Официальная возможность получить лицензионный софт бесплатно.
Giveaway of the Day
Это не реклама!

Щелкните для получения прогноза по Биробиджану


Показаны сообщения с ярлыком права доступа. Показать все сообщения
Показаны сообщения с ярлыком права доступа. Показать все сообщения

понедельник, 30 марта 2015 г.

EXCEL 2010: Недостаточно ресурсов для полного вывода на экран

Есть у меня пользователь. Самый обычный пользователь в одном из районов. На рабочем месте старая добрая XP/prof, лицензионка. На машинке двухъядерный процессор и два гига оперативки. При плановой проверке компьютеров в том районе выяснилось, что его доменная учетка была почему-то добавлена в группу локальных администраторов, что не смертельно, но и очень не приветствуется.
Убрал его из этой группы, при следующем логине он попал в локальную группу "пользователи" и вроде всё нормально. А вот ни фига! При попытке открыть любой экселевский документ вываливается транспарант "Недостаточно ресурсов для полного вывода на экран" и эксель отъедает полностью одно ядро и чуть меньше половины оперативки. Даже если просто запустить эксель без параметров. Ворд свои документы открывает. Визио выпендривается, выдавая совершенно невразумительную диагностику.
Загрузился с админской учеткой, всё открывается и запускается, как надо. Для чистоты эксперимента проделал то, что рекомендовано здесь: http://support.microsoft.com/ru-ru/kb/126962 - увеличил до рекомендованных величин размер кучи. Не помогло - под обычным пользователем всё те же проблемы.
На всякий случай проверил, доступен ли принтер по умолчанию. Оказалось доступен. Дело в том, что винда (не знаю, как насчет семерки и более новых) очень не любит, когда дефолтный принтер недоступен, особенно если он сетевой. Бывало, что приложения молча умирали сразу при запуске.
Под своим отладочным пользователем с дефолтными полномочиями залогинился на тот комп. Эксель и визио по-прежнему "ой, я сегодня вся такая загадочная!", а ворд оказался малость умнее и написал, что, мол, не могу отобразить шрифт для темы. Наверное, речь о теме оформления документов - не знаю. В выпадающем списке шрифтов увидел Calibri, выглядящий как растровый Arial, что меня смутило.
Пошел проверять, и точно: штатные шрифты и шрифты от других приложений имеют нормальные разрешения:

\winnt\fonts\bla-bla.TTF BUILTIN\Пользователи:R
                         BUILTIN\Опытные пользователи:C
                         BUILTIN\Администраторы:F
                         NT AUTHORITY\SYSTEM:F


тогда как всё тот же Calibri оказался с ограниченным доступом:

\winnt\fonts\CALIBRI.TTF BUILTIN\Администраторы:F
                         NT AUTHORITY\SYSTEM:F


Пришлось вспоминать, как в винде выглядит аналог линуксовой chown.

cd \winnt\fonts
cacls *.ttf /g "пользователи":r
cacls *.fon /g "пользователи":r
cacls *.ttf /g "опытные пользователи":r
cacls *.fon /g "опытные пользователи":r

(я не стал опытным давать права на запись в файлы шрифтов - на фига?)

После этого всё заработало.
Один вопрос: какой долбодятел писал модули диагностики для офиса, если они не способны отследить такую ситуацию и выдать вразумительное сообщение типа "не удается прочесть файл шрифта"?

четверг, 25 сентября 2014 г.

SMBCACLS: практические примеры

Долго искал, но не мог найти ничего вразумительного по использованию утилиты, позволяющей из командной строки линукса управлять правами доступа к файлам на шарах.

NB! на своих серверах я не использую "default domain", поэтому имена доменных пользователей у меня всегда задаются в виде домен\\логин.

Простой просмотр прав (унаследованных и нет) на файл или папку в расшаренном ресурсе:


smbcacls //сервер[.FQDN]/ресурс файл|каталог -U домен\\пользователь

папка созданная рутом на самом сервере:

smbcacls //cnt30srv042.contoso.com/scan cnt30prn098 -U contoso\\gates_wh
Enter contoso\gates_wh's password:
REVISION:1
CONTROL:SR|DP
OWNER:Unix User\root
GROUP:CNT30SRV042\Domain Admins
ACL:Unix User\root:ALLOWED/0x0/FULL
ACL:CNT30SRV042\Domain Admins:ALLOWED/0x0/FULL
ACL:Everyone:ALLOWED/0x0/
ACL:Creator Owner:ALLOWED/OI|CI|IO/FULL
ACL:Creator Group:ALLOWED/OI|CI|IO/FULL
ACL:Everyone:ALLOWED/OI|CI|IO/READ

четверг, 17 июля 2014 г.

smbcacls - управление полномочиями в стиле NT

Полезная штука, однако.

Возникла необходимость давать на файлы и каталоги на самбовских шарах смешанные права в том же духе, что и под виндой. Но вот есть проблема в том, что линукс штатно не поддерживает списки управления доступом.

Нашлось несколько полезных штук...

Файловый сервер для Windows

(под катом - полная копия страницы)

простое использование:

/smbcacls //server/ресурс файл -Uuser%password

для просмотра прав на корень ресурса:

/smbcacls //server/ресурс \\ -Uuser%password


среда, 20 ноября 2013 г.

SAMBA: установка прав на создаваемые файлы и каталоги

Наступил на такие неинтересные грабли:

(shares.conf)
[squid]
    path=/var/samba/squid
    guest ok=yes
    read only=no
    vfs objects = recycle:keeptree=yes, extd_audit
    write list=@eao\\srv201-squid-writers, administrator, @eao\\"backup operators"
    force directory mode=0770
    force create mode=0770
    directory mask=0770
    directory security mask=0770
    create mask=0770
    security mask = 0770

Однако, созданные в этой шаре файлы имели атрибуты 0x1a0, то есть -rw-r----- (640), что меня никак не устраивало. Тщательный гуглинг помог найти решение здесь (см. сообщение от robert-oswald от 05.09.2013)