คำถามติดแท็ก user-management

วิธีปฏิบัติและขั้นตอนที่มุ่งดำเนินการเป็นกลุ่มและ / หรือการดำเนินงานที่ละเอียดในบัญชีผู้ใช้สิทธิ์การจัดสรรทรัพยากร


3
การสร้างบัญชี windows สำหรับการเข้าถึงแบบแชร์เท่านั้น
ฉันใช้ Windows Server 2008 R2 ในเวิร์กกรุ๊ปไม่ใช่โดเมนและฉันต้องการสร้างบัญชีท้องถิ่นที่ใช้สำหรับอนุญาตให้คอมพิวเตอร์เครื่องอื่นในเวิร์กกรุ๊ปเดียวกันเพื่อเข้าถึงไฟล์ที่แชร์บนเซิร์ฟเวอร์นั้น เมื่อลูกค้าเชื่อมต่อพวกเขาจะได้รับแจ้งชื่อผู้ใช้ / รหัสผ่าน (หวังว่า) และบัญชีนี้จะทำหน้าที่เป็นวิธีการอนุญาตให้พวกเขาเข้าถึง ฉันไม่ต้องการให้บัญชีนี้มีโปรไฟล์หรือใช้เพื่อลงชื่อเข้าใช้เซิร์ฟเวอร์เอง ฉันต้องการเพียงวิธีการรับรองความถูกต้องผู้ใช้สำหรับโฟลเดอร์ที่ใช้ร่วมกัน สามารถทำได้หรือไม่ ถ้าไม่วิธีการที่แนะนำสำหรับสิ่งนี้คืออะไร?

6
กลุ่มเริ่มต้นที่กำหนดให้กับผู้ใช้คนแรกใน Ubuntu Server 8.04?
ฉันเพิ่งทำผิดพลาดไปบนกล่อง Ubuntu Server ของฉัน: ฉันเพิ่มตัวเองลงในกลุ่มโดยใช้usermod -Gหลังจากที่ฉันค้นพบ-aตัวเลือก ... ผลก็คือตอนนี้ฉันออกจากadminกลุ่มและสูญเสียสิทธิ์ในการทำส้วม ฉันสามารถแยกออกได้ แต่ฉันต้องการที่จะรู้ว่าฉันอาจถูกลบกลุ่มอื่นออกจากกลุ่มใด? ผู้ใช้ของฉันเป็นคนแรกดังนั้นสิ่งที่ฉันกำลังมองหาคือรายชื่อกลุ่มที่ผู้ใช้คนแรกจะได้รับเมื่อทำการติดตั้ง

1
บังคับใช้คำสั่ง“ net user” เพื่อตั้งรหัสผ่านที่ยาวเกิน 14 ตัวอักษร
ฉันกำลังออกคำสั่ง "ผู้ใช้เน็ต" เพื่อตั้งค่าผู้ใช้ท้องถิ่นบนเดสก์ท็อปของฉันเพื่อการทดสอบบางอย่างและต้องการตั้งรหัสผ่านที่ยาวกว่า 14 ตัวอักษร ในการทำเช่นนี้ Windows จะส่งสัญญาณเตือนกลับมาเพื่อยืนยันรหัสผ่านที่ยาวและฉันสงสัยว่าถ้าใครรู้วิธีระงับข้อความนั้นและบังคับให้ตั้งรหัสผ่านยาว คุณสามารถเห็นข้อความแจ้งที่ฉันกำลังพูดด้วยการออกคำสั่งต่อไปนี้ ... net user MyUser MyPasswordIsReallyLong /ADD มันก่อให้เกิดพรอมต์ต่อไปนี้ รหัสผ่านที่ป้อนมีความยาวมากกว่า 14 ตัวอักษร คอมพิวเตอร์ที่ใช้ Windows ก่อน Windows 2000 จะไม่สามารถใช้บัญชีนี้ได้ คุณต้องการดำเนินการต่อไปหรือไม่? (Y / N) [Y]: นอกจากนี้สมาชิกอาวุโสอีกคนหนึ่งที่สามารถช่วยสร้างแท็กต่อไปนี้: ผู้ใช้เน็ต

3
การเพิ่มผู้ใช้ที่มีอยู่ให้กับกลุ่มที่มีหุ่นเชิด
เป็นไปได้ไหมที่จะเพิ่มผู้ใช้ที่มีอยู่ในกลุ่มที่มีหุ่นกระบอก 2.7.18 เรามีสองโมดูลแต่ละคนกำหนดหนึ่งคลาส: โมดูล "ผู้ใช้" สร้างผู้ใช้ทั้งหมดรวมถึงผู้ใช้ foo และแถบผู้ใช้ โมดูล "การโค่นล้ม" เกี่ยวข้องกับไฟล์ conf ต่างๆและสร้างกลุ่ม svn เราต้องการเพิ่มผู้ใช้ foo ให้กับกลุ่ม svn ภายในโมดูล "การโค่นล้ม" ฉันได้ลองพารามิเตอร์สมาชิกตามที่อธิบายไว้ในคำขอคุณลักษณะที่มีอยู่ : group { "svn": ensure => present, gid => xxxxx; } user { "foo": group => ["svn"], membership => minimum; } แต่ฉันได้รับข้อผิดพลาดต่อไปนี้: ข้อผิดพลาด: ไม่สามารถดึงข้อมูลแคตตาล็อกจากรีโมตเซิร์ฟเวอร์: ข้อผิดพลาด 400 บนเซิร์ฟเวอร์: การประกาศซ้ำ: ผู้ใช้ …

4
การจัดการการเข้าถึงหลายระบบลินุกซ์
ค้นหาคำตอบ แต่ไม่พบสิ่งใดในที่นี่ ... เรื่องสั้นสั้น: องค์กรที่ไม่แสวงหาผลกำไรต้องการโครงสร้างพื้นฐานที่ทันสมัย สิ่งแรกคือการหาทางเลือกในการจัดการบัญชีผู้ใช้บนโฮสต์ Linux จำนวนหนึ่ง เรามี 12 เซิร์ฟเวอร์ (ทั้งแบบกายภาพและเสมือน) และประมาณ 50 เครื่อง เรามีผู้ใช้ 500 คนสำหรับระบบเหล่านี้ บุคคลที่สร้างและบำรุงรักษาระบบในช่วงหลายปีที่ผ่านมาได้เกษียณ เขาเขียนสคริปต์ของตัวเองเพื่อจัดการทุกอย่าง มันยังใช้งานได้ ไม่มีการร้องเรียน อย่างไรก็ตามสิ่งต่าง ๆ มากมายนั้นเป็นแบบแมนนวลและมีข้อผิดพลาดได้ง่าย โค้ดยุ่งเหยิงและบ่อยครั้งหลังจากการอัพเดทต้องมีการปรับแต่ง ส่วนที่แย่ที่สุดคือมีเอกสารที่เขียนน้อยมาก มีเพียงไม่กี่ ReadMe's และบันทึกย่อแบบสุ่มซึ่งอาจหรืออาจไม่เกี่ยวข้องอีกต่อไป ดังนั้นการบำรุงรักษาจึงเป็นงานที่ยาก บัญชีปัจจุบันมีการจัดการผ่าน / etc / passwd ในแต่ละระบบ การอัพเดตถูกแจกจ่ายผ่านสคริปต์ cron เพื่อแก้ไขระบบเมื่อมีการเพิ่มบัญชีในเซิร์ฟเวอร์ "หลัก" ผู้ใช้บางคนต้องมีการเข้าถึงระบบทั้งหมด (เช่นบัญชีดูแลระบบ) ผู้อื่นต้องเข้าถึงเซิร์ฟเวอร์ที่ใช้ร่วมกันในขณะที่คนอื่นอาจต้องเข้าถึงเวิร์กสเตชันหรือชุดย่อยเท่านั้น มีเครื่องมือที่สามารถช่วยเราจัดการบัญชีที่ตรงตามข้อกำหนดต่อไปนี้หรือไม่? โอเพ่นซอร์สเด่นกว่า (เช่นฟรีตามงบประมาณมี จำกัด มาก) หลัก …

3
วิธีการเปลี่ยนชื่อเต็มของผู้ใช้ใน Debian
ฉันทำงานกับเซิร์ฟเวอร์ Debian ในฐานะผู้ดูแลระบบที่ไม่มีประสบการณ์ ฉันจำเป็นต้องเปลี่ยนชื่อเต็มของผู้ใช้ (ไม่ใช่ชื่อเข้าสู่ระบบ) adduser USERNAMEให้ในระหว่าง ฉันจะทำสิ่งนี้ได้อย่างไร ฉันไม่พบตัวเลือกดังกล่าวในusermod( http://linuxcommand.org/man_pages/usermod8.html )

1
วิธีการกระทบยอด / etc / group และ / etc / gshadow โดยอัตโนมัติ
กำลังgrpckตรวจสอบกลุ่มฉันเห็นข้อผิดพลาดเหล่านี้: 'twinky' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'dipsy' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'laalaa' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'po' is a member of the 'foo' …

4
ฉันจะบังคับให้ผู้ใช้รายอื่นออกจากระบบได้อย่างไร
มีวิธีง่าย ๆ สำหรับฉันที่จะบังคับให้ผู้ใช้รายอื่นออกจากกล่อง linux ในขณะที่ฉันเข้าสู่ระบบในฐานะ root หรือไม่? ฉันเข้าใจว่าฉันสามารถระบุได้ว่าพวกเขาเปิดเซสชันประเภทใดและฆ่า pid - แต่ฉันคิดว่าต้องมีคำสั่งให้ทำสิ่งนี้ที่ฉันไม่รู้ ความคิดใด ๆ

4
โฮสต์บัญชีระบบปฏิบัติการยูนิกซ์สามารถมีบัญชีผู้ใช้ได้กี่บัญชี [ซ้ำ]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว : จำนวนผู้ใช้งานสูงสุดบน Linux (1 คำตอบ) ปิดเมื่อเดือนที่แล้ว สมมติว่าฉันต้องการมีเซิร์ฟเวอร์ที่มีบัญชีผู้ใช้มากที่สุด จำนวนสูงสุดคือเท่าใด ฉันต้องการบัญชีผู้ใช้นับล้าน มันบ้าเหรอ? ฉันจะโฮสต์มิเรอร์โหลดบาลานซ์หลายสิบกล่องและข้อมูลผู้ใช้จะถูกเก็บไว้ในที่จัดเก็บข้อมูลที่มีอยู่ในระดับสูงในขณะที่ข้อมูลอื่น ๆ ทั้งหมดจะถือว่าผันผวน

3
คุณจะบอกได้อย่างไรว่าผู้ใช้“ ได้รับอนุญาตให้เข้าสู่ระบบ” บน Linux?
คำถามง่าย ๆ ฉันต้องการแสดงรายการบัญชีผู้ใช้ทั้งหมดที่สามารถเข้าสู่ระบบของฉัน แต่ฉันไม่แน่ใจว่าผู้ใช้ทั้งหมดใน / etc / passwd คือผู้ใช้ "สามารถเข้าสู่ระบบ" หรือไม่? รายละเอียด: ฉันเห็นผู้ใช้ที่ตั้งค่าเปลือกเป็น/usr/sbin/nologinและ/bin/falseใน/etc/passwdหมายความว่าพวกเขาไม่สามารถเข้าสู่ระบบได้หรือไม่? ฉันรู้ว่าฉันสามารถตั้งรหัสผ่านที่เข้ารหัสของผู้ใช้เป็น*หรือ!ใน/etc/shadowการปิดการใช้งานบัญชีดังนั้น "ผู้ใช้ที่ถูกปิดใช้งาน" ควรได้รับการปฏิบัติเช่นเดียวกับผู้ใช้ "ไม่สามารถเข้าสู่ระบบ" ใช่ไหม?

2
การจัดการผู้ใช้ที่ง่ายและเป็นศูนย์กลางบน LAN ขนาดเล็ก - NIS หรือ LDAP?
ฉันกำลังตั้งค่า LAN ขนาดเล็กสำหรับทีมของฉัน มันจะไม่เชื่อมต่อกับเครือข่ายภายนอกใด ๆ สำหรับเจตนาและวัตถุประสงค์ทั้งหมด ฉันต้องการให้มีการควบคุมบัญชีผู้ใช้แบบรวมศูนย์ (อย่างน้อยฉันคิดว่าฉันต้องการอย่างนั้นฉันกำลังพิจารณาการใช้หุ่นเชิดด้วยเหตุนี้ฉันสามารถผลักดัน / etc / passwd หรืออะไรทำนองนั้นในทางทฤษฎี จำนวนเครื่องได้รับการแก้ไข แต่ไม่เล็กมาก ส่วนใหญ่พวกเขาจะ 'แนบ' กับผู้ใช้คนเดียว แต่บางครั้งคนทำงานจากระยะไกลบนกล่องของคนอื่น และมีเซิร์ฟเวอร์อยู่สองสามตัว ฉันได้อ่านคำถามนี้แล้ว แต่สถานการณ์ของฉันนั้นง่ายกว่ามาก (แม้จะง่ายกว่าในคำถามนี้ ) และฉันต้องการที่จะทำอะไรสักอย่าง (ค่อนข้าง) อย่างรวดเร็วโดยไม่ต้องยุ่งยากมาก แต่ไม่ใช่แฮ็คที่ไม่ปลอดภัยอย่างสมบูรณ์ NIS เกี่ยวข้องกับสถานการณ์ของฉันหรือไม่ หากไม่เป็นเช่นนั้นวิธีที่ยุ่งยากที่สุดในการตั้งค่า LDAP (หรือ LDAP + Kerberos) เพื่อให้ได้ผลนั้นคืออะไร หมายเหตุ: ฉันไม่มีประสบการณ์ในการตั้งค่า NIS หรือ LDAP เราใช้ดิสทริบิวชันของเดเบียนที่มีรสชาติเป็นส่วนใหญ่ Kubuntu 12.04 (ไม่ใช่ตัวเลือกของฉัน แต่นั่นคือวิธีที่มันเป็น)

4
สร้างผู้ใช้ SSH ด้วยสิทธิ์แบบ จำกัด เพื่อใช้ที่เก็บ Git เท่านั้น
ฉันมีที่เก็บ git โฮสต์บนเซิร์ฟเวอร์ SunOS ของฉันที่ฉันใช้จากระยะไกลผ่าน ssh git clone ssh://myUser@mydomain.com/path/to/git ตอนนี้ฉันต้องเพิ่มผู้ใช้มากขึ้นเพื่อให้สามารถเข้าถึงที่เก็บ แต่ไม่แน่ใจว่าจะทำอย่างไร ฉันเพิ่มหนึ่งผู้ใช้ทดสอบใน ssh แต่ดูเหมือนว่าฉันไม่สามารถ จำกัด สิทธิ์ผู้ใช้ให้ใช้ git ได้เท่านั้น testUserสามารถ ssh ผ่านและเรียกดูเซิร์ฟเวอร์ทั้งหมด ฉันจะสร้างผู้ใช้ที่สามารถเข้าถึง git จากระยะไกลเพื่อโคลน / ดึง / ดันเป็นต้นได้อย่างไร ขอบคุณ

4
จะทำไดเร็กตอรี่โฮมกลางและบัญชีผู้ใช้บน Ubuntu ได้อย่างไร?
ฉันต้องตั้งค่าเครือข่ายของเครื่อง Ubuntu และเซิร์ฟเวอร์ยี่สิบเครื่อง ตามที่ตอนนี้ผู้ใช้มีบัญชีโลคัลบนเครื่อง แต่ฉันต้องการให้มีการพิสูจน์ตัวตนผู้ใช้แบบรวมศูนย์โดยมีข้อมูลผู้ใช้ทั้งหมดเก็บไว้ในเซิร์ฟเวอร์และมีโฮมไดเรกทอรีฝั่งเซิร์ฟเวอร์ ดังนั้นเมื่อผู้ใช้ล็อกอินในคอมพิวเตอร์ไคลเอนต์ใด ๆ ควรตรวจสอบชื่อผู้ใช้และรหัสผ่านของเขาบนเซิร์ฟเวอร์จากนั้นโฮมไดเร็กตอรี่ของเขาควรถูกเมาท์จากเซิร์ฟเวอร์ผ่านทาง NFS หรือบางอย่าง ฉันจะทำสิ่งนี้ได้อย่างไร วิธีไหนดีที่สุด

2
ไม่สามารถสร้างบัญชีผู้ใช้ใหม่ Windows Server 2012
ฉันสร้างบัญชี Windows Domain ที่ใช้งานMYDOMAINได้ คอมพิวเตอร์ทุกเครื่องที่เชื่อมต่อกับMYDOMAINสามารถใช้ข้อมูลรับรองที่ฉันสร้างขึ้นเพื่อเข้าสู่ระบบยกเว้นคอมพิวเตอร์หนึ่งเครื่อง เมื่อวันที่PROBLEMSERVER01เมื่อฉันพยายามที่จะเข้าสู่ระบบด้วยMYDOMAIN\ myuserฉันได้รับข้อผิดพลาดต่อไปนี้ (บัญชีอื่น ๆ ที่สร้างก่อนหน้านี้มีการทำงาน): บริการโปรไฟล์ผู้ใช้ล้มเหลวในการลงชื่อเข้าใช้ ไม่สามารถโหลดโปรไฟล์ผู้ใช้ได้ ตกลง เมื่อฉันเข้าสู่เซิร์ฟเวอร์และตรวจสอบ C: \ Users ฉันไม่เห็นโฟลเดอร์ที่เกี่ยวข้องกับบัญชีที่ฉันสร้างขึ้น เมื่อฉันตรวจสอบS-1-5โฟลเดอร์ของแต่ละรีจิสทรี ภายใต้ProfileImagePathรายการไม่มีรายการสำหรับผู้ใช้ของฉัน http://support.microsoft.com/kb/947215 หากฉันพยายามสร้างบัญชีภายในเครื่องดูเหมือนว่าจะทำงานเมื่อสร้าง (ไม่มีข้อผิดพลาด) แต่ถ้าฉันพยายามเข้าสู่ระบบฉันได้รับข้อความเดียวกันและไม่มีการเพิ่มรายการลงในรีจิสทรี บริการโปรไฟล์ผู้ใช้ล้มเหลวในการลงชื่อเข้าใช้ ไม่สามารถโหลดโปรไฟล์ผู้ใช้ได้ ตกลง ข้อมูลบันทึกเหตุการณ์หลังจากพยายามลงชื่อเข้าใช้: การแจ้งเตือนการออกจากระบบของผู้ใช้สำหรับโครงการปรับปรุงประสบการณ์การใช้งานของลูกค้า การแจ้งเตือนการเข้าสู่ระบบของผู้ใช้สำหรับโครงการปรับปรุงประสบการณ์การใช้งานของลูกค้า บริการการรายงานข้อผิดพลาดของ Windows เข้าสู่สถานะหยุดทำงาน บริการการรายงานข้อผิดพลาดของ Windows เข้าสู่สถานะกำลังทำงาน มีการสร้างการเชื่อมต่อ LDAP กับตัวควบคุมโดเมน DC01.MYDOMAIN.localhost สำหรับโดเมน MYDOMAIN ฉันได้ลองคัดลอกโฟลเดอร์ C: \ Users \ Default จากเซิร์ฟเวอร์ที่ดีที่รู้จักไปยังเซิร์ฟเวอร์นี้โดยไม่มีการเปลี่ยนแปลงผลลัพธ์

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.