Gestion des utilisateurs et droits

blobby17 Messages postés 7 Statut Membre -  
jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour

Voici mon problème :

Je crée 3 groupes d’utilisateurs (standard, informatique, direction)
Je crée ensuite 3 utilisateurs :
util1 (groupe direction)
util2 (groupe informatique)
util3 (groupe standard)

Juque là pas de problème.

Je veux créer ensuite 3 répertoires avec les droits suivants :
- Direction (Accessible en R/W par le groupe direction et informatique)
- Informatique (Accessible en R par ts les groupes, en R/W par le groupe informatique)
- Administratif (Accessible en R/W par tous les groupes)

Je ne sais pas comment faire pour le répertoire Direction pour donner certains droits à deux groupes et aucun au 3éme groupe.

Merci de vos réponses
Configuration: Windows XP
Firefox 1.5.0.11

4 réponses

  1. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    A ma connaissance, ça n'est pas possible avec les droits standard POSIX.
    Il faut un noyau supportant les ACL.

    Voir: http://www.suse.de/~agruen/acl/linux-acls/online/

    Si ma mémoire est bonne, certains systèmes de fichiers supportent des droits plus étendus (ReiserFS)
    0
  2. lami20j Messages postés 21506 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 571
     
    Tu as plusieurs possibilités

    1. dans la faq CCM les ACLs

    2.
    -créer un groupe bidon
    groupadd bidon
    chgrp bidon Direction
    chmod -v 0770 Direction


    - ajouter les utilisateurs qui font partie de groupe Direction et Informatique au groupe bidon

    usermod -G bidon util1
    usermod -G bidon util2
    --
    lami20j
    0
    1. blobby17 Messages postés 7 Statut Membre 2
       
      Je suis ok pour la deuxième solution.
      Si je crée un nouvel utilisateur du groupe Direction ou Informatique, je serai obligé d'aller ensuite l'ajouter dans le groupe "bidon".

      Je voudrai savoir si il n'y a pas un moyen pour que le nouvel utilisateur si il fait parti d'un des 2 groupes (Direction ou Informatique) puisse avoir automatiquement les droits du groupe "bidon"?

      Merci
      0
  3. lami20j Messages postés 21506 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 571
     
    Oui, avec un script.

    on teste si l'utilisateur fait partie de Direction ou Informatique

    mais si tu parles de la création d'un nouvel utilisateur, autant le faire membre du groupe (sécondaire) bidon à la création :-)
    0
  4. jipicy Messages postés 40842 Date d'inscription   Statut Modérateur Dernière intervention   4 898
     
    Salut,

    Extrait du "man useradd" :
    -g groupe_initial
                  Le nom ou le numéro du groupe de connexion initial de l'utilisa-
                  teur. Le nom du groupe doit exister. Un numéro de groupe doit se
                  référer  à un groupe préexistant. Le numéro de groupe par défaut
                  est de 1 ou ce qui est spécifié dans /etc/default/useradd.
    
           -G groupe,[...]
                  Une liste de groupes  supplémentaires  auxquels  fait  également
                  partie  l'utilisateur.  Chaque  groupe est séparé du suivant par
                  une virgule, sans espace entre les deux. Les groupes sont soumis
                  aux  mêmes  restrictions que celles données avec l'option -g. Le
                  comportement par défaut pour l'utilisateur est  de  n'appartenir
                  qu'au groupe initial.
    ;-))
    0