AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 41130
Accepted
whatknott
whatknott
Asked: 2009-07-16 08:53:13 +0800 CST2009-07-16 08:53:13 +0800 CST 2009-07-16 08:53:13 +0800 CST

访问文件夹共享的网络服务帐户

  • 772

我有一个简单的场景。ServerA 上有一个在内置网络服务帐户下运行的应用程序。它需要在 ServerB 上的文件夹共享上读取和写入文件。我需要在 ServerB 上的文件夹共享上设置什么权限?

我可以通过打开共享的安全对话框,添加新的安全用户,单击“对象类型”并确保选中“计算机”,然后添加具有读/写访问权限的 ServerA 来使其工作。通过这样做,哪些帐户可以访问共享?只有网络服务?ServerA 上的所有本地帐户?我应该怎么做才能授予 ServerA 的网络服务帐户对 ServerB 共享的访问权限?

注意:
我知道这类似于这个问题。但是,在我的场景中,ServerA 和 ServerB 位于同一个域中。

windows network-share security
  • 3 3 个回答
  • 107918 Views

3 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-07-16T08:59:53+08:002009-07-16T08:59:53+08:00

    “共享权限”可以是“所有人/完全控制”——只有 NTFS 权限才是真正重要的。(提示那些对“共享权限”有不健康依恋的人的宗教论点......)

    在 ServerB 上文件夹的 NTFS 权限中,您可以使用“DOMAIN\ServerA - Modify”或“DOMAIN\ServerA - Write”,具体取决于它是否需要能够修改现有文件。(Modify 确实是首选,因为您的应用程序可能会在创建文件后重新打开文件以进一步写入 - Modify 赋予它该权利,但 Write 没有。)

    假设您在权限中命名为“DOMAIN\ServerA”,则只有 ServerA 上的“SYSTEM”和“Network Service”上下文可以访问。ServerA 计算机上的本地用户帐户与“DOMAIN\ServerA”上下文不同(如果您确实想授予他们访问权限,则必须单独命名)。

    顺便说一句:服务器计算机角色发生变化。您可能希望在 AD 中为此角色创建一个组,将 ServerA 放入该组,并授予该组权限。如果您曾经更改 ServerA 的角色并将其替换为 ServerC,您只需更改组成员身份,您就无需再次触及文件夹权限。很多管理员都在考虑这种以权限命名的用户,但他们忘记了“计算机也是人”,他们的角色有时会发生变化。尽量减少你未来的工作(以及你犯错的能力)是这场比赛中高效的全部意义所在......

    • 28
  2. K. Brian Kelley
    2009-07-16T10:29:15+08:002009-07-16T10:29:15+08:00

    一台计算机的网络服务帐户将映射到另一台受信任的计算机作为计算机名称帐户。例如,如果您在 MyDomain 中作为 ServerA 上的网络服务帐户运行,则应映射为 MyDomain\ServerA$(是的,美元符号是必需的)。当您将 IIS 应用程序作为连接到不同服务器上的 SQL Server 的网络服务帐户运行时,您会看到很多情况,例如 SSRS 或 Microsoft CRM 的横向安装。

    • 13
  3. DCNYAM
    2009-07-16T10:08:46+08:002009-07-16T10:08:46+08:00

    我同意埃文。但是,如果您真正关心安全性,我相信理想的解决方案是创建一个专门为该应用程序/服务运行的用户帐户,并授予该帐户对共享文件夹的必要权限。这样,您可以确定只有该应用程序/服务正在访问共享。不过,这可能有点矫枉过正。

    • 5

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve