Articles of 权限

Linux Cgroup写入控制文件,为CPU而不是设备子系统工作?

我正在尝试为非root用户glassfish设置Cgroups。 系统设置: CentOS 7.2.1511 内核3.10.0-327.el7.x86_64 安装在/ sys / fs / cgroup的Cgroup 根据这篇文章我如何创build和使用Linux的cgroups作为非root用户? 应该可以通过发出以下命令为非root用户创build一个Cgroup: 对于CPU子系统: $ sudo mkdir /sys/fs/cgroup/cpu/${USER} $ sudo chown -R ${USER} /sys/fs/cgroup/cpu/${USER} 对于设备子系统: $ sudo mkdir /sys/fs/cgroup/devices/${USER} $ sudo chown -R ${USER} /sys/fs/cgroup/devices/${USER} 这适用于CPU子系统。 因为我能写作控制文件glassfish ,如下面的cpu.cfs_period_us echo 43434 > cpu.cfs_period_us 但写入设备子系统如 echo 'a *:* rwm' > devices.deny 结果如下错误 bash: echo: write error: Operation […]

我的鸽舍安装有什么问题?

我有一台SLES 12 SP2机器,我正在设置,它的一个function是作为一个电子邮件服务器,我已经去configuration。 我可以从W10 PC上的Outlook客户端发送和接收电子邮件,但是,我似乎仍然在/var/log/mail.err中收到错误消息。 这些消息似乎并不无害 – 任何人都可以请告知发生了什么问题? dovecot: auth-worker(44838): Error: stats: open(stats-user) failed: Permission denied dovecot: auth: Error: open(/var/run/dovecot/auth-token-secret.dat.tmp) failed: Permission denied dovecot: auth: Error: Failed to write auth token secret file; returned tokens will be invalid once auth restarts dovecot: auth-worker(44838): Error: stats: open(stats-user) failed: Permission denied 非常感谢, 加里

rm:无法删除' .rmanbkp':input/输出错误

我正在使用Red Hat Enterprise Linux Server release 7.2 (Maipo) ,并且vgroup mount到文件夹是: /dev/mapper/vg_oradata-lv_oradata 886G 636G 206G 76% /bak 。 现在,在文件夹/ bak有一个文件不能删除与信息: [root@bak bak]# ls -l ls: cannot access data_t950234427_s4036_p2.rmanbkp: Input/output error ls: cannot access data_t950499092_s4061_p9.rmanbkp: Input/output error ls: cannot access data_t950493620_s4055_p1.rmanbkp: Input/output error ls: cannot access data_t950529442_s4066_p1.rmanbkp: Input/output error ls: cannot access data_t950499092_s4061_p7.rmanbkp: Input/output error ls: cannot […]

我需要在Windows Server 2012上授予对NetworkService的System32文件夹的访问权限

我需要授予访问SystemService帐户的System32文件夹我已经尝试执行以下操作 SYSTEM32>属性>安全>添加>networking服务 。 但我得到的错误,我不能授予访问到system32文件夹内的几个文件夹,虽然我有pipe理员权限我也尝试chaning文件夹的所有者到我的pipe理员帐户,但我得到相同的错误是更具体的我只需要networking服务帐户就可以执行C:\ Windows \ System32 \ inetsrv \ appcmd.exe 还有什么其他方式来授予访问权限? 一种方法是授予networking服务帐户全局pipe理权限,但我想避免这样做。

icacls使意想不到的inheritance

我们必须通过一些旧股来设置新的权限。 股份一般build立如下: ShareRoot (inheritance disabled, explicit permissions) \Folder1 (inheritance disabled, explicit permissions) \Folder & Files (inheritance enabled, inherit permissions) \Folder2 (inheritance disabled, explicit permissions) \Folder & Files (inheritance enabled, inherit permissions) \Folder3 (inheritance disabled, explicit permissions) \Folder & Files (inheritance enabled, inherit permissions) 这意味着ShareRoot和直接子文件夹没有inheritance权限。 权限显式设置为ShareRoot,Folder1,Folder2和Folder3。 在Folder1下,Folder2和Folder3是inheritance到子文件夹和文件的权限。 显式设置权限的示例: ShareRoot ——————– BUILTIN\Administrators:(OI)(CI)(F) NT AUTHORITY\SYSTEM:(OI)(CI)(F) DOMAIN\ShareAdmin:(OI)(IO)(F) DOMAIN\ShareAdmin:(CI)(F) DOMAIN\ShareRootC:(OI)(IO)(M) […]

如何解决重新编译错误,当通过npm咕噜咕噜没有pipe理员访问?

我需要为Windows 7中的项目安装安装grunt。但是,我遇到了一个问题,即每当我尝试全局安装grunt时,都会因权限错误而失败。 其他一些人有这个问题,其他一些人没有,出现的错误是 EPERM: operation not permitted, rename (insert npm global module path here)\grunt\node_modules\grunt-legacy-log-utils' -> '(insert npm global module path here)\grunt\node_modules\.grunt-legacy-log-utils.DELETE' 要求pipe理员权限来安装软件是不允许的,我在哪里。

Dovecotlogin失败的虚拟用户(权限被拒绝,我们不在5000组)

我有: Ubuntu 17.04 鸽舍2.2.27(c0f36b0) 后缀3.1.4 定期的unix用户在邮件/ home / bob / Maildir 在/var/mail/vhosts/domain.com/bob/Maildir中使用邮件的虚拟用户 普通用户可以按预期接收邮件。 当虚拟用户尝试login时,失败。 日志显示这样的错误: 2017-09-14 22:44:55 auth: Error: passwd-file(travler at travler.net,54.210.254.169,<EYwzYDFZWoY20v6p>): stat(/var/mail/vhosts/travler.net/shadow) failed: Permission denied (euid=114(dovecot) egid=121(dovecot) missing +x perm: /var/mail/vhosts, we're not in group 5000(vmail), dir owned by 5000:5000 mode=0750) 以前的用户在2015年有类似的问题: https : //dovecot.org/list/dovecot/2015-July/101469.html 他被build议看看https://wiki2.dovecot.org/UserIds …没有给出更具体的build议。 我看了看页面。 我试着添加mail_uid和mail_gid 。 没有运气。 就我而言,我看到: # sudo […]

使用嵌套组的registry权限

在join域的服务器(2012R2)上,我有一个本地组TestGroup,它有一个成员BUILTIN \ Users。 我有一个registry项HKCU \ TestKey具有读取权限TestGroup和完全控制另一个人用户帐户(所以我仍然可以改变的东西)。 当我使用regedittestingBUILTIN \ Users的有效访问时,所有权限都被拒绝。 为什么是这样? 我会期待读取权限传播。

即使使用Filezilla,组权限也不会inheritance

我尝试设置我的Web服务器文件夹的权限。 当我尝试创build一个新文件时,它不会inheritance组权限。 文件夹的权限设置为700,文件为600.下面是执行授予权限的命令列表: sudo adduser $USER www-data sudo chown -R $USER:www-data /var/www/html sudo chmod 2775 -R /var/www/html sudo find /var/www/html -type d -exec chmod 775 "{}" \; sudo find /var/www/html -type f -exec chmod 664 "{}" \;

如何为Samba上的另一个目录中的一个目录添加用户权限?

我是Windows新手。 我在samba上有一个Windows域控制器。 在这个控制器上有一些股票。 每个共享都configuration了具有完全访问权限的安全组。 G1组可以完全访问共享S1。 当然,组G1中的每个用户可以修改该共享S1中的文件/文件夹。 在S1我有3个文件夹 – F1,F2,F3。 有没有办法创build用户U1将有权访问例如F2? 我想安装在U1的笔记本电脑S1作为networking驱动器。 进入这个驱动器后,他应该selectF1,F2和F3,但应该只能进入F2。