• # UP

    Posté par (site web personnel) . En réponse au journal Samba + ACL: the mistery machine !. Évalué à 1.

    Hello,

    bon ben ça marche comme il faut finalement !
    Donc, les seuls changements que j'ai fait sont la mise en place d'ACL par défaut (avec dedans les droits en rwx pour les administrateurs du domaine : le groupe Posix 512 et le groupe Samba dont le SID se termine par 512) et surtout, ajouter des users à ce groupe !!!

    Seuls les utilisateurs de ce groupe peuvent changer les ACL sur les fichiers et les répertoires(qui ne leur appartiennent pas). J'ai essayé avec un autre utilisateur hors de ce groupe, il ne peut pas le faire. Par contre, dès que je l'ajoute au groupe 512, pas de problèmes. Dans l'annuaire LDAP, l'ajout ou non du SambaSIDList n'a aucun effet.

    De plus, pour un autre groupe que le 512 (un groupe samba d'utilisateurs d'un secteur par exemple), même si je mets les droits en ACL par défaut sur un répertoire , en contrôle total (rwx) pour ce groupe, un utilisateur de ce groupe ne peut pas modifier les ACL.

    Tout cela se passe dans Samba et uniquement par Samba. Les ACL Posix sous Linux ne permettent pas ce genre de choses. Pour résumer, dans Samba, le groupe 512 peut modifier les ACL de tous les fichiers ce qui est une bonne chose.