有办法实现吗?我通常在我的计算机上测试具有不同权限的不同CMD命令,因此我创建了许多用户(我知道我可以通过使用net用户来更改权限,但我更喜欢这样做)。我正在考虑像%allusers%或类似的变量来删除所有用户并创建一个新的用户,如下所示: net user %allusers% /del & net user "USERNAME" /add 要么 net localgroup users %allusers% /del 基本上我想通过像%allusers%这样的变量来删除或更改窗口用户的权限。
我需要在我的LDAP模式中创建一个用户(它已经创建),并希望为该用户提供读/写权限,就像他们是管理员一样,但只是针对特定的子树。 事情是我在slapd.conf这里添加了一个ACL : access to dn.subtree="dc=domain,dc=com,o=isp" by dn="cn=user,dc=domain,dc=com,o=isp" manage by * none 当我登录phpldapadmin该用户时,我看不到子树中的任何内容,但获取消息: o=isp This base entry does not exist. Create it? 这个条目确实存在,所以有些东西不起作用。 如果将ACL属性更改为slapd.conf: access to * by dn="cn=user,dc=domain,dc=com,o=isp" manage by * none 然后,当我登录时,我可以看到所有的方案和子树,但只想给特定的dn,而不是整个方案的特权。