IPB

Bienvenue invité ( Connexion | Inscription )

> Corriger les ACL et permissions sur OS X Server, Un truc qui m'a bien aidé que je partage ici
Options
proulout
posté 17 Oct 2016, 15:15
Message #1


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 496
Inscrit : 1 Jul 2005
Lieu : Vélizy
Membre no 41 792



Bonjour,

Si vous avez éprouvé des problèmes de copier / renommer des fichiers et des dossiers serveur OS X à partir de votre ordinateur de bureau, en particulier sur SMB - il est probable que vous ayez un problème d'autorisations.

Généralement, la plupart des gens utilisent des groupes pour gérer les autorisations sur leur partage, mais parfois un nouveau fichier / dossier créé par un utilisateur n'hérite pas de ces autorisations de groupe.

Par exemple: François et Marc appartiennent tous deux au groupe des «gestionnaires». Le groupe des gestionnaires a "lecture / écriture" l'accès pour le dossier partagé. Tout fonctionne très bien. Cependant, François télécharge un tas de fichiers et dossiers de son bureau à la fileshare - et Marc ne peut pas y accéder. Ou François peut y accéder, mais ne peut pas modifier ou ajouter des fichiers / dossiers supplémentaires pour les sous-dossiers que Marc a créé.

Cela est dû à des permissions de groupe qui ne sont pas propagées correctement. Si vous avez essayé de propager les autorisations depuis l'interface Server, mais que vous avez échoué, essayez ceci depuis le terminal:

Code
$ sudo chmod -R +a "group:gestionnaires allow list,add_file,search,add_subdirectory,delete_child,readattr,writeattr,readextatt
r,writeextattr,readsecurity,file_inherit,directory_inherit" /POINTDEPARTAGE/DOSSIER PARTAGE/


Cela propagera les autorisations de groupe (au groupe des «gestionnaires») sur tous les fichiers / dossiers existants sur le dossier partagé. Les nouveaux dossiers / fichiers hériteront des autorisations du dossier parent.

Pour moi ça a marché nickel

Ma source d'inspiration:

https://troymccall.com/fixing-acls-on-os-x-server/

Ce message a été modifié par proulout - 17 Oct 2016, 15:17.


--------------------
Mes médailles et décorations de guerre:
Certifié Technical Coordinator 10.7 (ACTC 10.7)
Certifié Technical Coordinator 10.6 (ACTC 10.6)
Certifié Associate Mac Integration 10.7


Twitter: @damien_gole
Site: www.whynoteconsulting.com
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
roseau
posté 25 Mar 2022, 15:03
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 678
Inscrit : 11 Feb 2003
Lieu : Bagneux
Membre no 6 110



Oui en effet la plupart des opérations sont couvertes par onyx,
C'est un outil complet qui si on n'y fait pas attention peut tuer ton systeme
La partie acl est moins fun que celle qui avait été proposé par Apple, mais c'est le même principe :
on crée les enveloppes avec les droits corrects et ensuite le système se débrouille pour l'héritage

La version installable est évaluable, donc sans clef, donc sans cout immédiat et même si il faut lâcher 17$ ( surprenant pour une entreprise allemande)
ça vaut certainement le coup pour ne pas être en gallère avec des serveurs


--------------------
Imac 2017 core I7 , 2*MBP2015 core I7, Macmini late 2014 core I5 16 go 10.11/maverick MBp , Mbp 15" late 2014 core i7 16 go 10.11; Macmini 2011 core i5 ( 10.9), , , Xserve/2008/ 1 2,8ghz quad-core xeon/osx server 10.9.4/mem 18 go/carte raid 3*1to raid 5,Antiquité fonctionelle :Imac debut 2010 10.5.8MBPRO 13" fin 2010 10.9, macbookpro 17" juin 2007 10.5.8, Macmini core 2 duo 1,8 /1024mo/10.5.8, Macmini 1,42/1024mo/10.4.11,G4 mono 1.25 (MDD 2003) /1500mo/10.4.11 server , 4400 200 upgrade g3/400,4400 240 , , 7100 80/,
antiquite 6320 lc 630, powerbook 180c,powerbook duo 210, Mac classic (panne vidéo) Mac SE...,os 10.4* , 10.3.9, os9.1/os8.1, os7.6,
NAS CS407 Synology 4*500go (raid 5),
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 21st May 2024 - 13:43