Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 31/01/2015, à 16:52

tiramiseb

Re : SAMBA droit group creation repertoire [RESOLU]

quels services faut-il relancer pour que ce soit pris en compte ?

samba.

Hors ligne

#27 Le 31/01/2015, à 16:54

jplemoine

Re : SAMBA droit group creation repertoire [RESOLU]

J'ai fait le test suivant :
Sur le serveur, j'ai créé un répertoire transfert99.
Dans smb.conf, j'ai ajouté :

[transfert99]
   path = /home/untoutseul05/transfert99
 comment = transfert de fichiers R/W
   read only = no
   guest ok = yes
   public = yes
   force user = untoutseul05
   force group = adm
   create mask = 0660
   directory mask = 0770

Sur mon ordi, je me suis connecté à transfert99 et j'ai créé un répertoire et un fichier.
Ça donne :

untoutseul05@ABSYS:~/transfert99$ ls -l *
total 4
-rw-rw---- 1 untoutseul05 adm 10 janv. 31 15:48 test02.txt
untoutseul05@ABSYS:~/transfert99$ 
untoutseul05@ABSYS:~/transfert99$ ls -ld *
drwxrwx--- 2 untoutseul05 adm 4096 janv. 31 15:48 test01

Je pense que c'est plus ou moins ce que veut guillaume_g ? ou pas ?


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#28 Le 31/01/2015, à 17:06

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

Oui, jplemoine, modification du umask de tous les fichiers nécessaires (*), puisque c'est cette modification qui permettra que les fichiers aient les mêmes autorisations sur groupe et utilisateur. Nécessaire puisqu'on gère le partage des fichiers en fonction de leur appartenance à des utilisateurs inclus (ou pas) dans des groupes. Autrement dit, si tu ne modifies pas le umask, les fichiers créés n'auront pas l'autorisation d'écriture pour les groupes (umask par défaut 022 = écriture seulement pour les utilisateurs), ce qui est handicapant dans le cadre d'un partage.

Cela implique, bien sûr, de créer les groupes, et d'y inclure les utilisateurs souhaités.

Le paquet gnome-system-tools propose un utilitaire "graphique" pour gérer les groupes et utilisateurs mais sinon adduser et addgroup font l'affaire. Perso, je fais en sorte que les groupes et utilisateurs aient bien les mêmes uid et gid au travers de toutes les machines "partageuses" - y compris et surtout ceux des utilisateurs enregistrés dans samba.
___________

(*) comme dit précédemment, modifier le umask peut se faire au niveau de chaque utilisateur mais je n'ai pas testé cette solution sans modifier le umask au niveau général, donc ça se pourrait bien qu'il suffise d'indiquer le umask dans le fichier .profile de chaque utilisateur concerné par des partages → /home/user/.profile
En fonction du nombre d'utilisateurs ça peut être beaucoup plus long que la modif' de /etc/login.defs !

Dernière modification par Coeur Noir (Le 31/01/2015, à 17:15)


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#29 Le 31/01/2015, à 17:07

guillaume_g

Re : SAMBA droit group creation repertoire [RESOLU]

Tiramiseb : j'ai réécrit mon smb.conf en éliminant les informations inutiles comme écrit dans le post #14
Resultat reste on changer les répertoire créer par Fabien ne sont pas modifiable par rémi et Guillaume  les 3 appartiennent au group bureau ( pour rappel)

En ligne de commande loguer en Guillaume umask répond 0002

Et loguer en Fabien elle répond 0022

Hors ligne

#30 Le 31/01/2015, à 17:23

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

Donc voir à indiquer le umask dans le fichier .profile de chaque utilisateur...

…les utilisateurs du système ayant été créés avant la modification du umask général dans login.defs ils ont donc été créés avec le umask par défaut.

Guillaume est-il le "premier" utilisateur du système, celui qui a été enregistré à l'installation, et qui a l'uid=1000 ?


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#31 Le 31/01/2015, à 17:29

guillaume_g

Re : SAMBA droit group creation repertoire [RESOLU]

jplemoine pour répondre a ton post #27

j'ai mis mon smb.conf comme suit:

[Documents]
        path = /srv/samba/share/Documents
        comment = Ubuntu File Server Share
        valid users = @bureau,@Administratif
        write list = @bureau
        force group = bureau
        read only = no
        guest ok = yes
        public = yes
        create mask = 0770
        directory mask = 0770
        browsable = yes
        writeable = yes

la creation d'un repertoire par fabien
donne

drwxr-xr-x  2 fabien     bureau          4096 janv. 31 16:22 AAAAAA

son umask etant à 0022


pour info  fabien et remi n'ont pas de groupe à leur nom
leur groupe primaire est bureau

je gère les comptes utilisateur via webmin

Hors ligne

#32 Le 31/01/2015, à 17:33

guillaume_g

Re : SAMBA droit group creation repertoire [RESOLU]

Coeur noir a écrit :

Donc voir à indiquer le umask dans le fichier .profile de chaque utilisateur...

…les utilisateurs du système ayant été créés avant la modification du umask général dans login.defs ils ont donc été créés avec le umask par défaut.

Guillaume est-il le "premier" utilisateur du système, celui qui a été enregistré à l'installation, et qui a l'uid=1000 ?

guillaume es bien l'utilisateur admin créer à l'installation uid = 1000

Hors ligne

#33 Le 31/01/2015, à 18:06

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

https://www.samba.org/samba/docs/man/ma … CREATEMASK
https://www.samba.org/samba/docs/man/ma … ECTORYMASK
Mais bon ce que tu as fait a l'air cohérent…

je sèche un peu là dans la mesure où je ne connais pas webmin.
Il semble possible d'y régler l'umask par utilisateur, voir → http://doxfer.webmin.com/Webmin/FileMan … ss_control
Or il semble qu'un bug récent concernant umask est en cours de résolution :
http://sourceforge.net/p/webadmin/discu … /?limit=25
http://sourceforge.net/p/webadmin/bugs/4542/#63bd

Dernière modification par Coeur Noir (Le 31/01/2015, à 19:15)


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#34 Le 31/01/2015, à 18:49

guillaume_g

Re : SAMBA droit group creation repertoire [RESOLU]

quel est donc la consquence de mettre umask a 0002 dans /etc/login.defs ?
en plus de resoudre mon pb?

Hors ligne

#35 Le 31/01/2015, à 19:07

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

Tu n'as pas modifié le umask dans login.defs ? C'était LA première chose à faire…

…faire en sorte que groupe et utilisateur aient les mêmes droits sur les fichiers, notamment l'écriture !

Voir post #28

Dernière modification par Coeur Noir (Le 31/01/2015, à 19:36)


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#36 Le 31/01/2015, à 19:27

tiramiseb

Re : SAMBA droit group creation repertoire [RESOLU]

Bah il l'a fait en #5 mais jplemoine a commencé à semer le doute en #6 big_smile

Hors ligne

#37 Le 31/01/2015, à 19:38

guillaume_g

Re : SAMBA droit group creation repertoire [RESOLU]

oui a priori il y avait un pb philosophique qu je n'ai pas cerné  d'où ma question du post #34

Hors ligne

#38 Le 31/01/2015, à 19:42

jplemoine

Re : SAMBA droit group creation repertoire [RESOLU]

On ne peut pas être bon à chaque coup... smile !!!!
Et je n'ai pas semé le doute : j'ai précisé une chose.
umask : ça modifie tous les fichiers créés (local + via samba).
Or, j'avais compris qu'il ne fallait modifier que ceux créé via samba --> donc, il faut que guillaume_g clarifie ce point.
J'ai fait un test : est-ce que ça répond ou pas à la demande ?

Dernière modification par jplemoine (Le 31/01/2015, à 19:43)


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#39 Le 31/01/2015, à 19:42

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

Il reste cela dit un truc douteux : guillaume a bien l'umask 0002 mais fabien a 0022 - donc fabien ne peut pas écrire/modifier bien qu'il fait partie du même groupe que guillaume, normal.

Il me semble avoir eu la même blague : seul le premier utilisateur (uid=1000) avait "bénéficié" du changement d'umask.

Donc j'avais fini par mettre le umask aussi dans les fichiers .profile de chaque user.

Or ici on parle de webadmin - est-ce donc aussi "dans" webadmin qu'il faut sans doute régler les umasks utilisateur ? Là je sais pas. Et de toute façon il a l'air buggué à ce sujet, à moins qu'il ait été mis à jour dernièrement ?

Dernière modification par Coeur Noir (Le 31/01/2015, à 20:05)


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#40 Le 31/01/2015, à 20:03

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

jplemoine a écrit :

umask : ça modifie tous les fichiers créés (local + via samba). Or, j'avais compris qu'il ne fallait modifier que ceux créé via samba --> donc, il faut que guillaume_g clarifie ce point.

Ça modifie les autorisations… et je ne suis pas sûr qu'on ait le choix : le umask utilisateur a-t-il une "priorité" sur celui du système ? Ou est-ce moi qui m'emmêle les pinceaux tongue ?


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#41 Le 31/01/2015, à 20:04

guillaume_g

Re : SAMBA droit group creation repertoire [RESOLU]

pour tout reclarifié :

tous mes utilisateurs accèdes via samba sauf guillaume qui est, lui, en plus, administrateur

lorsque le umask est à 0002 dans /etc/login.defs tout fonctionne correctement meme pour fabien
pour info mon architecture est : un serveur ubuntu serveur samba + autre (hors sujet) et tous mes clients en windows XP, 7 et 8

désolé c'est pas toujours facile d'etre clair dans le text...:P

Hors ligne

#42 Le 31/01/2015, à 20:09

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

…donc ça marche comme tu veux alors ? Parce que c'est ça l'essentiel hein !

Maintenant les finesses de qui partage quoi, avec qui, avec ou sans droit d'écriture, etc… → c'est en configurant samba !


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#43 Le 31/01/2015, à 20:09

jplemoine

Re : SAMBA droit group creation repertoire [RESOLU]

Aucune idée mais la logique voudrait qu'il y ait un umask par défaut (celui que tu appelles système et qui serait dans  /etc/login.defs ? ) et un umask sur l'utilisateur (.profile) si on veut une valeur spécifique.
Celui du .profile a la priorité sur celui de /etc/login.defs.
A confirmer ou infirmer par les spécialistes car c'est ce que je trouve logique sans savoir comment le tester.


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#44 Le 31/01/2015, à 20:17

tiramiseb

Re : SAMBA droit group creation repertoire [RESOLU]

Celui du .profile a la priorité sur celui de /etc/login.defs.

Seulement quand le ".profile" est chargé. C'est le cas avec Bash, ce n'est pas le cas avec zsh, ce n'est probablement pas non plus le cas avec une connexion SMB...

Hors ligne

#45 Le 31/01/2015, à 20:27

Coeur Noir

Re : SAMBA droit group creation repertoire [RESOLU]

jplemoine : oui, ok, on est d'accord.

Pour tester faudrait laisser le umask dans login.defs à sa valeur par défaut. Et changer le umask par utilisateur via ~/.profile

Mais ce la ne vaudra que pour des utilisateurs enregistrés sur le système ( genre : tu as une douzaine d'utilisateurs sous /home )

Or ici on n'a des utilisateurs samba qui ne sont probablement pas présents dans /home et par conséquent n'ont pas de fichier .profile

D'où la nécessité de passer par un umask plus "global".

[edit] croisement de message avec Tiramiseb, qui, si je comprends bien, confirme ma compréhension du  bazar !

Dernière modification par Coeur Noir (Le 31/01/2015, à 20:28)


DébuterDocBien rédigerRetour commandeInsérer image | illustrations & captures d'écran <>

Hors ligne

#46 Le 31/01/2015, à 20:27

jplemoine

Re : SAMBA droit group creation repertoire [RESOLU]

d'accord... Merci pour les précisions.


Membre de l'ALDIL (Association Lyonnaise pour le Développement de l'Informatique Libre)
- En pro, après 20 ans de développement, administrateur Linux / Unix depuis Avril 2019.
- En privé, sous Ubuntu-Xubuntu depuis 2009.

Hors ligne

#47 Le 31/01/2015, à 20:27

cqfd93

Re : SAMBA droit group creation repertoire [RESOLU]

Bonsoir,

@guillaume_g : si ton problème est résolu, inutile de le signaler aux modérateurs, tu peux marquer toi-même ton fil comme résolu en éditant le titre du premier message.


cqfd93

Hors ligne