显示一个额外的选项“以不同用户身份运行”
相反,我的老板说,如果您单击“以管理员身份运行”,那么您比以域帐户登录的权限更大。那么这两个选项有什么区别呢?
有几个实用程序可以以不同的用户身份运行(例如:runas
、cpau
、psexec
),但所有这些实用程序都需要相应用户的密码,即使您已经以提升的权限运行。
我想实现以下目标:
Administrator
)calc.exe
,john
而不需要将他们的密码输入/传递给启动器实用程序。例如,在 Unix 系统中,您可以:
root@server:~# su - john
Run Code Online (Sandbox Code Playgroud) 我们正在我工作的大学广播电台安装数字媒体系统。我们试图让程序员(阅读;DJ,而不是编码员)访问音乐,不允许他们将任何音乐复制到闪存驱动器或通过 Internet 传输。
我们在 Windows 系统上运行(客户端计算机为 Windows XP,媒体服务器为 Windows Server 2008)。我的想法是这样的。
这似乎是完美的解决方案,但有一个问题。如果播放应用程序或机器崩溃,程序员是唯一能够在合理时间内使其再次运行的人(我们是 15 kW FM 广播电台,因此停机时间很重要)。因此我的困境...
我如何让程序员能够以他们不知道密码的用户身份启动我们的播放应用程序?
通常,您可以右键单击一个可执行文件并选择“运行方式”,然后就可以了,但它似乎不适用于 .msi 文件。
我试过:
runas /noprofile /user:"IIS APPPOOL\MyAppPool" cmd.exe
Run Code Online (Sandbox Code Playgroud)
但它要求我输入密码。我的管理员密码在那里不起作用。
我得到:
RUNAS 错误:无法获取用户密码
我需要以管理员身份tscon.exe 0 /dest:console
远程运行=不是在 Windows7 上手动运行。更多信息在这里如何在 Windows7 上使用 tscon?
我做了我的研究和
对于计算机上的用户root(无密码)酸奶作品
C:\>runas /user:yogurt\root cmd
Enter the password for yogurt\root:
Attempting to start cmd as user "yogurt\root" ...
Run Code Online (Sandbox Code Playgroud)
对于计算机上的用户管理员(我认为密码也为空),酸奶不起作用。我被要求输入密码,按回车键
C:\>runas /user:yogurt\administrator cmd
Enter the password for yogurt\administrator:
Attempting to start cmd as user "yogurt\administrator" ...
RUNAS ERROR: Unable to run - cmd
1327: Logon failure: user account restriction. Possible reasons are blank passwo
rds not allowed, logon …
Run Code Online (Sandbox Code Playgroud) 在我的 Windows 2003 上,我必须以管理员身份运行sfc /scannow。我试图以本地管理员和域管理员的身份运行它,但它说我需要管理员权限????
我试过runas /user:administrator cmd然后在一个新的 shell sfc /scannow 上。但它也不起作用。
错误信息是:
您必须是运行控制台会话的管理员才能使用 Windows 文件检查器实用程序。
错误消息是意大利语,应按上述方式翻译成英文。以下是cmd的报错截图。我以域管理员身份连接,但我将其运行为本地管理员。
作为工作站管理员,我如何禁用该工作站上的组策略?
域管理员正在通过组策略提供完全垃圾,我希望它停止。
最后的滑稽动作:全局开启自动更新。结果:构建服务器开始进行错误的构建。
对这个域管理员的教育是一个无望的事业。
真的,除了登录之外,我不再信任域。
编辑:有关如何执行此操作的实际答案(我无法在问题关闭时添加答案):
因此,我们试图通过 SYSVOL 文件夹中的登录批处理文件将完整的 .Net Framework 4 推送到 Active Directory 环境中的所有客户端工作站。我添加了以下命令:
\\server\documents\dotNetFx40_Full_x86_x64 /q /norestart
Run Code Online (Sandbox Code Playgroud)
当用户登录时,它在后台静默初始化方面很有魅力。但是,我注意到它并没有安装在我们的一些较小的私有机器上。果然,在运行安装程序时,它报告“阻塞问题”并说“您没有足够的权限来完成计算机所有用户的操作”。我对其他想法持开放态度,但如果可能的话,这似乎是最简单的。
runas ×10
permissions ×4
windows-7 ×4
windows ×3
windows-xp ×2
group-policy ×1
groups ×1
iis ×1
iis-7 ×1
installation ×1
linux ×1
msi ×1
users ×1