Gestion des utilisateurs et droits

blobby17 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour

Voici mon problème :

Je crée 3 groupes d’utilisateurs (standard, informatique, direction)
Je crée ensuite 3 utilisateurs :
util1 (groupe direction)
util2 (groupe informatique)
util3 (groupe standard)

Juque là pas de problème.

Je veux créer ensuite 3 répertoires avec les droits suivants :
- Direction (Accessible en R/W par le groupe direction et informatique)
- Informatique (Accessible en R par ts les groupes, en R/W par le groupe informatique)
- Administratif (Accessible en R/W par tous les groupes)

Je ne sais pas comment faire pour le répertoire Direction pour donner certains droits à deux groupes et aucun au 3éme groupe.

Merci de vos réponses
A voir également:

4 réponses

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
A ma connaissance, ça n'est pas possible avec les droits standard POSIX.
Il faut un noyau supportant les ACL.

Voir: http://www.suse.de/~agruen/acl/linux-acls/online/


Si ma mémoire est bonne, certains systèmes de fichiers supportent des droits plus étendus (ReiserFS)
0
lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Tu as plusieurs possibilités

1. dans la faq CCM les ACLs

2.
-créer un groupe bidon
groupadd bidon
chgrp bidon Direction
chmod -v 0770 Direction


- ajouter les utilisateurs qui font partie de groupe Direction et Informatique au groupe bidon

usermod -G bidon util1
usermod -G bidon util2
--
lami20j
0
blobby17 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   2
 
Je suis ok pour la deuxième solution.
Si je crée un nouvel utilisateur du groupe Direction ou Informatique, je serai obligé d'aller ensuite l'ajouter dans le groupe "bidon".

Je voudrai savoir si il n'y a pas un moyen pour que le nouvel utilisateur si il fait parti d'un des 2 groupes (Direction ou Informatique) puisse avoir automatiquement les droits du groupe "bidon"?

Merci
0
lami20j Messages postés 21331 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 570
 
Oui, avec un script.

on teste si l'utilisateur fait partie de Direction ou Informatique

mais si tu parles de la création d'un nouvel utilisateur, autant le faire membre du groupe (sécondaire) bidon à la création :-)
0
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 896
 
Salut,

Extrait du "man useradd" :
-g groupe_initial
              Le nom ou le numéro du groupe de connexion initial de l'utilisa-
              teur. Le nom du groupe doit exister. Un numéro de groupe doit se
              référer  à un groupe préexistant. Le numéro de groupe par défaut
              est de 1 ou ce qui est spécifié dans /etc/default/useradd.

       -G groupe,[...]
              Une liste de groupes  supplémentaires  auxquels  fait  également
              partie  l'utilisateur.  Chaque  groupe est séparé du suivant par
              une virgule, sans espace entre les deux. Les groupes sont soumis
              aux  mêmes  restrictions que celles données avec l'option -g. Le
              comportement par défaut pour l'utilisateur est  de  n'appartenir
              qu'au groupe initial.
;-))
0