Какие полномочия требуются, чтобы назад до удаленной папки?

Я рекомендую использовать SSH также. Большинство клиентов FTP будет поддерживать его. Кроме того, если Вы добавляете /usr/libexec/sftp-server (или независимо от того, что путь находится в Вашей системе) к /etc/shells. Можно предоставить доступ SFTP, не предоставляя полный доступ оболочки.

VS-FTP более хорош, чем openssh's, созданный в SFTP

Одна вещь мне не нравится приблизительно протокол SFTP openssh, по умолчанию, это не регистрирует передачи. Если необходимо зарегистрировать передачи, то можно хотеть зарегистрироваться в VS-FTP. Я - вполне уверенные поддержки VS-FTP FTP по SSL и входу передачи, а также SFTP. VS-FTP является значением по умолчанию на Red Hat 5, я думаю.

3
задан 22 August 2012 в 02:29
1 ответ

Я рекомендую вам придерживаться принципа наименьших привилегий. Но я думаю, я вижу, где ты сбился с пути. Где вы сказали:

Я добавил "Резервное копирование" в Группа «Операторы резервного копирования» на контроллере домена

Встроенный контейнер в AD содержит группы, которые по сути похожи на общие локальные группы для всех контроллеров домена. Добавление пользователя во встроенную группу «Операторы резервного копирования» в AD «Пользователи и компьютеры» дает только этому пользователю права оператора резервного копирования на контроллерах домена. Таким образом, это не повлияет на серверы домена, не являющиеся DC.

Источник: http://technet.microsoft.com/en-us/library/cc756898 (v = ws.10). aspx

Например, член группы «Операторы резервного копирования» имеет право выполнять операции резервного копирования для всех контроллеров домена в домене.

Учетная запись, которую вы используете, должна входить в локальную группу операторов резервного копирования на каждом сервере, на котором выполняется резервное копирование, и на сервере, на котором размещается общий ресурс это будет содержать резервную копию. Согласно документации, только это должно позволить учетной записи пользователя резервного копирования получить доступ к файлам, необходимым для выполнения резервного копирования, независимо от его прав доступа к файлам, для которых выполняется резервное копирование.

Теперь он является членом локальной группы «Операторы резервного копирования» на сайте компьютер, на котором размещен общий файловый ресурс, вероятно, не предоставит ему разрешения на запись для записи резервной копии в общий ресурс, поэтому вы захотите предоставить эти разрешения соответственно. Я рекомендую предоставить пользователю резервного копирования права полного доступа к общему ресурсу, но только права чтения / записи на уровне NTFS.

5
ответ дан 3 December 2019 в 05:46

Теги

Похожие вопросы