Droit NTFS sur XFS

PRK Messages postés 799 Date d'inscription   Statut Membre Dernière intervention   -  
macartur95 Messages postés 168 Statut Membre -
Bonjour,

Voila j'ai un serveur de fichiers SAMBA dans un domaine AD cependant j'aimerai savoir comment faire pour placer des Droits NTFS sur mon DD linux en XFS.. Je cherche de la doc sur le web mais sans trop grand succès..

Si vous avez besoin d'autres informations je reste à dispo

merci d'avance
A voir également:

7 réponses

Manu
 
Bonjour,

comment faire pour placer des Droits NTFS sur mon DD linux en XFS


A ma connaissance, sur XFS vous ne pouvez définir que des droits de type Unix (et ACL Posix), et Samba fait un transcodage de droits Windows, ce qui n'est qu'une approximation.

Manu
0
jipicy Messages postés 41342 Statut Modérateur 4 896
 
Salut,

Qu'entends-tu par 'droits NTFS' ?

Ceux de Samba ne te suffisent pas ?
0
PRK Messages postés 799 Date d'inscription   Statut Membre Dernière intervention   113
 
Bonjour,

dsl pour le retard de la réponse !

En fait j'entend par droits NTFS, le fait de pouvoir gérer de la meme manière sur mon serveur linux les droits sur les fichiers. Les droits UNIX sont trop limité (Owner, group, other). Ce que je voudrais c'est vraiment une gestion de droits d'accès par groupes, avec si possible des notions d'héritage etc..

Mon but étant de pouvoir recupérer des groupes & utilisateurs de mon domaine AD pour après m'en servir pour faire des restrictions sur ma machine linux.

J'ai entendu dire que cela était possible sous XFS, après je n'en sais pas +

Je sais que parallèlement il existe les ACL mais c'est une autre alternative non ?
0
Manu
 
Bonjour,

Ce que je voudrais c'est vraiment une gestion de droits d'accès par groupes, avec si possible des notions d'héritage etc..

Voir les ACL Posix, disponibles sous Linux, Solaris, SGI et quelques autres. Attention ce ne sont pas les mêmes concepts que les ACL de NTFS.

Mon but étant de pouvoir recupérer des groupes & utilisateurs de mon domaine AD pour après m'en servir pour faire des restrictions sur ma machine linux

Si votre gestion de droits est simple, vous pouvez obtenir automatiquement un transcodage acceptable vers les ACL Posix par Samba ou même Cygwin. Si votre gestion est complexe, vous allez être décu.

Si vous utilisez Solaris, regardez ZFS qui a une gestion de droits NFSv4 proche des ACL NTFS.

Manu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
macartur95 Messages postés 168 Statut Membre 23
 
Bonsoir,

Il y a moyen d'intègrer Samba dans une AD; j'ai répondu à un post similaire ou ils voulaient pouvoir se connecter directement aux machines linux/unix avec des comptes AD; j'ai répondu que Samba était complètement séparé de
nunux .

Les droits ACL mis en place en Samba/AD ne sont pas vu cote nunux.

http://www.commentcamarche.net/forum/affich 12032811 xubuntu avec utilisateur d un domaine 2003?#1
0
PRK Messages postés 799 Date d'inscription   Statut Membre Dernière intervention   113
 
Salut,

merci de ta réponse. Pour l'intégration d'une machine linux dans un domaine AD ca y'a pas de prob c'est deja fait. je recupère les groupes & users via winbind etc... mais juste je voudrais vrmt pouvoir gérer mes accès dossiers avec autant de souplesse que sous windows... les droits UNIX eux sont trop rigides..
0
macartur95 Messages postés 168 Statut Membre 23
 
Bonsoir,

Une fois que votre Samba est en AD vous pouvez appliquer les ACLS de windows sous windows, samba ne fait que l'interface entre le share et AD.

Quand vous faites un winbind Samba interroge l'AD ,en aucun cas elle est répliquée sur le serveur linux.

Coté linux on ne voit pas les acls de windows mais on peut avec la commande samba toujours au travers de AD utiliser smbacls mais faudra mettre en place du sudo pour l'utiliser si vous n'etes pas root sur la machine linux.
0
PRK Messages postés 799 Date d'inscription   Statut Membre Dernière intervention   113
 
Quand vous faites un winbind Samba interroge l'AD ,en aucun cas elle est répliquée sur le serveur linux.

Je suis d'accord, quand je parlais de winbind c'était pour aussi après exploiter les Users & groups dans mes droits Unix via samba et via le systeme linux de la forme : @mon.domaine\groupe

Moi je ne veut pas importer ou exporter d'une machine à une autre au niveau des ACL. Tout ce que je veut c'est pouvoir dire sur ma machine linux bah tel groupe aura acces en lecture au dossier X et le groupe 2 lui en controle total sur ce même dossier mais en excluant tel utilisateur qui lui n'aura pas accès...

Alors après peut être que j'ai mal compris ce que tu m'as dit ;)
0
macartur95 Messages postés 168 Statut Membre 23
 
Hi,

J'ai bien peur qu'il faille passer par un script smbacls si vous ne pouvez pas par un mappage classique mettre les droits AD
0