Gestion des utilisateurs et droits

Bonjour

Voici mon problème :

Je crée 3 groupes d’utilisateurs (standard, informatique, direction)
Je crée ensuite 3 utilisateurs :
util1 (groupe direction)
util2 (groupe informatique)
util3 (groupe standard)

Juque là pas de problème.

Je veux créer ensuite 3 répertoires avec les droits suivants :
- Direction (Accessible en R/W par le groupe direction et informatique)
- Informatique (Accessible en R par ts les groupes, en R/W par le groupe informatique)
- Administratif (Accessible en R/W par tous les groupes)

Je ne sais pas comment faire pour le répertoire Direction pour donner certains droits à deux groupes et aucun au 3éme groupe.

Merci de vos réponses
Configuration: Windows XP
Firefox 1.5.0.11

4 réponses

  1. Modérateur
    A ma connaissance, ça n'est pas possible avec les droits standard POSIX.
    Il faut un noyau supportant les ACL.

    Voir: http://www.suse.de/~agruen/acl/linux-acls/online/

    Si ma mémoire est bonne, certains systèmes de fichiers supportent des droits plus étendus (ReiserFS)
    0
    1. Modérateur
      Tu as plusieurs possibilités

      1. dans la faq CCM les ACLs

      2.
      -créer un groupe bidon
      groupadd bidon
      chgrp bidon Direction
      chmod -v 0770 Direction


      - ajouter les utilisateurs qui font partie de groupe Direction et Informatique au groupe bidon

      usermod -G bidon util1
      usermod -G bidon util2
      --
      lami20j
      0
      1. Je suis ok pour la deuxième solution.
        Si je crée un nouvel utilisateur du groupe Direction ou Informatique, je serai obligé d'aller ensuite l'ajouter dans le groupe "bidon".

        Je voudrai savoir si il n'y a pas un moyen pour que le nouvel utilisateur si il fait parti d'un des 2 groupes (Direction ou Informatique) puisse avoir automatiquement les droits du groupe "bidon"?

        Merci
        0
    2. Modérateur
      Oui, avec un script.

      on teste si l'utilisateur fait partie de Direction ou Informatique

      mais si tu parles de la création d'un nouvel utilisateur, autant le faire membre du groupe (sécondaire) bidon à la création :-)
      0
      1. Modérateur
        Salut,

        Extrait du "man useradd" :
        -g groupe_initial
                      Le nom ou le numéro du groupe de connexion initial de l'utilisa-
                      teur. Le nom du groupe doit exister. Un numéro de groupe doit se
                      référer  à un groupe préexistant. Le numéro de groupe par défaut
                      est de 1 ou ce qui est spécifié dans /etc/default/useradd.
        
               -G groupe,[...]
                      Une liste de groupes  supplémentaires  auxquels  fait  également
                      partie  l'utilisateur.  Chaque  groupe est séparé du suivant par
                      une virgule, sans espace entre les deux. Les groupes sont soumis
                      aux  mêmes  restrictions que celles données avec l'option -g. Le
                      comportement par défaut pour l'utilisateur est  de  n'appartenir
                      qu'au groupe initial.
        ;-))
        0