Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

netinfo manager

29 réponses
Avatar
Thomas
bonjour :-)


il me semble bien que sous 10.4 on avait un utilitaire (graphique) dont
le nom ressemblait à "netinfo manager",
et qui permettait, même si ça nécessitait bcp de précautions, de gérer
par exemple les utilisateurs et les groupes (couche unix)

si je me souviens bien, sous 10.6 les utilisateurs et les groupes ne
sont plus gérés par netinfo, ça a été remplacé par autre chose

est ce qu'il y a un utilitaire (graphique) équivalent, pour manipuler
les utilisateurs et les groupes ?

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/

9 réponses

1 2 3
Avatar
blanc
Jacques Perrocheau wrote:

> ils auraient pu en profiter pour ajouter eux même le groupe staff à
> lpadmin, comme l'a suggéré Yannick, pour qu'on ne soit tout simplement
> plus emmerdés :-/
> à moins qu'il y ait une bonne raison, genre pb de sécurité ?

Des avis ?



C'est une politique utilisée depuis longtemps chez Unix : utiliser des
groupes différents pour telle ou telle appli afin de pouvoir donner à
quelqu'un le droit d'utiliser cette appli sans lui donner d'autres
droits.

--
JiPaul.
/ /--/--// Jean-Paul Blanc
|/| L | quelquepart en (somewhere in)
/|| = ||| FRANCE
Avatar
Thomas
In article <1k10mbi.18cr41yhn31c0N%,
(JiPaul) wrote:

Jacques Perrocheau wrote:

> > ils auraient pu en profiter pour ajouter eux même le groupe staff à
> > lpadmin, comme l'a suggéré Yannick, pour qu'on ne soit tout simplement
> > plus emmerdés :-/
> > à moins qu'il y ait une bonne raison, genre pb de sécurité ?
>
> Des avis ?

C'est une politique utilisée depuis longtemps chez Unix : utiliser des
groupes différents pour telle ou telle appli afin de pouvoir donner à
quelqu'un le droit d'utiliser cette appli sans lui donner d'autres
droits.



donc a priori, y a pas de mal à donner le droit de manipuler les
imprimantes à tout le groupe staff ?

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/
Avatar
Thomas
In article
,
Thomas wrote:

In article <4d7f78d7$0$3961$,
Jacques Perrocheau wrote:

> In article
> ,
> Thomas wrote:
>
> > je souhaiterais ajouter le groupe "lpadmin" à mon utilisateur, mais sans
> > enlever "staff" comme groupe principal
>
> La formulation, "je souhaiterais ajouter "mon utilisateur" au groupe
> "lpadmin"", ne serait-elle pas plus correcte ?, et rend inutile la
> deuxième partie de la phrase...

à ce sujet, je ne connais pas suffisamment comment ça marche, ce genre
de truc,
y aurais t il de la doc pas trop lourde à lire ?


j'ai trouvé ça en cherchant le mot "dseditgroup" :
http://manuals.info.apple.com/fr_FR/Gestion_des_utilisateurs_10.5.pdf
mais ça a l'air un peu "superficiel", par rapport à ce que je cherche



en fait si, ça a répondu à qqes unes de mes questions sur
l'"architecture" du truc


par contre, ça parle souvent d'un "document Administration en ligne de
commande.", mais j'ai pas réussi à le trouver
pouvez vous m'aider à le chercher svp ?

c'est assez probable que je trouve ce que je cherche dedans


ce que je cherche à faire, c'est de nouveaux utilisateurs,
sans la lourdeur de l'interface graphique, avec les préférences par
défaut etc,
et "déconnectés" du reste de l'ordi, je veux dire sans aucun groupe par
défaut ni rien de tout ça, pour qu'ils aient strictement le moins de
droits possibles en dehors de leur périmètre

on m'avais indiqué comment faire sous 10.4 mais ça a changé, de toutes
façons
(j'ai 10.6, y a t il des différences entre 10.5 et 10.6 ?)



bon alors j'ai trouvé ça :
http://manuals.info.apple.com/en_US/IntroCommandLine_v10.6.pdf
mais ça ne répond pas à mon pb

et j'ai aussi trouvé ça :
http://manuals.info.apple.com/en_US/Command_Line_Admin_v10.5.pdf
qui semble répondre à mon pb

pouvez vous me confirmer qu'il n'y a pas de différence entre 10.5 et
10.6 svp ?


j'ai retrouvé les commandes pour 10.4 dans un historique :

sudo dscl / -create /Users/benoit
sudo dscl / -create /Users/benoit UniqueID 504
sudo dscl / -create /Users/benoit NFSHomeDirectory /Users/benoit
sudo dscl / -create /Users/benoit UserShell /usr/bin/false

si j'ai bien compris,
sous 10.4, on peut utiliser "dscl /" ou "dscl .", comme on veut, c'est
équivalent,
et sous 10.6, on doit utiliser "dscl .", pas "dscl /",
c'est bien ça ?

et à part ça, en fait, il n'y a pas de différences entre 10.4 et 10.6 ?


quelle est la différence entre
homeDirectory et NFSHomeDirectory ?
loginShell et UserShell ?
PasswordPlus et Password ?
(p 108)


dernière question :

si on ne précise aucun mdp, apparemment tout le monde peut rentrer,
comme si on avait mis un mdp vide
est il possible de faire un réglage qui fasse juste le contraire, cad
qui empêche complètement de s'authentifier par mdp, de sorte qu'il n'y a
plus que sudo et ssh, pour rentrer ?

et puisque j'ai eu cette drôle de surprise question sécurité,
si on ne met pas de PrimaryGroupID, ça ne donne aucun droit de groupe,
ça ne donne pas droit à tous ?
ou est ce que ça peut faire une faille du même genre ?

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/
Avatar
Jacques Perrocheau
In article
,
Thomas wrote:


Comme ton post initial de cette enfilade n'est pas très précis dans sa
demande, celle-ci n'a été précisé qu'ici Message-ID:
:

> > je souhaiterais ajouter le groupe "lpadmin" à mon utilisateur, mais sans
> > enlever "staff" comme groupe principal

> La formulation, "je souhaiterais ajouter "mon utilisateur" au groupe
> "lpadmin"", ne serait-elle pas plus correcte ?, et rend inutile la
> deuxième partie de la phrase...



et comme tu as réglé cette question dans une autre enfilade plutôt en
ajoutant le groupe staff au groupe _lpadmin, je répondrais de façon
"évasive".

> ce que je cherche à faire, c'est de nouveaux utilisateurs,
> sans la lourdeur de l'interface graphique, avec les préférences par
> défaut etc,
> et "déconnectés" du reste de l'ordi, je veux dire sans aucun groupe par
> défaut ni rien de tout ça, pour qu'ils aient strictement le moins de
> droits possibles en dehors de leur périmètre
>
> on m'avais indiqué comment faire sous 10.4 mais ça a changé, de toutes
> façons
> (j'ai 10.6, y a t il des différences entre 10.5 et 10.6 ?)

bon alors j'ai trouvé ça :
http://manuals.info.apple.com/en_US/IntroCommandLine_v10.6.pdf
mais ça ne répond pas à mon pb

et j'ai aussi trouvé ça :
http://manuals.info.apple.com/en_US/Command_Line_Admin_v10.5.pdf
qui semble répondre à mon pb

pouvez vous me confirmer qu'il n'y a pas de différence entre 10.5 et
10.6 svp ?



A priori non La gestion des utilisateurs et groupes Unix en local doit
se faire de la même façon et ne se fait plus avec NetInfo Manager comme
sur les versions précédentes de Mac OS X...

j'ai retrouvé les commandes pour 10.4 dans un historique :

sudo dscl / -create /Users/benoit
sudo dscl / -create /Users/benoit UniqueID 504
sudo dscl / -create /Users/benoit NFSHomeDirectory /Users/benoit
sudo dscl / -create /Users/benoit UserShell /usr/bin/false

si j'ai bien compris, sous 10.4, on peut utiliser "dscl /" ou "dscl
.", comme on veut, c'est équivalent, et sous 10.6, on doit utiliser
"dscl .", pas "dscl /", c'est bien ça ?

Et à part ça, en fait, il n'y a pas de différences entre 10.4 et 10.6 ?



AMHA, tu fais fausse route, dscl existe dans Mac OS X 10.4 parce qu'il
sert à gérer les "Services de Répertoire" NetInfo et LDAP, mais pas ce
qui gère les utilisateurs et groupes locaux dans Mac OS X 10.5 et
10.6... (?).

Je peux me tromper, je ne suis pas un spécialiste d'Unix.



quelle est la différence entre
homeDirectory et NFSHomeDirectory ?
loginShell et UserShell ?
PasswordPlus et Password ?
(p 108)



???

dernière question :

si on ne précise aucun mdp, apparemment tout le monde peut rentrer,
comme si on avait mis un mdp vide est il possible de faire un réglage
qui fasse juste le contraire, cad qui empêche complètement de
s'authentifier par mdp, de sorte qu'il n'y a plus que sudo et ssh,
pour rentrer ?



???

Et puisque j'ai eu cette drôle de surprise question sécurité, si on
ne met pas de PrimaryGroupID, ça ne donne aucun droit de groupe, ça
ne donne pas droit à tous ? ou est ce que ça peut faire une faille du
même genre ?



???

--
Jacques PERROCHEAU
CNRS UMR 6226
Université de Rennes 1, Campus de Beaulieu, 35042 RENNES Cedex, France
Avatar
Thomas
In article <4dd39cc9$0$18113$,
Jacques Perrocheau wrote:

In article
,
Thomas wrote:


Comme ton post initial de cette enfilade n'est pas très précis dans sa
demande, celle-ci n'a été précisé qu'ici Message-ID:
:

> > > je souhaiterais ajouter le groupe "lpadmin" à mon utilisateur, mais
> > > sans
> > > enlever "staff" comme groupe principal

> > La formulation, "je souhaiterais ajouter "mon utilisateur" au groupe
> > "lpadmin"", ne serait-elle pas plus correcte ?, et rend inutile la
> > deuxième partie de la phrase...

et comme tu as réglé cette question dans une autre enfilade plutôt en
ajoutant le groupe staff au groupe _lpadmin, je répondrais de façon
"évasive".



j'ai fait un autre fil pour toucher plus de monde, mais ça n'est pas
réglé


> > ce que je cherche à faire, c'est de nouveaux utilisateurs,
> > sans la lourdeur de l'interface graphique, avec les préférences par
> > défaut etc,
> > et "déconnectés" du reste de l'ordi, je veux dire sans aucun groupe par
> > défaut ni rien de tout ça, pour qu'ils aient strictement le moins de
> > droits possibles en dehors de leur périmètre
> >
> > on m'avais indiqué comment faire sous 10.4 mais ça a changé, de toutes
> > façons
> > (j'ai 10.6, y a t il des différences entre 10.5 et 10.6 ?)
>
> bon alors j'ai trouvé ça :
> http://manuals.info.apple.com/en_US/IntroCommandLine_v10.6.pdf
> mais ça ne répond pas à mon pb
>
> et j'ai aussi trouvé ça :
> http://manuals.info.apple.com/en_US/Command_Line_Admin_v10.5.pdf
> qui semble répondre à mon pb
>
> pouvez vous me confirmer qu'il n'y a pas de différence entre 10.5 et
> 10.6 svp ?

A priori non La gestion des utilisateurs et groupes Unix en local doit
se faire de la même façon et ne se fait plus avec NetInfo Manager comme
sur les versions précédentes de Mac OS X...



"de la même façon" comment ?
parce que, n'étant pas sous mac os x serveur, je n'ai pas d'interface
graphique


> j'ai retrouvé les commandes pour 10.4 dans un historique :
>
> sudo dscl / -create /Users/benoit
> sudo dscl / -create /Users/benoit UniqueID 504
> sudo dscl / -create /Users/benoit NFSHomeDirectory /Users/benoit
> sudo dscl / -create /Users/benoit UserShell /usr/bin/false
>
> si j'ai bien compris, sous 10.4, on peut utiliser "dscl /" ou "dscl
> .", comme on veut, c'est équivalent, et sous 10.6, on doit utiliser
> "dscl .", pas "dscl /", c'est bien ça ?
>
> Et à part ça, en fait, il n'y a pas de différences entre 10.4 et 10.6 ?

AMHA, tu fais fausse route, dscl existe dans Mac OS X 10.4 parce qu'il
sert à gérer les "Services de Répertoire" NetInfo et LDAP, mais pas ce
qui gère les utilisateurs et groupes locaux dans Mac OS X 10.5 et
10.6... (?).

Je peux me tromper, je ne suis pas un spécialiste d'Unix.



la commande "dscl . -list /Users" indiquée dans
http://manuals.info.apple.com/en_US/IntroCommandLine_v10.6.pdf p 15
marche parfaitement

d'ailleurs, c'est exactement la commande qui est indiquée dans
http://manuals.info.apple.com/en_US/Command_Line_Admin_v10.5.pdf titre
"Creating a Nonadministrator User Account" p 102,

mais j'ai un peu de mal parce que
- l'exemple est donné pour un domaine, avec une adresse ip
- comme je ne suis pas sur de moi, justement, j'aime bcp mieux tout
mettre sur la ligne de commande plutôt que d'ouvrir dscl en interactif,
j'ai trop peur de faire des bêtises irrattrapables en interactif

et j'aurais voulu simplement qu'on me confirme que j'avais bien fait la
conversion, on qu'on m'indique si j'ai fait des erreurs dans la
conversion :-)


enfin, si tu sais pas tu peux pas l'inventer ;-)
j'espère que d'autres qui savent déjà voudront bien me l'indiquer :-)






> quelle est la différence entre
> homeDirectory et NFSHomeDirectory ?
> loginShell et UserShell ?
> PasswordPlus et Password ?
> (p 108)

???



tu vois le tableau qu'il y a dans
http://manuals.info.apple.com/en_US/Command_Line_Admin_v10.5.pdf p 108 ?


> si on ne précise aucun mdp, apparemment tout le monde peut rentrer,
> comme si on avait mis un mdp vide
> est il possible de faire un réglage
> qui fasse juste le contraire, cad qui empêche complètement de
> s'authentifier par mdp, de sorte qu'il n'y a plus que sudo et ssh,
> pour rentrer ?

???



est il possible de faire en sorte qu'aucun mdp ne permette de
s'authentifier ?


> Et puisque j'ai eu cette drôle de surprise question sécurité, si on
> ne met pas de PrimaryGroupID, ça ne donne aucun droit de groupe, ça
> ne donne pas droit à tous ? ou est ce que ça peut faire une faille du
> même genre ?

???



si on ne met pas de PrimaryGroupID, est ce qu'on prend des risques ?


peux tu préciser ce que tu ne comprends pas stp ?
parce que j'ai l'impression d'être clair

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/
Avatar
Jacques Perrocheau
In article
,
Thomas wrote:

In article <4dd39cc9$0$18113$,
Jacques Perrocheau wrote:

> In article
> ,
> Thomas wrote:
>
>
> Comme ton post initial de cette enfilade n'est pas très précis dans sa
> demande, celle-ci n'a été précisé qu'ici Message-ID:
> :
>
> > > > je souhaiterais ajouter le groupe "lpadmin" à mon utilisateur, mais
> > > > sans
> > > > enlever "staff" comme groupe principal
>
> > > La formulation, "je souhaiterais ajouter "mon utilisateur" au groupe
> > > "lpadmin"", ne serait-elle pas plus correcte ?, et rend inutile la
> > > deuxième partie de la phrase...
>
> et comme tu as réglé cette question dans une autre enfilade plutôt en
> ajoutant le groupe staff au groupe _lpadmin, je répondrais de façon
> "évasive".

j'ai fait un autre fil pour toucher plus de monde, mais ça n'est pas
réglé



Il eut été bon de le préciser dans le fil original, en expliquant ce qui
ne colle pas, au lieu de créer un autre fil où on a du mal à te suivre...

Parce que là on ne comprend pas ce que tu cherches à faire... et au vu
du peu de réponses, je ne dois pas être le seul. ;-)

[snip]



--
Jacques PERROCHEAU
CNRS UMR 6226
Université de Rennes 1, Campus de Beaulieu, 35042 RENNES Cedex, France
Avatar
Thomas
In article <4dda8837$0$27970$,
Jacques Perrocheau wrote:

In article
,
Thomas wrote:

> In article <4dd39cc9$0$18113$,
> Jacques Perrocheau wrote:
>
> > In article
> > ,
> > Thomas wrote:
> >
> >
> > Comme ton post initial de cette enfilade n'est pas très précis dans sa
> > demande, celle-ci n'a été précisé qu'ici Message-ID:
> > :
> >
> > > > > je souhaiterais ajouter le groupe "lpadmin" à mon utilisateur, mais
> > > > > sans
> > > > > enlever "staff" comme groupe principal
> >
> > > > La formulation, "je souhaiterais ajouter "mon utilisateur" au groupe
> > > > "lpadmin"", ne serait-elle pas plus correcte ?, et rend inutile la
> > > > deuxième partie de la phrase...
> >
> > et comme tu as réglé cette question dans une autre enfilade plutôt en
> > ajoutant le groupe staff au groupe _lpadmin, je répondrais de façon
> > "évasive".
>
> j'ai fait un autre fil pour toucher plus de monde, mais ça n'est pas
> réglé

Il eut été bon de le préciser dans le fil original, en expliquant ce qui
ne colle pas, au lieu de créer un autre fil où on a du mal à te suivre...

Parce que là on ne comprend pas ce que tu cherches à faire... et au vu
du peu de réponses, je ne dois pas être le seul. ;-)



là c'est moi qui ne comprend plus rien, avec le schmilblic que t'as fait
au niveau des citations


parce que la question que t'as cité, en fait, je ne l'ai pas réglé dans
un autre fil mais dans celui ci,
simplement la remarque que t'as faite m'a incité à élargir ma question
initiale, et comme personne n'a répondu, finalement j'ai fait un autre
fil

qu'est ce que j'ai fait pas comme il faut, dans tout ça ?

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/
Avatar
Jacques Perrocheau
In article
,
Thomas wrote:

[snip]
qu'est ce que j'ai fait pas comme il faut, dans tout ça ?



Tu mets deux fois la même question dans deux enfilades différentes une
fois dans un ancien fil où le sujet de la discussion a passablement
dérivé depuis le début du fil voir, Message-ID:
Subject:
Re: netinfo manager et dans un nouveau fil initié ici, Message-ID:
Subject:
créer de nouveaux utilisateurs en ligne de commande.

Personnellement je réponds d'abord dans les enfilades où j'ai déjà
participé comme la plupart des contributeurs...

--
Jacques PERROCHEAU
CNRS UMR 6226
Université de Rennes 1, Campus de Beaulieu, 35042 RENNES Cedex, France
Avatar
Thomas
In article <4ddcf8ea$0$4538$,
Jacques Perrocheau wrote:

In article
,
Thomas wrote:

> [snip]
> qu'est ce que j'ai fait pas comme il faut, dans tout ça ?

Tu mets deux fois la même question dans deux enfilades différentes une
fois dans un ancien fil où le sujet de la discussion a passablement
dérivé depuis le début du fil voir, Message-ID:
Subject:
Re: netinfo manager et dans un nouveau fil initié ici, Message-ID:
Subject:
créer de nouveaux utilisateurs en ligne de commande.

Personnellement je réponds d'abord dans les enfilades où j'ai déjà
participé comme la plupart des contributeurs...



moi ça ne me dérange pas parce que je suis les 2 fils pour avoir toutes
les réponses possibles, de toutes façons


mais, si j'ai bien relu,
- tu constates que j'ai eu des réponses pour la question originale de ce
fil (en ajoutant le groupe staff au groupe _lpadmin), ça on est d'acord
- tu dis qu'en conséquence, tu réponds à la question dérivée de façon
"évasive", c'est bien ça ?

--
Téléassistance / Télémaintenance
http://www.portparallele.com/ThomasDECONTES/
1 2 3