คำถามติดแท็ก permissions

การเข้าถึงและข้อ จำกัด ของไฟล์เอกสารบัญชีคอมพิวเตอร์ ฯลฯ

1
จะแก้ไขการอนุญาตการใช้โฟลเดอร์ด้วย GUI ได้อย่างไร?
ทั้งบน Windows 8.1 และ Windows 10 TP - x64 Uefi ฉันไม่สามารถแก้ไขการอนุญาตของโฟลเดอร์โดยใช้กล่องโต้ตอบ 'การตั้งค่าความปลอดภัยขั้นสูง' มันบอกว่า: หากต้องการแก้ไขรายการการอนุญาตให้เลือกรายการและคลิกแก้ไข (ถ้า สามารถใช้ได้) แต่ปุ่ม 'แก้ไข' คือ เสมอ ไม่มี สนิปช็อต: ความคิดใด ๆ วิธีการเปิดใช้งานปุ่มลึกลับนี้?

1
การตั้งค่ากลุ่มหลักและกลุ่มถัดไปสำหรับผู้ใช้
ฉันมีบ๊อบติดอยู่กับกลุ่มต่าง ๆ มากมายเขาเป็นหุ่นทดสอบของฉันตอนนี้ฉันตั้งบ๊อบให้กับกลุ่มหลักที่เรียกว่า ftptest และกลุ่มรองอื่นสองสามกลุ่ม ฉันออกคำสั่งนี้ cat group และดูว่า bob ไม่มีรายการอยู่ในกลุ่ม ftptest แต่เมื่อออก -g เพื่อตั้งกลุ่มหลักอีกครั้งระบบจะบอกว่าไม่มีการเปลี่ยนแปลงแม้ว่าบ๊อบจะไม่แสดงก็ตาม ฉันยังไม่ได้ออกจากระบบและอีกครั้ง ตั้งค่ากลุ่มหลัก ftptest เป็น bob ftptest:x:1002:bob,userx userx@voided1.what~/Ubuntu>> su Password: # usermod -g ftptest bob # cat /etc/group ftptest:x:1002:bob,userx ตั้งค่ากลุ่มรองให้เป็นบ็อบ # usermod -G bob,users bob # cat /etc/group ftptest:x:1002:userx ฉันสับสนเพราะบ๊อบไม่ได้อยู่ในกลุ่ม ftptest อีกต่อไปดังนั้นฉันจึงออกกลุ่มหลักอีกครั้งและรับข้อความนี้ # usermod -g ftptest …

2
ฉันต้องการสิทธิ์ unix ใด
ฉันมีไดเรกทอรีที่แฮงค์รูท: /data/my/folder/here/ และ /data/my/folder/herealso/ ฉันหวังว่าผู้ใช้ทุกคนจะสามารถเขียนไฟล์ไปยัง here และ herealso ไดเรกทอรี แต่จำกัดความสามารถของพวกเขาในการทำสิ่งอื่น ฉันต้องตั้งค่าสิทธิ์ใด data, my, folder, here และ heralso ไดเรกทอรีเพื่อให้บรรลุนี้ แก้ไข: หลังจากนั้น here และ herealso ที่จะเป็นไดเรกทอรีเขียนอย่างเดียวสำหรับผู้ใช้ทั้งหมด เนื่องจากมีคนตั้งซ้ำ /data ไปยัง 777 สิทธิ์ฉันยังฉันต้องการสิทธิ์ที่กำหนดไว้สำหรับไดเรกทอรีก่อนหน้านี้

1
ตั้งค่าการอนุญาตสำหรับ“ ทั้งหมด” เป็นสิทธิ์แบบเดียวกับเจ้าของ
ฉันมีไฟล์ฐานขนาดใหญ่มากที่มีการอนุญาตแตกต่างกัน ฉันต้องการอนุญาตให้ทุกคนที่เข้าถึงเซิร์ฟเวอร์ได้รับอนุญาตแบบเดียวกับที่ฉันมีอยู่ในขณะนี้ (ตั้งแต่ฉันสร้างไฟล์ทั้งหมด) เป็นไปได้ไหมที่จะให้กลุ่ม "อื่น ๆ " หรือ "ทั้งหมด" ได้รับสิทธิ์เช่นเดียวกับที่ตั้งค่าไว้สำหรับกลุ่ม "เจ้าของ" ในปัจจุบัน ตัวอย่าง: drwxr-xr-x folder_1 -r-xr--r-- file_1.txt กลายเป็น: drwxrwxrwx folder_1 -r-xr-xr-x file_1.txt สิ่งนี้จะต้องเกิดซ้ำอีกเพราะจะส่งผลกระทบต่อไดเรกทอรีและไฟล์จำนวนมาก - สิ่งนี้สามารถทำได้ผ่าน chmod หรือไม่?

3
Make / var / www สามารถเข้าถึงได้เฉพาะกับ root และเว็บเซิร์ฟเวอร์
ฉันเป็นนักพัฒนาเว็บ ฉันอนุญาตให้ SSH เข้าถึงเครื่องของฉันได้สองสามคน ฉันต้องการตรวจสอบให้แน่ใจว่าพวกเขาไม่สามารถเข้าถึงไฟล์ของฉันได้ /var/www/. ดังนั้นจึงเป็นไปได้ที่จะทำให้ไฟล์เหล่านี้สามารถอ่านได้เฉพาะกับเว็บเซิร์ฟเวอร์และให้สิทธิ์การอ่าน / เขียนแก่ผู้ใช้รูท?

1
ดำเนินการกระบวนการ Windows ด้วยสิทธิ์ต่ำกว่า [ซ้ำ]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว: บังคับให้โปรแกรมรัน * โดยไม่มีสิทธิ์ผู้ดูแลระบบหรือ UAC 9 คำตอบ ฉันเห็นหลายหัวข้อที่นี่เกี่ยวกับวิธีการตั้งโปรแกรมซอฟต์แวร์ให้ขอสิทธิ์ผู้ดูแลระบบบน Windows แต่ในกรณีของฉันฉันมีตัวติดตั้งซอฟต์แวร์ที่ทำงานด้วยสิทธิ์ผู้ดูแลระบบและในตอนท้ายของการติดตั้งจะต้องดำเนินการกระบวนการอื่นด้วยสิทธิ์ จำกัด (ในฐานะผู้ใช้ที่เข้าสู่ระบบ) ทั้งโปรแกรมติดตั้งและซอฟต์แวร์ที่ติดตั้งสร้างโดยฉันโดยใช้ Delphi ฉันกำลังค้นคว้าเกี่ยวกับเรื่องนี้ตลอดทั้งวันและดูเหมือนว่าจะเป็นงานที่ยากมากที่จะประสบความสำเร็จด้วยภาษาโปรแกรมเท่านั้น คำถามของฉันคือหากมีคำสั่ง Windows บางคำสั่งที่ฉันสามารถใช้เพื่อ "เรียกใช้" ปฏิบัติการที่มีสิทธิ์ต่ำกว่าหรืออาจเป็นรายการกำหนดค่าที่ฉันสามารถรวมกับซอฟต์แวร์ที่ติดตั้งเพื่อหลีกเลี่ยงการทำงานด้วยสิทธิ์ผู้ดูแลระบบ ความคิดใด ๆ ยินดีต้อนรับ! ขอบคุณ!

1
Mediawiki สำหรับใช้ส่วนตัว [ปิด]
ฉันต้องตั้งค่ามีเดียวิกิเหมือนวิกิสำหรับโครงการส่วนตัวบางอย่าง การควบคุมการเข้าถึงเป็นสิ่งจำเป็นอย่างยิ่ง ฉันควรจะอนุมัติเมื่อผู้ใช้ใหม่สร้างบัญชีในระบบ ดังนั้นฉันควรควบคุมว่าใครสามารถเข้าถึง wiki ได้ นอกจากนี้ควรสนับสนุนมาร์กอัป wikitext ฉันลองใช้ wikkii.com แต่ฉันไม่รู้ว่าจะควบคุมการเข้าถึงได้อย่างไร ไซต์ใดที่ให้บริการประเภทนี้ บริการชำระเงินไม่ใช่ตัวเลือกสำหรับฉัน ในการค้นหามากขึ้นในที่สุดฉันก็พบคำตอบ editthis.info เป็นเว็บไซต์ที่ยอดเยี่ยมที่ให้ฟาร์ม wiki บนพื้นฐานของ mediawiki พร้อมคุณสมบัติการควบคุมการเข้าถึง!

1
ปิดการใช้งานสิทธิ์การเขียน (การเผาไหม้ซีดี) ทั้งหมดสำหรับกลุ่มผู้ใช้เฉพาะในไดรฟ์ซีดี / ดีวีดีทั้งหมดที่ติดตั้งใน Windows XP Pro SP3
ฉันต้องการให้ผู้ใช้ทั้งหมดภายในกลุ่มผู้ใช้ 'ถูก จำกัด ' (Windows XP Professional SP3) สามารถอ่านจากซีดี / ดีวีดีที่พวกเขาใส่ ฉันไม่ต้องการให้ผู้ใช้เหล่านี้สามารถเขียนซีดี / ดีวีดีใด ๆ ที่ใช้ไดรฟ์ CDRW / DVDRW ได้ เห็นได้ชัดว่ายังไม่เพียงพอที่จะปิดใช้งานตัวเลือกการเบิร์นในนโยบายระบบ ผู้ใช้ยังอาจได้รับซอฟต์แวร์เขียนแผ่น CD / DVD รุ่นพกพาและหลีกเลี่ยงการป้องกันนั้น ฉันสามารถค้นหาการตั้งค่าต่อไปนี้ใน Windows XP Pro SP3 ที่เกี่ยวข้องกับการเขียนซีดี: คลิกขวาที่ไดรฟ์ CD / DVD - & gt; คุณสมบัติ - & gt; กำลังบันทึก - & gt; ตัวเลือก 'เปิดใช้งานการบันทึกซีดี' การเผาไหม้ …

1
สคริปต์ขอรหัสผ่านรูทแม้ว่าจะมีสิทธิ์อนุญาตสำหรับทุกคน
ฉันมีสคริปต์ชื่อ "somescript" ซึ่งมีสิทธิ์อนุญาตสำหรับทุกคน (755) แต่เมื่อฉันพยายามเรียกใช้กับผู้ใช้ที่ไม่ใช่รูทมันจะถามรหัสผ่านรูท ฉันได้ลองตั้งค่าเป็น 4755 โดยไม่มีโชค ผู้ใช้ผู้ดูแลระบบและผู้ใช้ที่มีรหัสผ่านรูทเท่านั้นจึงจะเรียกใช้สคริปต์ได้ในขณะนี้ ฉันจะสร้างมันขึ้นมาได้อย่างไรเพื่อให้ผู้ใช้สามารถเรียกใช้สคริปต์ (แต่ไม่สามารถเปลี่ยนแปลงได้) -rwxr-xr-x 1 root group1 2841 Jul 8 2014 somescript user@node:~> somescript root's password: แก้ไข: หลังจาก tring Setuid และ Setgid และเห็นพวกเขาไม่ทำงานฉันตรวจสอบมากขึ้นผ่านสคริปต์และพบว่าสคริปต์กำลังตรวจสอบหารูทชื่อผู้ใช้หากไม่ดำเนินการผ่าน sudo ซึ่งบังคับให้ใช้รหัสผ่านรูท การแสดงความคิดเห็นสคริปต์นี้ควรทำให้มันทำงานผ่านการตั้งค่า setuid เนื่องจากเจ้าของเป็นรูท if [ "$uid" != "root" ] then exec sudo /someplace/somescript else

2
รายการ ACL ที่มี ACE ในการพิสูจน์ใน POWERSHELL หรือไม่
ฉันสามารถแสดงรายการ acl จาก OU ด้วย Get-ACl cmdlet แต่ฉันต้องดูรายการการอนุญาตอย่างที่เราเห็นใน: คุณสมบัติ OU - & gt; แท็บความปลอดภัย - & gt; ขั้นสูง - & gt; ดู กับ ผู้ใช้ของไดเรกทอรีที่ใช้งานอยู่และคอมพิวเตอร์ ที่นี่เราอยู่ในรายการการอนุญาตของวัตถุโฆษณา สิ่งที่ฉันต้องการคือชื่อของสิทธิ์ (แน่นอนคุณสมบัติ AD Object) และรู้ว่ามันอนุญาตหรือปฏิเสธ ผลลัพธ์อาจเป็นดังนี้: NT AUTHORITY \ SYSTEM | GenericAll | อ่านหมายเลขแฟกซ์ | อนุญาต NT AUTHORITY \ SYSTEM | GenericAll | เขียนหมายเลขแฟกซ์ | …

2
สิทธิ์ ... วิธีทำให้โฟลเดอร์ไม่สามารถลบได้
ใน FreeNAS (FreeBSD) ... ฉันกำลังพยายามทำให้โฟลเดอร์ 'ไม่สามารถลบได้' ฉันเข้าสู่ระบบในฐานะ root ฉันสร้างโฟลเดอร์ที่เรียกว่าtestและมันchmod 700 (rwx------)เจ้าของเป็นกลุ่มเป็นrootwheel จากนั้นฉันเข้าสู่ระบบในชื่อผู้ใช้johnซึ่งเป็นส่วนหนึ่งของกลุ่มbbstaff- และฉันสามารถเปลี่ยนชื่อและลบโฟลเดอร์testได้ ไม่ควรที่จะเป็นไปไม่ได้? ฉันคิดว่าการwอนุญาตป้องกันการเปลี่ยนชื่อ

1
ไม่สามารถลบไฟล์ได้แม้ว่าฉันจะอยู่ในบัญชีผู้ดูแลระบบและฉันเป็นเจ้าของไฟล์อย่างสมบูรณ์หรือไม่
ดาวน์โหลดตัวติดตั้ง วิ่งเลย ไม่ชอบโปรแกรมดังนั้นฉันจึงถอนการติดตั้ง อย่างไรก็ตามไฟล์ติดตั้งยังคงอยู่บนเดสก์ท็อปของฉัน Windows 10 64 บิต ฉันใช้บัญชีผู้ดูแลระบบ ฉันคลิกขวาที่ไฟล์และไปที่คุณสมบัติแล้วความปลอดภัยและดูความเป็นเจ้าของ ฉันมีอำนาจเต็มที่ พบลิงค์ใน superuser และบอกว่าลองทำ takeown จาก cmd ฉันลองมัน ทั้งหมดที่กล่าวคือการเข้าถึงถูกปฏิเสธแม้ว่าฉันจะเรียกใช้ cmd ในฐานะผู้ดูแลระบบ พบโพสต์อื่นที่นี่ที่กล่าวว่า run explorer ในฐานะผู้ดูแลระบบ พยายามอย่างนั้น ยังคงได้รับการเข้าถึงถูกปฏิเสธ ฉันรู้ว่าฉันรีบูตเครื่อง PC ฉันจะหยุดรับข้อความและฉันจะสามารถลบไฟล์ได้ ฉันแค่อยากรู้ว่าทำไมฉันต้องรีสตาร์ทเครื่องเพื่อปลดล็อกไฟล์ จะต้องมีวิธีการทำโดยไม่ต้องรีสตาร์ทเครื่องพีซีหรือดาวน์โหลดโปรแกรมปลดล็อค

1
แซมบ้าแชร์การอนุญาต: อนุญาตการสร้างไฟล์ แต่ไม่สามารถแก้ไข / ลบได้
ฉันต้องการสร้างการแบ่งปัน Samba (โดยที่ NAS ของฉันทำงานบน Linux) ซึ่งผู้ใช้ได้รับอนุญาตให้: สร้างไฟล์ใหม่และโฟลเดอร์ใหม่ และหรือไม่ได้รับอนุญาตให้: ลบหรือแก้ไขไฟล์หรือโฟลเดอร์ เนื่องจาก Linux มีสิทธิ์ rwx เท่านั้นโดยไม่แยกความแตกต่างระหว่าง "เขียน" และ "เขียนใหม่" ฉันสงสัยว่ามันเป็นไปได้หรือไม่ (แม้ว่าระบบปฏิบัติการและบริบทจะแตกต่างกันฉันต้องการสิ่งที่คล้ายกับอนุญาตให้ผู้ใช้สร้างไฟล์ แต่ไม่สามารถแก้ไขและลบได้นอกจากนี้โฟลเดอร์ที่เพิ่มโดยผู้ใช้ควรปฏิบัติตามกฎเดียวกัน: ไม่มีการเปลี่ยนแปลง / ลบไฟล์ / โฟลเดอร์ในพวกเขา)

0
คุณไม่ได้รับอนุญาตให้เข้าถึงโฟลเดอร์นี้
ฉันพยายามที่จะเข้าใจข้อผิดพลาดใน Windows 7 Professional Edition: คุณไม่ได้รับอนุญาตให้เข้าถึงโฟลเดอร์นี้ ข้อผิดพลาดนี้แสดงให้เห็นสองปุ่มและContinue Cancelโฟลเดอร์คือC:\windows\system32\tasksแต่อาจเป็นโฟลเดอร์ระบบใดก็ได้ ฉันอยู่ในบัญชีผู้ดูแลระบบ ฉันคลิกCancelเปิด Explorer และตรวจสอบการอนุญาตที่มีประสิทธิภาพC:\windows\system32\tasksสำหรับบัญชีผู้ดูแลระบบ ทุกอย่างถูกตรวจสอบ เหตุใดฉันจึงได้รับข้อผิดพลาด "คุณไม่มีสิทธิ์ในการเข้าถึงโฟลเดอร์นี้" เมื่อพยายามเปิดโฟลเดอร์ ปุ่มการตั้งค่า Continue ที่ยังไม่ได้ตั้งค่าการอนุญาตคืออะไร แค่พยายามที่จะเข้าใจวิธีการทำงานของมันและในที่สุดก็จะกำหนดสิทธิ์ให้กับงานเพื่อให้ผู้ใช้ที่ไม่มีสิทธิพิเศษสามารถเรียกใช้ได้

1
การยืนยันก่อนพิมพ์ทุกครั้งใน HP Color LaserJet 3550 / Windows Server
ลูกค้ากำลังประสบปัญหานี้: มี HP Color LaserJet 3550 (usb-) เชื่อมต่อกับเซิร์ฟเวอร์การพิมพ์เครือข่าย HP Jetdirect 3700 เซิร์ฟเวอร์การพิมพ์เชื่อมต่อกับสวิตช์เครือข่าย ทุกครั้งที่พวกเขาพยายามพิมพ์บางอย่างจาก Remote-Desktop ใน Windows Server 2003 พวกเขาต้องยืนยันการพิมพ์โดยกดปุ่มสีเขียว (✓) บน LaserJet เมื่อพวกเขาพิมพ์จากเดสก์ท็อปท้องถิ่นพวกเขาไม่จำเป็นต้องยืนยันอะไรเลยมันแค่พิมพ์ออกมา นี่คือวิธีแก้ปัญหาที่เป็นไปได้ที่ฉันได้ลอง: ตรวจสอบการตั้งค่าเซิร์ฟเวอร์เครื่องพิมพ์ แทนที่เซิร์ฟเวอร์การพิมพ์ด้วย Raspberry Pi ที่เปิดใช้งาน CUPS (ปัญหาเดียวกัน) ปิดตัวจัดคิวบน Server 2003 และเปลี่ยนเส้นทางงานพิมพ์ไปยังเครื่องพิมพ์โดยตรง ฉันหวังว่าคุณจะสามารถช่วยฉันด้วยไชโยนี้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.