1
ответ

Разрешение на чтение запрещено пользователю с разрешением на чтение группы ACL

Введение Обычный сценарий для веб-приложения, в котором есть две общие папки. Один заполнен кодом, который выполняется сервером приложений, например uwsgi, а другой - статическим содержимым ...
вопрос задан: 5 December 2015 20:24
1
ответ

OpenLDAP правильно расширяет ACL

У меня есть только что установленный сервер с этим: Как мне расширить список управления доступом, чтобы предоставить конкретному пользователю доступ на запись для свойства описания в определенном поддереве элементов? Более конкретно, я хочу ...
вопрос задан: 26 November 2015 12:30
1
ответ

Distribution Group used for NTFS permissions?

I know that this is technically not possible except for mail-enabled security groups, so I'm a little confused. We had users complain about losing access to a share. Looking at the ACL, I saw the ...
вопрос задан: 17 November 2015 22:44
1
ответ

Параметры режима по умолчанию, влияющие на разрешения ACL

Я только начал работать системным администратором и столкнулся с моей первой проблемой. Что я пытаюсь сделать, так это установить разрешения для каталога, чтобы все подкаталоги и файлы в каталоге И вновь ...
вопрос задан: 15 November 2015 15:40
1
ответ

Проблема с разрешениями: почему в моем втором пуле php-fpm никому не нужен пользователь?

Я запускаю FreeBSD 10.2 со скомпилированным пользователем Apache 2.4.17 с php-fpm. Пул по умолчанию ([www], почти стандартная установка php-fpm) работал с пользователем / группой nobody / nobody. Apache работает на демоне пользователя / группы / ...
вопрос задан: 12 November 2015 00:01
1
ответ

Как совместно использовать файлы/папки между пользователями на той же машине Linux?

Мы имеем 2500 + пользователи, использующие тонкие клиенты Linux с их корневым каталогом на общем NFS. Мы хотим Windows как функциональность совместного использования файла/папки между пользователями. Пользователи не связаны ни с кем...
вопрос задан: 18 October 2015 20:40
1
ответ

Как предотвратить какой-либо ACL от NFS, монтируются?

Я пытаюсь экспортировать/монтировать объем NFS без ACL вообще (POSIX или NFS один), но я перестал работать об этом. Технический контекст: в последний раз текущий debian с обеих сторон, ext4 объем. Цель: Я осуществляю строгий доступ...
вопрос задан: 13 October 2015 16:18
1
ответ

Как я создаю общий каталог под корнем?

Я пытаюсь создать совместно используемую папку на своем корневом разделе, который любой в конкретной группе может считать и записать в, и любые новые файлы в той папке также читаются записываемые любым в той группе...
вопрос задан: 13 October 2015 00:11
1
ответ

NFS ACLs не применяется к корню

Я использовал CIFS для своих сетей в течение самого долгого времени, и я хотел бы использовать NFS для своего Linux к распределению файла Linux. У меня есть диск доли, на котором я установил липкую группу, который, кажется...
вопрос задан: 10 October 2015 00:04
1
ответ

Экспортируйте/Импортируйте Делегации Полномочий Active Directory

У меня есть OU в AD, который делегировал полномочия, присвоенные ему. Есть ли любой путь/инструмент экспортировать делегированные полномочия (или просто все права доступа) для OU и затем применить тот же самый...
вопрос задан: 9 October 2015 11:13
1
ответ

полномочия, основанное на доступе перечисление

У меня есть сервисная учетная запись, которая имеет полный контроль над sub папкой глубоко в долю. Основанное на доступе перечисление включено в корне доли, и эта сервисная учетная запись имеет 0 прав в корне...
вопрос задан: 25 September 2015 07:21
1
ответ

Списки доступа Cisco ASA избыточные записи

Я должен изменить существующую конфигурацию CISCO ASA. При анализе конфигурации я заметил что-то, что выглядит избыточным мне. Я хотел бы видеть, может ли кто-то подтвердить мои сомнения...
вопрос задан: 15 September 2015 01:32
1
ответ

Действительно ли безопасно повторно смонтироваться для включения ACL?

Я хочу включить ACL на сервере с CentOS. Я получаю эту ошибку "операция, не поддерживаемая" при выполнении setfacl команды, и я заметил, что даже существует ext4 с опциями значений по умолчанию в fstab файле это...
вопрос задан: 5 September 2015 21:05
1
ответ

Доступ к доле с ACLs использование групп вместо того, чтобы явно предоставить имена пользователей, не работающие?

Я имею, устанавливают долю на Windows Server. \ServerName\ShareName. Я дал разрешения для доли к "X Отделам". У меня также есть ACL для той папки "D:\FS\Sharename", предоставляющей "X Отделам"...
вопрос задан: 1 September 2015 22:51
1
ответ

Что ТУЗЫ требуются система по сравнению с пользователями домена и группами?

Какая терминология используется для системных ТУЗОВ (локальные учетные записи / группы), и какая терминология используется для домена ACE (учетные записи домена / группы)?
вопрос задан: 27 August 2015 08:02
1
ответ

апачские 2,2 порядка отклоняют, позволяют не работать

это сводит меня с ума. В веб-сервере, работающем httpd-2.2.15-45.el6.centos.x86_64 любой тип, кажется, не почетен. Пример: <VirtualHost 192.168.10.10:80> ServerName mas.domain....
вопрос задан: 8 August 2015 13:47
1
ответ

Средства управления групповым доступом LDAP

Я пытаюсь настроить наш сервер LDAP так, чтобы члены pwmadmins группы могли изменить пароли людей для них. Чтобы быть точнее, мы имеем PWM для настроенного Tomcat и пытаемся позволить pwmadmins...
вопрос задан: 31 July 2015 21:00
1
ответ

Полномочия ACL, не наследованные

У меня есть сервер Ubuntu 14.04 с разделом EXT4. Я хочу изменить, какие полномочия новые файлы и папки получают, когда они создаются в/home/myuser. Я установил некоторые опции с setfacl и getfacl/...
вопрос задан: 29 July 2015 14:49
1
ответ

Apache, который виртуальный хост позволяет НЕ переопределяющему серверу, позволяет

Я выполняю Apache 2.4, и согласно документации я нашел на апачском веб-сайте (http://httpd.apache.org/docs/current/sections.html) под разделом "How the sections are merged", который это говорит...
вопрос задан: 19 June 2015 22:59
1
ответ

Как управлять доступом к папкам к сессии клиента VPN Windows?

Я имею, устанавливают роль службы Windows VPN хорошо. Следующий шаг является предельным доступом учетной записи пользователя сессии VPN. Некоторые папки должны быть отклонены от клиента, просматривающего (например: системные папки, программные файлы...
вопрос задан: 12 June 2015 23:46
1
ответ

Перенаправление портов с Cisco SR520 IOS

Для меня определили задачу с установкой перенаправления портов для доступа к удаленному рабочему столу на сервере. Я испытываю затруднения, заставляя это работать. IP сервера 192.168.1.20, порт 3389 маршрутизатор является Cisco SR520. Это...
вопрос задан: 10 June 2015 19:45
1
ответ

ACL - Администратор поддерева должен смочь изменить пароль, а также самих пользователей

dn: olcDatabase = {1} hdb, cn=config objectclass: olcDatabaseConfig objectclass: olcHdbConfig olcaccess: {0} к dn.subtree = "ou=subtree, dc=domain, dc=tld" сам пишут dn = "cn=subadmin, dc=domain, dc=tld"...
вопрос задан: 9 June 2015 14:02
1
ответ

Сделайте папку перезаписываемой многочисленными пользователями через ACL

Действительно ли возможно установить права на папку и все ее файлы таким способом, в котором несколько созданных пользователей могут добавить, изменить и удалить файлы? Я надеялся смочь сделать это через ACLs, и я добрался...
вопрос задан: 8 June 2015 19:05
1
ответ

Как указать экран GNU ACL как часть его командной строки?

То, что я пытаюсь сделать, породить отдельную экранную сессию, но поскольку часть командной строки, которая создает ее - также, изменяет список ACL. Таким образом, прямо сейчас у меня есть экранный-dmS MySession "SomeProgram" "...
вопрос задан: 3 June 2015 19:40
1
ответ

ACL (openldap2.4) для поддерева не будет работать на определенную группу

Вот образец ldif моего реализованного ACL: dn: olcDatabase = {-1} frontend, cn=config objectclass: olcDatabaseConfig objectclass: olcFrontendConfig olcaccess: {0} к dn.subtree = "ou=someou, dc=somedc, dc =...
вопрос задан: 3 June 2015 16:49
1
ответ

Когда делает операнд оператора после того, как исходный адрес привыкнет в Записи управления доступом

Во время моей Cisco сетевой класс я заметил что-то, что смутило меня имеющий отношение к расширенным спискам доступа. В программе Cisco NetAcademy это перечисляет этот пример синтаксиса для расширенного...
вопрос задан: 13 May 2015 10:50
1
ответ

Подвижное расширение ACL: позвольте всем пользователям на всех ответвлениях кроме одного ответвления, которое является только для определенных пользователей

Я хочу использовать расширение ACL, чтобы позволить только команде QA делать попытки и соглашаюсь на стабильное ответвление, не помещая ограничения на другие ответвления. Однако я не вижу, как сделать это...
вопрос задан: 4 May 2015 20:31
1
ответ

Явный Отклоняют ACLs, относятся к учетной записи Администратора домена?

У меня была потребность, прибывшая в клиент с двумя путями доверие (исходная компания не хочет, чтобы у нас были полные права администратора, таким образом, у нас есть много проблем полномочий). Нам эффективно нужны права Администратора домена...
вопрос задан: 30 April 2015 19:27
1
ответ

Сквид Pfsense внешний ACL со сценарием PHP

Я хочу использовать Сценарий PHP, чтобы позволить или отклонить просьбу прокси Сквида INA pfsense установка, таким образом, я использую эту конфигурацию для внешнего ACL: external_acl_type mysqlAuth %SRC/usr/local/bin/php-f/var/...
вопрос задан: 10 April 2015 11:17
1
ответ

Контролируйте доступ к файлу с ACL включил

Я хотел бы проверить, что пользователь 'robert' имеет доступ для чтения к файлу, но не включен, ни не запишите это, ни выполните его. Так как acl включены, существует больше чем один способ сделать это. Я хотел бы...
вопрос задан: 2 April 2015 15:03