AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 631220
Accepted
Leigh Riffel
Leigh Riffel
Asked: 2014-09-26 05:03:03 +0800 CST2014-09-26 05:03:03 +0800 CST 2014-09-26 05:03:03 +0800 CST

在没有管理员访问权限的情况下禁用 Windows 共享

  • 772

我们在 Windows 服务器上共享一个文件夹,以提供对重要应用程序的访问。更新应用程序时,我们 (DBA) 更改共享上的权限以拒绝对其进行所有访问,然后断开共享上打开的任何文件。在我们完成应用程序更新(对相同文件使用不同的共享)后,我们重新启用对共享的访问。

我们修改共享的方式是使用 MS 管理控制台远程连接到服务器。显然,此功能需要服务器上的管理员访问权限,或者至少需要基础架构团队想要取消的某种级别的权限。

问题是处理应用程序更新的 DBA 如何在服务器上以尽可能少的权限禁用和启用对共享的访问?

windows
  • 4 4 个回答
  • 789 Views

4 个回答

  • Voted
  1. Best Answer
    Ale
    2014-10-02T13:28:13+08:002014-10-02T13:28:13+08:00

    一种可能性,尽管需要编程,但可能是编写一个系统服务(因此以所有必需的权限运行,并设置为手动启动),并授予特定组启动和停止该服务的权限(这很简单,请参阅如何将服务的启动/停止/重新启动权限授予非域成员服务器上的任意用户或组?,您可以使用例如服务安全编辑器或进程黑客来编辑 ACL)。

    用户根本不需要任何特权:服务将在启动时执行所需的断开/共享更改,并在停止时恢复到正常配置。当您的应用程序必须更新时,执行此操作的用户只需在更新之前启动服务,然后停止它。顺便说一下,这种解决方案被某些软件使用,例如,让每个人都可以更新它(例如,参见Mozilla 维护服务)。

    • 5
  2. tfrederick74656
    2014-10-01T09:53:38+08:002014-10-01T09:53:38+08:00

    您可以将共享权限设置为 Active Directory 组,然后让基础架构团队授予您对该组的委派权限。当您需要拒绝访问时,只需编辑组成员身份。完成后,恢复组成员身份。

    此解决方案不需要任何管理访问权限,并且比每次编辑共享权限要快得多。

    • 1
  3. MichelZ
    2014-10-01T05:10:41+08:002014-10-01T05:10:41+08:00

    你可以:

    • 要求他们禁用对复制脚本的日志记录
    • 要求他们共享父文件夹,让您可以访问相关文件夹,您可以在其中设置文件系统权限(与共享权限相反)(例如D:\additionalFolder\yourfolder,additionalFolder为 DBA 团队共享,并yourfolder作为当前共享。
    • 0
  4. Leigh Riffel
    2014-10-03T09:50:48+08:002014-10-03T09:50:48+08:00

    我们正在考虑的一个选项是让计划任务执行活动,然后使用某种事件来触发计划任务运行。此解决方案的问题在于,我们不知道有一种方法可以在不授予超出所需权限的情况下发送可能导致触发器触发的事件。

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve