Ограничьте роль в пост-ГРЭС, чтобы получить доступ к некоторым схемам в базе данных и не перечислить никакие другие базы данных

Несколько предположений:

1) Вы говорите о цели ссылки, которая не имеет никаких ссылок под ним. Точки повторного анализа NTFS, необходимые, чтобы заставить цели ссылки работать, не скопируют с XCOPY (или, я верю, ROBOCOPY).

2) Я предполагаю, что это не ссылка DFS это подвергается репликации. Это - другое все на свете, чем вышеупомянутая процедура.

Копирование файлов легко:

  • Создайте целевой каталог и установите полномочия на нем.
  • Используйте XCOPY с "/k/r/e/c/h/y/a", переключается для копирования с источника (СКОПИРУЙТЕ source*.* с помощью xcopy destination\/k/r/e/c/h/y/a).

Изменение доли без большого количества трудных включает немного взлома. Можно сделать это через "надлежащие каналы" в GUI, но это включает как можно меньше унавоживающее w/конфигурация DFS.

  • Отредактируйте реестр. Под HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Shares найдите запись REG_MULTI_SZ, которая соответствует доле DFS, и измените только строку "Пути" для обращения к новому пути.
  • Перезапустите сервисы "Распределенной файловой системы" и "Сервера" (позволяющий "Сетевой Вход в систему" и "Браузер Comptuer" перезапустить, по мере необходимости).
  • Проверьте, что доля доступна в новом местоположении.

Так как DFS называет долю UNC и не его физический путь, DFS даже "не знает" что физический путь измененной папки.

1
задан 22 February 2010 в 15:53
1 ответ

Вы не можете ограничить способность видеть, какие базы данных существуют. Почему это имеет значение, тем не менее, так как можно ограничить способность соединиться?

Если Вы предпочитаете другое сообщение об ошибке, Вы могли бы попытаться позволить людям через pg_hba.conf и затем ограничить разрешение ПОДКЛЮЧЕНИЯ на самой базе данных (ОТМЕНИТЕ ПОДКЛЮЧЕНИЕ НА нечто БАЗЫ ДАННЫХ ОТ общественности; ПРЕДОСТАВЬТЕ ПОДКЛЮЧЕНИЕ НА нечто БАЗЫ ДАННЫХ К somerole";)

1
ответ дан 4 December 2019 в 02:12
  • 1
    Спасибо Magnus. Имена баз данных важны, потому что им добавили имена клиента им. Ограничение доступа к базе данных с pg_hba.conf и подключением отмены является большим, но только дает ограничение уровня базы данных. Существует ли способ ограничить видимость на схему? Только перечислять некоторый " visible" схемы, что у пользователя (роль) есть полномочия. –  Humber 22 February 2010 в 22:28

Теги

Похожие вопросы