Ben... le proprio s'il a w, le groupe s'il a w (y compris les users qui ont ce groupe comme secondaire), et "le reste de l'univers" s'ils ont w... enfin je crois... non ?
Ben non...
J'ai fait un petit test avec les élements suivants:
- admin1 et admin2 font partie d'un groupe (primaire) administrateurs.
- j'ai créé un groupe groupe1 d'utilisateurs et aussi une groupe2 d'utilisateurs.
- sous l'identité de admin1, j'ai créé une ACL sur un fichier (qui appartient à admin1).
- voici ce qui se passe sous l'identité d'admin2:
getfacl ./fichier_test3.acl
# file: fichier_test3.acl
# owner: admin1
# group: administrateurs
user::rwx
group::rwx
group:groupe1:r-x
mask::rwx
other::rwx
medspxdeb:/data/share/ADMIN$ setfacl -m g:groupe2:rx ./fichier_test3.acl
setfacl: ./fichier_test3.acl: Opération non permise
J'ai volontairement mis les droits au max à tout le monde juste pour voir: pas moyen que ça marche. Par contre, dès que je reviens à admin1 ou à root, je peux changer l'ACL.
[^] # Re: Droits de modifs d'ACLs
Posté par Médéric RIBREUX (site web personnel) . En réponse au message Samba et ACL Posix. Évalué à 1.
Ben non...
J'ai fait un petit test avec les élements suivants:
- admin1 et admin2 font partie d'un groupe (primaire) administrateurs.
- j'ai créé un groupe groupe1 d'utilisateurs et aussi une groupe2 d'utilisateurs.
- sous l'identité de admin1, j'ai créé une ACL sur un fichier (qui appartient à admin1).
- voici ce qui se passe sous l'identité d'admin2:
getfacl ./fichier_test3.acl
# file: fichier_test3.acl
# owner: admin1
# group: administrateurs
user::rwx
group::rwx
group:groupe1:r-x
mask::rwx
other::rwx
medspxdeb:/data/share/ADMIN$ setfacl -m g:groupe2:rx ./fichier_test3.acl
setfacl: ./fichier_test3.acl: Opération non permise
J'ai volontairement mis les droits au max à tout le monde juste pour voir: pas moyen que ça marche. Par contre, dès que je reviens à admin1 ou à root, je peux changer l'ACL.