Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/05/2011, 13h15   #1
Membre du Club
 
Avatar de wodel
 
Homme
Inscription : avril 2005
Messages : 272
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30

Informations forums :
Inscription : avril 2005
Messages : 272
Points : 54
Points : 54
Par défaut [RHEL 5.4] Samba, partage entre plusieurs groupes

Salut,

j'ai un serveur Samba avec authentification sous Zimbra ldap, les utilisateurs ainsi que les groupes posix sont gérés par ce ldap.

j'essaye de créer un partage samba, et donner le droit d'accès à plusieurs groupes.

voila la section concernant le partage dans /etc/samba/smb.conf

Code :
1
2
3
4
5
6
7
        comment = Planification
        path = /home/planif
        read only = No
        valid users = @DPlanification @DGeneral
        create mode = 0660
        directory mode = 0770
et voila les droits d'accès Linux sur le répertoire en question /home/planif
Code :
1
2
3
4
5
6
7
8
9
10
11
12
[root@mail home]# getfacl planif
# file: planif
# owner: root
# group: DPlanification
user::rwx
group::rwx
other::---
default:user::rwx
default:group::rwx
default:group:DGeneral:rwx
default:mask::rwx
default:other::---
voila aussi le résultat des commandes suivantes
Code :
1
2
3
[root@mail home]# getent group
DGeneral:*:20010:
DPlanification:*:20012:
Code :
1
2
3
[root@mail home]# net groupmap list
DGeneral (S-1-5-21-433009761-597958810-3511044937-512) -> DGeneral
DPlanification (S-1-5-21-433009761-597958810-3511044937-512) -> DPlanification
j'accède sans problème au partage avec un utilisateur qui appartient au groupe DPlanification, mais j'ai un NT_STATUS_NETWORK_ACCESS_DENIED avec un utilisateur qui appartient au groupe DGeneral.

des idées????
__________________
Simbad le Marin

Core 2 Duo E8400 / 4Go RAM / HD6850 / HDD 250Go OpenSuse 12.1
wodel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/05/2011, 12h44   #2
Membre du Club
 
Avatar de wodel
 
Homme
Inscription : avril 2005
Messages : 272
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30

Informations forums :
Inscription : avril 2005
Messages : 272
Points : 54
Points : 54
Salut,

j'ai trouvé, si je peux dire la solution, mais j'aimerai une confirmation.
Le problème réside dans les ACL que j'ai appliqué sur le répertoire planif, je m'explique
afin de donner les droits d'accès au groupe DGeneral, j'ai exécuté la commande suivante

Code :
[root@mail home]# setfacl -m d:g:DGeneral:rwx  planif
vous remarquez que j'ai utilisé l'option d (default) afin d'avoir un héritage des ACL, pour tout fichier ou répertoire créé sous planif, lorsque j'affiche les ACL j’obtiens ceci

Code :
1
2
3
4
5
6
7
8
9
10
11
12
[root@mail home]# getfacl planif
# file: planif
# owner: root
# group: DPlanification
user::rwx
group::rwx
other::---
default:user::rwx
default:group::rwx
default:group:DGeneral:rwx
default:mask::rwx
default:other::---
vous remarquez qu'il y a deux lignes pour les autres groupes, la ligne rouge et la ligne bleu, la dernière concerne l'option default, cependant si je fait ainsi:

Code :
[root@mail home]# setfacl -m g:DGeneral:rwx  planif
ensuite

Code :
[root@mail home]# setfacl -m d:g:DGeneral:rwx  planif
j'obtiens

Code :
1
2
3
4
5
6
7
8
9
10
11
12
[root@mail home]# getfacl planif
# file: planif
# owner: root
# group: DPlanification
user::rwx
group:DGeneral:rwx
other::---
default:user::rwx
default:group::rwx
default:group:DGeneral:rwx
default:mask::rwx
default:other::---
ce n'est que comme ça que j'ai pu enfin accéder avec le groupe DGeneral au partage planif.

La question est: faut il exécuter les deux commandes pour avoir l'accès avec le support de l'héritage?
__________________
Simbad le Marin

Core 2 Duo E8400 / 4Go RAM / HD6850 / HDD 250Go OpenSuse 12.1
wodel est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h52.


 
 
 
 
Partenaires

Hébergement Web