Version imprimable du sujet

Cliquez ici pour voir ce sujet dans son format original

Forums MacBidouille _ Salle des serveurs _ Gestion des droits Serveur M1 Big Sur

Écrit par : MRIC 11 Feb 2022, 14:37

Bonjour à tous,

je ne comprends pas comment sont gérés ces put** de droits sur un serveur ...

Je vous explique,

ACTE I :
j'ai mis en place un partage de dossiers stockés sur un serveur Mac Mini m1 en Bug Sur ...

Donc exemple :
- dossier direction avec dedans en lecture ecriture le groupe direction
- Bobby, qui fait partie du groupe direction, alors plus personne ne peut modifier, il a repris les droits sur un fichier ...

Donc, on me dit, pas de soucis, commande terminal, et tu fais pour que les droits deviennent recursif après changement du type :

Code
sudo chmod +a "group:direction allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextatt
r,writeextattr,readsecurity,file_inherit,directory_inherit" ADRESSE_DE_MON_DOSSIER


Bon, déjà, ça marche pas toujours bien ... Des fois, ça redéconne (même si ça redéconne moins quand même ....

ACTE II :
Je me dis, j'ai des bugs, je vais faire une petite MAJ et peut être que ça ira mieux ...
BRANLE BAS de combat, les utilisateurs ont TOUS les droits ohmy.gif
Donc, Josiane de la Compta peut aller dans le dossier "direction" dry.gif
Dans partage impossible de remettre les droits d'aplombs, obligé d'aller dans chaque dossier "CMD + I" et mettre les droits à ce niveau là ...

Donc si quelqu'un peut m'expliquer le cheminement pour faire un bon serveur de partage ...
Je suis presque sur qu'il y a des trucs dans le terminal à faire en amont ou je-ne-sais-quoi pour éviter les problèmes, non ? huh.gif
(NB : je l'ai mis en place chez d'autres clients, et j'ai des soucis, mais plus rares ... )


Merci



Écrit par : roseau 22 Mar 2022, 15:07

Bonjour,

je ne sais pas si vous avez eu votre réponse,
d'abord ce n'est pas très clair

ensuite Apple explique tout ça https://support.apple.com/fr-fr/guide/mac-help/mh17131/mac

et enfin le terminal c'est bien mais ....

Écrit par : MRIC 22 Mar 2022, 17:57

Citation (roseau @ 22 Mar 2022, 15:07) *
Bonjour,

je ne sais pas si vous avez eu votre réponse,
d'abord ce n'est pas très clair

ensuite Apple explique tout ça https://support.apple.com/fr-fr/guide/mac-help/mh17131/mac

et enfin le terminal c'est bien mais ....

Oui sauf que la procédure Apple ne fonctionne pas smile.gif

En gros, quand un utilisateur modifie un fichier, il se ré-octroie les droits à lui seul, donc les autres n'ont plus accès.
La commande terminal permet de réinjecter les droits à chaque changement.

Je ne dis pas que c'est Apple qui buggue, mais peut être le logiciel Office qui force les droits, cependant Office étant utilisé dans 90% des entreprises c'est un incontournable.

Écrit par : roseau 23 Mar 2022, 14:24

Citation (MRIC @ 22 Mar 2022, 17:57) *
Citation (roseau @ 22 Mar 2022, 15:07) *
Bonjour,

je ne sais pas si vous avez eu votre réponse,
d'abord ce n'est pas très clair

ensuite Apple explique tout ça https://support.apple.com/fr-fr/guide/mac-help/mh17131/mac

et enfin le terminal c'est bien mais ....

Oui sauf que la procédure Apple ne fonctionne pas smile.gif

En gros, quand un utilisateur modifie un fichier, il se ré-octroie les droits à lui seul, donc les autres n'ont plus accès.
La commande terminal permet de réinjecter les droits à chaque changement.

Je ne dis pas que c'est Apple qui buggue, mais peut être le logiciel Office qui force les droits, cependant Office étant utilisé dans 90% des entreprises c'est un incontournable.


oups pardon,
le partage tel que décris pas Apple est très Basic ,
Ca ne parle pas d'héritage et autres joyeuseté

dans le temps emot_012.gif

j'ai une vielle version de Server , avec maverick je crois

pour laquelle j'ai activé jle serveur FTP, ce n'est pas comme du partage de fichier, mais un peux quand même
j'ai créé un boite de dépôt pour que les utilisateurs puissent déposer des fichier sans les voir
un fichier déposé hérite des droits du dossier supérieur , mais en plus celui qui l'a déposé est en lecture écriture sur ce fichier

mais ça c’était dans le temps huh.gif

sinon
j'ai trouvé ça : https://discussions.apple.com/thread/253002760

en gros tu ne peux plus gérer les acl, et je trouve débile de devoir utiliser le terminal pour le faire parce que comme tu l'indiques très bien ça fout la m...

Bref, sauf à trouver un appli qui te permette de gérer les acl et autres je ne vois pas trop comment ça peut fonctionner de manière simple

Apple ne vend plus d’application serveur à proprement parlé , ca peut être bien pour gérer des utilisateurs , sans plus
actuellement, et c'est un peu dommage un NAS ferait sans doute mieux ce travail

je vais creuser quand même un peu pour moi mais je sens que je vais faire durer mon Xserve de 2008 ...

Écrit par : roseau 25 Mar 2022, 09:42

Bonjour,

Baron à donné la solution

merci à lui

https://www.bresink.com/osx/TinkerToolSys7.html

ça va être beaucoup plus fun que le terminal tongue.gif


Écrit par : MRIC 25 Mar 2022, 13:09

Citation (roseau @ 25 Mar 2022, 09:42) *
Bonjour,

Baron à donné la solution

merci à lui

https://www.bresink.com/osx/TinkerToolSys7.html

ça va être beaucoup plus fun que le terminal tongue.gif


AH voilà, cool ! En espérant que cela gère bien les héritages smile.gif Parce que mon problème est à 99% de là ...


Écrit par : baron 25 Mar 2022, 14:28

Citation (roseau @ 25 Mar 2022, 09:42) *
Baron à donné la solution

merci à lui

https://www.bresink.com/osx/TinkerToolSys7.html

ça va être beaucoup plus fun que le terminal tongue.gif

C'était dans cet autre sujet : https://forum.macbidouille.com/index.php?showtopic=399575&view=findpost&p=4406692 (avec un petit article explicatif — auquel je n'ai sans doute pas tout compris… tongue.gif )

Propulsé par Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)