W pracy doszedł nowy pracownik, który nie powinien mieć dostępu do wszystkich folderów. Struktura jest następująca:

Biuro -> Archiwum – tamże z kilkanaście różnych folderów oraz folder Archiwum_Stażysta

Nadanie dostępu do folderu jest następujące:

  1. Utworzyłem grupę w AD o nazwie stazysta_foldery
  2. Następnie prawy przycisk myszy (PPM) na folder Archiwum i tam dodanie stazysta_foldery z uprawnieniem Wyświetlanie zawartości folderu
  3. Następnie w Archiwum -> Archiwum_Stażysta dodanie stazysta_foldery z uprawnieniami Odczyt i wykonanie, Wyświetlanie zawartości folderu, Odczyt

I jeszcze ciekawostka: na początku nie mogłem zmienić uprawnień, gdyż nie byłem właścicielem folderu. Można to zmienić wchodząc PPM na dany folder Zabezpieczenia -> Zaawansowane -> Właściciel (oraz zaznaczając: Zamień właściciela dla podkontenerów i obiektów)

Jeśli zależy nam na sprawdzaniu logów w folderze /var/log dla MariaDB należy zrobić jak poniżej:

  1. utworzyć folder poleceniem: mkdir /var/log/mysql
  2. zmienić właściciela pliku: chown mysql:mysql /var/log/mysql
  3. nadać prawa: chmod 2750 /var/log/mysql

Kolejnym krokiem jest odhaczenie opcji log_error = /var/log/mysql/error.log w pliku /etc/mysql/mariadb.conf.d/50-server.cnf

Na końcu restartujemy bazę: systemctl restart mariadb.service

Po aktualizacji systemowej, nagle przestała działać wtyczka WPO365, wyrzucając błąd jak poniżej (brak możliwości zalogowania się do panelu WordPressa przez AzureAD):

Error occured whilst getting JSON Web Key Sets URI: cURL error 6: Could not resolve host: login.microsoftonline.com

Na serwerze w pliku /etc/resolv.conf dodałem dodatkowo DNS 8.8.8.8 i ruszyło

W celu sprawdzenia który z administratorów usunął lub dodał użytkownika, możemy to sprawdzić w logach (do miesiąca wstecz w bezpłatnej wersji EDU) AzureAD w następujący sposób:

  1. Logujemy się na portal AzureAD – https://portal.azure.com
  2. W naszej domenie (lub przy użytkowniku) wybieramy Dzienniki Inspekcji
  3. Dodajemy dodatkowe Kolumny np. Zainicjowane przez, itp.