#1 Le 09/11/2017, à 13:54
- skyline-ch
[Résolu] [Ubuntu 17.10] Gestion des privilèges utilisateurs
Bonjour,
jusqu'à présent j'ai jamais trop eu besoin de ses configuration, toute fois récemment il y as plusieurs utilisateurs sur un même PC sans les droits admin, et je ne souhaite pas leur passer le MDP.
Problématique :
Il y as des applications qui demande le MDP admin pour se lancer ou exécuter une action, exemple "disque" (gnome-disks) qui pour restaurer une image sur un carte SD demande le MDP admin.
Se que je cherche à faire :
Pouvoir donné à un ou plusieurs utilisateurs les droits pour exécuter cette action (ou d’autre de se type si besoin dans le future)
Se que j'ai trouver en cherchant :
il est possible dans le fichier de config sudo de donner les droit d'un autre utilisateur pour une application toute fois il faut passer par le terminal pour lancer l'application se que je ne souhaite pas.
Il y as 2ans j'avais réussi à trouver une solution pour un amis, toute fois je la retrouve pas, et ne sais plus comment cela fonctionnais.
Idéalement serais d'avoir un fichier qui me permet de donner le privilège à un ou plusieurs utilisateur sur un programme ou une fonction de se programme, ici donc pour "disque" pouvoir dire que l'utilisateur x peux restaurer une image disque.
J’espère avoir bien exprimer ma problématique et attend vos réponse avec impatience
Dernière modification par skyline-ch (Le 09/11/2017, à 15:49)
Autodidacte, touche à tout, passionner d'informatique notamment dans les domaines de la domotique, création web, programmation divers, monde de l'open source.
Des Fautes d’orthographe ?, ne juge pas, je suis Dyslexique, et si tu ne sais pas ce que c'est, alors renseigne-toi STP
Hors ligne
#2 Le 09/11/2017, à 14:21
- mikael8349
Re : [Résolu] [Ubuntu 17.10] Gestion des privilèges utilisateurs
Pas du tout sur que ce soit la solution, mais peut être assigner l'utilisateur au groupe dialout (je sais que l'on peut utiliser ça pour travailler avec des ports série) :
sudo usermod -aG dialout username
Dernière modification par mikael8349 (Le 09/11/2017, à 14:23)
Hors ligne
#3 Le 09/11/2017, à 14:31
- Roschan
Re : [Résolu] [Ubuntu 17.10] Gestion des privilèges utilisateurs
j'ai pas essayé la manip donc je ne peux pas aider plus loin que de juste te donner le lien https://doc.ubuntu-fr.org/policykit#utilisation
Hors ligne
#4 Le 09/11/2017, à 14:31
- f.x0
Re : [Résolu] [Ubuntu 17.10] Gestion des privilèges utilisateurs
Bonjour skyline-ch,
Lorsque tu fais en terminal
gnome-disks --restore-disk-image /chemin_de_l_iso/"nom_de_l_iso.iso"
cela demande un mot de passe pour afficher la boîte de dialogue ?
cela demande un mot de passe pour restaurer l'iso ?
SOPI
Hors ligne
#5 Le 09/11/2017, à 14:58
- skyline-ch
Re : [Résolu] [Ubuntu 17.10] Gestion des privilèges utilisateurs
Bonjour skyline-ch,
Lorsque tu fais en terminal
gnome-disks --restore-disk-image /chemin_de_l_iso/"nom_de_l_iso.iso"
cela demande un mot de passe pour afficher la boîte de dialogue ?
cela demande un mot de passe pour restaurer l'iso ?
Non cela ne fais que ouvrir l'application disque
@mikael8349, cela ne cible pas un fonction spécifique ? quelles sera l'impact sur le reste, je voie pas trop se que cela donne comme résultat
@Roschan je vais lire de suite
Autodidacte, touche à tout, passionner d'informatique notamment dans les domaines de la domotique, création web, programmation divers, monde de l'open source.
Des Fautes d’orthographe ?, ne juge pas, je suis Dyslexique, et si tu ne sais pas ce que c'est, alors renseigne-toi STP
Hors ligne
#6 Le 09/11/2017, à 15:37
- skyline-ch
Re : [Résolu] [Ubuntu 17.10] Gestion des privilèges utilisateurs
j'ai pas essayé la manip donc je ne peux pas aider plus loin que de juste te donner le lien https://doc.ubuntu-fr.org/policykit#utilisation
L'article est intéressent, j'ai pas trouver se que je voulais dedans mais il ma permis de me rappeler plus ou moins ou j'avais réaliser cette action.
Il faut éditer le fichier /usr/share/polkit-1/actions/org.freedesktop.UDisks2.policy
il y as une règle portent l'id org.freedesktop.UDisks2.policy
a la fin il faut passer l'entrée "allow_active" à "yes"
il ni as donc plus de demande du MDP pour cette action et probablement d'autre liée à l'ouverture de périphérique.
Il es dommage qu'il ni est pas quelque chose de plus claire et précis pour régler se genre de problème, du moins rien que l'explique en FR, probablement quant EN il y as plus d'info
Autodidacte, touche à tout, passionner d'informatique notamment dans les domaines de la domotique, création web, programmation divers, monde de l'open source.
Des Fautes d’orthographe ?, ne juge pas, je suis Dyslexique, et si tu ne sais pas ce que c'est, alors renseigne-toi STP
Hors ligne