Gestion des groupes

Résolu
Char Snipeur Messages postés 9813 Date d'inscription   Statut Contributeur Dernière intervention   -  
Char Snipeur Messages postés 9813 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
voici mon souci :
J'ai un utilisateur U_1 qui appartient aux groupes SERVICE_A et LOGICIEL.
J'ai ensuite plusieurs utilisateurs (U_A U_B...) qui appartiennent aux groupes SERVICE_B et LOGICIEL.
U_1 gère en fait un logiciel, il s'occupe de la version standard. Les utilisateurs U_X sont sensé faire des patchs à ce logiciel.
tout les utilisateurs ont le groupe du service comme premier groupe.
L'idée que j'ai eu c'est de modifier l'appartenance des répertoires du logiciel pour qu'ils appartiennent au groupe LOGICIEL. Ainsi les utilisateurs U_X peuvent créer des patch dans les répertoires que je leur ai céder en écriture.
Le souci c'est que lorsqu'il écrivent dans ces répertoires les fichiers appartiennent au groupe SERVICE_B, du coup je perd tout l'avantage des groupes.
Il ne serait pas possible d'imposer aux utilisateurs U_X de créer des fichiers appartenant au groupe LOGICIEL puisqu'il en font partie ?
Il n'est pas souhaitable de mettre ce groupe par défaut. Ce comportement serai souhaitable en tout cas.
A voir également:

4 réponses

dubcek Messages postés 18789 Date d'inscription   Statut Contributeur Dernière intervention   5 637
 
hello
il faut qu'ils utilisent newgrp ou sg pour changer de groupe avant de créer les fichiers
0
Char Snipeur Messages postés 9813 Date d'inscription   Statut Contributeur Dernière intervention   1 299
 
merci, mais ça ne conviens pas, car rien ne les y oblige...
Je pense avoir trouver. En utilisant les droits spéciaux des fichiers et répertoires :
"Quand un répertoire est setgid, tous les fichiers créés dans ce répertoire appartiennent au même groupe que le répertoire."
http://www.linux-france.org/article/sys/fichiers/fichiers-3.html
Je testerai voir si c'est bien ça.
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut,

Voir peut être aussi du côté des ACL (Les Access Control Lists (ACLs))...
0
Char Snipeur Messages postés 9813 Date d'inscription   Statut Contributeur Dernière intervention   1 299
 
Merci du liens jipicy, j'y ai jeté un coup d'œil, ça a l'air très puissant.
J'en aurai peut être besoin à l'avenir, mais pour l'instant la permission spéciale me suffit.
En plus, je ne suis pas root sur les machines.
0