"répertoire" est accessible en lecture/écriture/modification par tous les utilisateurs (ici via Samba).
Chaque sous répertoire est protégé. Par exemple "utilisateur1" n'est accessible qu'à, devinez, l'utilisateur nommé utilisateur1.
"groupe1" n'est accessible qu'à une liste de personne.
Jusque là c'est facile. Il suffit d'utiliser setfacl ou smbcacls pour ajouter des droits.
Avec Windows, il est possible de supprimer explicitement des droits. Par exemple j'indique que "tout le monde" n'a pas le droit de supprime le répertoire "utilisateur1". Sous Linux, pas possible.
Ce qui fait que n'importe qui pouvant modifier "répertoire" est également capable d'effacer les sous-répertoires.
Je sais d'avance que certains vont répondre "y'a qu'à interdire l'écriture dans le répertoire de base". Ce qui complique beaucoup la tâche pour les utilisateurs qui veulent par exemple bosser à plusieurs dans "compta" _et_ avoir certains sous-répertoires confidentiels, ou simplement protégés contre les erreurs. Si ils ne peuvent pas le faire ainsi, c'est à l'administrateur de créer à chaque fois un répertoire à partir de la racine du partage.
D'où question: une astuce pour contourner cette limitation ?
# Zut, j'ai validé... :-)
Posté par Kerro . En réponse au message ACLs à la Windows. Évalué à 4.
répertoire--+
............|
............+---utilisateur1
............|
............+---utilisateur2
............|
............+---groupe1
............|
............+---groupe2
"répertoire" est accessible en lecture/écriture/modification par tous les utilisateurs (ici via Samba).
Chaque sous répertoire est protégé. Par exemple "utilisateur1" n'est accessible qu'à, devinez, l'utilisateur nommé utilisateur1.
"groupe1" n'est accessible qu'à une liste de personne.
Jusque là c'est facile. Il suffit d'utiliser setfacl ou smbcacls pour ajouter des droits.
Avec Windows, il est possible de supprimer explicitement des droits. Par exemple j'indique que "tout le monde" n'a pas le droit de supprime le répertoire "utilisateur1". Sous Linux, pas possible.
Ce qui fait que n'importe qui pouvant modifier "répertoire" est également capable d'effacer les sous-répertoires.
Je sais d'avance que certains vont répondre "y'a qu'à interdire l'écriture dans le répertoire de base". Ce qui complique beaucoup la tâche pour les utilisateurs qui veulent par exemple bosser à plusieurs dans "compta" _et_ avoir certains sous-répertoires confidentiels, ou simplement protégés contre les erreurs. Si ils ne peuvent pas le faire ainsi, c'est à l'administrateur de créer à chaque fois un répertoire à partir de la racine du partage.
D'où question: une astuce pour contourner cette limitation ?