Gestion des utilisateurs et droits

Fermé
blobby17 Messages postés 7 Date d'inscription vendredi 23 mars 2007 Statut Membre Dernière intervention 3 avril 2007 - 23 mars 2007 à 15:12
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 - 23 mars 2007 à 15:56
Bonjour

Voici mon problème :

Je crée 3 groupes d’utilisateurs (standard, informatique, direction)
Je crée ensuite 3 utilisateurs :
util1 (groupe direction)
util2 (groupe informatique)
util3 (groupe standard)

Juque là pas de problème.

Je veux créer ensuite 3 répertoires avec les droits suivants :
- Direction (Accessible en R/W par le groupe direction et informatique)
- Informatique (Accessible en R par ts les groupes, en R/W par le groupe informatique)
- Administratif (Accessible en R/W par tous les groupes)

Je ne sais pas comment faire pour le répertoire Direction pour donner certains droits à deux groupes et aucun au 3éme groupe.

Merci de vos réponses

4 réponses

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
23 mars 2007 à 15:25
A ma connaissance, ça n'est pas possible avec les droits standard POSIX.
Il faut un noyau supportant les ACL.

Voir: http://www.suse.de/~agruen/acl/linux-acls/online/


Si ma mémoire est bonne, certains systèmes de fichiers supportent des droits plus étendus (ReiserFS)
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
23 mars 2007 à 15:28
Tu as plusieurs possibilités

1. dans la faq CCM les ACLs

2.
-créer un groupe bidon
groupadd bidon
chgrp bidon Direction
chmod -v 0770 Direction


- ajouter les utilisateurs qui font partie de groupe Direction et Informatique au groupe bidon

usermod -G bidon util1
usermod -G bidon util2
--
lami20j
0
blobby17 Messages postés 7 Date d'inscription vendredi 23 mars 2007 Statut Membre Dernière intervention 3 avril 2007 2
23 mars 2007 à 15:49
Je suis ok pour la deuxième solution.
Si je crée un nouvel utilisateur du groupe Direction ou Informatique, je serai obligé d'aller ensuite l'ajouter dans le groupe "bidon".

Je voudrai savoir si il n'y a pas un moyen pour que le nouvel utilisateur si il fait parti d'un des 2 groupes (Direction ou Informatique) puisse avoir automatiquement les droits du groupe "bidon"?

Merci
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
23 mars 2007 à 15:52
Oui, avec un script.

on teste si l'utilisateur fait partie de Direction ou Informatique

mais si tu parles de la création d'un nouvel utilisateur, autant le faire membre du groupe (sécondaire) bidon à la création :-)
0
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 895
23 mars 2007 à 15:56
Salut,

Extrait du "man useradd" :
-g groupe_initial
              Le nom ou le numéro du groupe de connexion initial de l'utilisa-
              teur. Le nom du groupe doit exister. Un numéro de groupe doit se
              référer  à un groupe préexistant. Le numéro de groupe par défaut
              est de 1 ou ce qui est spécifié dans /etc/default/useradd.

       -G groupe,[...]
              Une liste de groupes  supplémentaires  auxquels  fait  également
              partie  l'utilisateur.  Chaque  groupe est séparé du suivant par
              une virgule, sans espace entre les deux. Les groupes sont soumis
              aux  mêmes  restrictions que celles données avec l'option -g. Le
              comportement par défaut pour l'utilisateur est  de  n'appartenir
              qu'au groupe initial.
;-))
0