OVH Cloud OVH Cloud

samba permission

6 réponses
Avatar
arnaud
bonsoir

j'ai un partage test
je voudrais qu'un goupe défini puisse ecrire dedans et un autre seulement
lire

comment faire ??

merci de votre aide

arnaud

debian 3.1 / Samba 3.0.7-1


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

6 réponses

Avatar
Laurent CARON
arnaud a écrit :

bonsoir

j'ai un partage test
je voudrais qu'un goupe défini puisse ecrire dedans et un autre seulement
lire

comment faire ??

merci de votre aide

arnaud

debian 3.1 / Samba 3.0.7-1






chmod est ton ami

--
Avec un escalier prévu pour la montée on réussit souvent à monter plus
bas qu'on ne serait descendu avec un escalier prévu pour la descente.
-+- Devise Shadok -+-


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
email du travail
Le mer 20/10/2004 à 20:17, a écrit :
arnaud a écrit :

>>bonsoir
>>
>>j'ai un partage test
>>je voudrais qu'un goupe défini puisse ecrire dedans et un autre seulement
>>lire
>>
>>comment faire ??
>>
>>merci de votre aide
>>
>>arnaud
>>
>>debian 3.1 / Samba 3.0.7-1
>>
>>
>>
>>
chmod est ton ami


Il faut agir au niveau de définition des droits dans le fichier de conf
de samba (smb.conf).
La directive valid users = @group1 @group2 donne accès au partage
uniquement au group1 et au group2
La directive read list = @group1 donne l'accès en lecture au group1.
La directive write list = @group2 donne l'accès en lecture et écriture
au group2
Et il faut vérifier que les comptes unix des utilisateurs accès au
partage.
Cordialement

--
David Hannequin

CFPPA de Roanne-Chervé-Noirétable
5 rue Emile Noirot
42300 ROANNE

Tel : 04 77 71 63 44


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
cyril.blaison
Selon Laurent CARON :

arnaud a écrit :

>bonsoir
>
>j'ai un partage test
>je voudrais qu'un goupe défini puisse ecrire dedans et un autre seulement
>lire
>
>comment faire ??
>
>merci de votre aide
>
>arnaud
>
>debian 3.1 / Samba 3.0.7-1
>
>
>
>
chmod est ton ami



Bonjour,
Pour pouvoir dépasser les droits Unix (Utilisateur,groupe,autres), il faut
utiliser les ACLs étendues (norme POSIX).
Pour pouvoir les utiliser sur ton système, il faut disposer d'un système de
fichiers les supportant (de mémoire ext3 et XFS les supportent).
Il faut aussi que samba soit compilé avec le support des ACLs ce qui est le cas
depuis la version 3 donc là pas de problème.
Il faut en suite installer les paquets suivants:
-acl
-acl-dev
-attr-dev

Ensuite il ne reste plus qu'à définir les droits sur le dossier de ton choix.
Par exemple: setfacl -dm g:utilisateurs:rwx toto donne les droits rwx au
groupe utilisateurs sur le dossier toto.
Pour afficher les ACLs, il faut utiliser la commande getfacl toto.

Voilà j'espére que celà correspond à ce que tu veux faire...

Cordialement

Cyril Blaison




--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Laurent CARON
wrote:



Bonjour,
Pour pouvoir dépasser les droits Unix (Utilisateur,groupe,autres), il faut
utiliser les ACLs étendues (norme POSIX).
Pour pouvoir les utiliser sur ton système, il faut disposer d'un système de
fichiers les supportant (de mémoire ext3 et XFS les supportent).




reiserFS aussi

Il faut aussi que samba soit compilé avec le support des ACLs ce qui est le cas
depuis la version 3 donc là pas de problème.
Il faut en suite installer les paquets suivants:
-acl
-acl-dev
-attr-dev

Ensuite il ne reste plus qu'à définir les droits sur le dossier de ton choix.
Par exemple: setfacl -dm g:utilisateurs:rwx toto donne les droits rwx au
groupe utilisateurs sur le dossier toto.
Pour afficher les ACLs, il faut utiliser la commande getfacl toto.




Note: On peut aussi les positionner à partir de l'explorateur windows

Laurent


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
--=-eQYoh6SChgkhgd7mBwQl
Content-Type: text/plain; charset=ISO-8859-15; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 21.10.2004 12:05:15, Laurent CARON a écrit :
wrote:



Bonjour,
Pour pouvoir dépasser les droits Unix (Utilisateur,groupe,autres),
il faut
utiliser les ACLs étendues (norme POSIX).
Pour pouvoir les utiliser sur ton système, il faut disposer d'un
système de
fichiers les supportant (de mémoire ext3 et XFS les supportent).



reiserFS aussi



Et en jetant un oeil dans les sources du noyau 2.6.9, ext2 aussi...

J-L

[ ... ]

--=-eQYoh6SChgkhgd7mBwQl
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBd43KUdGGXzzGnNARAkugAJ4/degJV5vGkxz7gRXRqSMRn6wC5wCfahpQ
klBMkBvw8ZeJ8czC94b0RWs =nO7Y
-----END PGP SIGNATURE-----

--=-eQYoh6SChgkhgd7mBwQl--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
nikel ca fonctionne !!!!

merci bq ....

"email du travail" a écrit dans le message de
news:
Le mer 20/10/2004 à 20:17, a écrit :
> arnaud a écrit :
>
> >>bonsoir
> >>
> >>j'ai un partage test
> >>je voudrais qu'un goupe défini puisse ecrire dedans et un autre


seulement
> >>lire
> >>
> >>comment faire ??
> >>
> >>merci de votre aide
> >>
> >>arnaud
> >>
> >>debian 3.1 / Samba 3.0.7-1
> >>
> >>
> >>
> >>
> chmod est ton ami
Il faut agir au niveau de définition des droits dans le fichier de conf
de samba (smb.conf).
La directive valid users = @group1 @group2 donne accès au partage
uniquement au group1 et au group2
La directive read list = @group1 donne l'accès en lecture au group1.
La directive write list = @group2 donne l'accès en lecture et écriture
au group2
Et il faut vérifier que les comptes unix des utilisateurs accès au
partage.
Cordialement

--
David Hannequin

CFPPA de Roanne-Chervé-Noirétable
5 rue Emile Noirot
42300 ROANNE

Tel : 04 77 71 63 44


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact