Bonjour,
Nous avons un Xserve G4 avec une quinzaine de macs connectés. L'un des
utilisateurs souhaiterait mettre un mot de passe ou une restriction
d'accès sur un de ses dossiers perso. Comment faire? j'ai vu la méthode
des trousseaux mais elle ne permet de stocker que des notes texte et
non des dossiers complets. Il faut sans doute créer une restriction
avec mot de passe au niveau du serveur même...mais comment?
Merci
Bonjour,
Nous avons un Xserve G4 avec une quinzaine de macs connectés. L'un des
utilisateurs souhaiterait mettre un mot de passe ou une restriction
d'accès sur un de ses dossiers perso. Comment faire? j'ai vu la méthode
des trousseaux mais elle ne permet de stocker que des notes texte et
non des dossiers complets. Il faut sans doute créer une restriction
avec mot de passe au niveau du serveur même...mais comment?
Merci
Bonjour,
Nous avons un Xserve G4 avec une quinzaine de macs connectés. L'un des
utilisateurs souhaiterait mettre un mot de passe ou une restriction
d'accès sur un de ses dossiers perso. Comment faire? j'ai vu la méthode
des trousseaux mais elle ne permet de stocker que des notes texte et
non des dossiers complets. Il faut sans doute créer une restriction
avec mot de passe au niveau du serveur même...mais comment?
Merci
Ta quesiton n'est pas claire amha.
décris ta config, on pourra te répondre précisément.
Ta quesiton n'est pas claire amha.
décris ta config, on pourra te répondre précisément.
Ta quesiton n'est pas claire amha.
décris ta config, on pourra te répondre précisément.
Nicolas MICHEL a formulé la demande :Ta quesiton n'est pas claire amha.
décris ta config, on pourra te répondre précisément.
Des macs, G4, G5 en os10.2.8 à 10.3 sont connectés à un xserve G4 et
son RAID (500go). Un groupe a été créé sur le Xserve en AFP (appelons
le : PAO) et les users sur leurs macs on accès en lecture et ecriture
sur le RAID. Mon collègue voudrait protéger juste un
"sous-sous-dossier" sur le RAID, car il a un contenu perso. Peut-on
faire en sorte que ce collègue inscrive un mot de passe lorsque l'on
veut ouvrir ce dossier de n'importe quel mac connecté. Mot de passe
qu'il serait le seul bien sûr à connaitre. Il ne s'agit donc pas d'une
restriction sur un disque entier.
Est-ce plus clair ainsi ?
Nicolas MICHEL a formulé la demande :
Ta quesiton n'est pas claire amha.
décris ta config, on pourra te répondre précisément.
Des macs, G4, G5 en os10.2.8 à 10.3 sont connectés à un xserve G4 et
son RAID (500go). Un groupe a été créé sur le Xserve en AFP (appelons
le : PAO) et les users sur leurs macs on accès en lecture et ecriture
sur le RAID. Mon collègue voudrait protéger juste un
"sous-sous-dossier" sur le RAID, car il a un contenu perso. Peut-on
faire en sorte que ce collègue inscrive un mot de passe lorsque l'on
veut ouvrir ce dossier de n'importe quel mac connecté. Mot de passe
qu'il serait le seul bien sûr à connaitre. Il ne s'agit donc pas d'une
restriction sur un disque entier.
Est-ce plus clair ainsi ?
Nicolas MICHEL a formulé la demande :Ta quesiton n'est pas claire amha.
décris ta config, on pourra te répondre précisément.
Des macs, G4, G5 en os10.2.8 à 10.3 sont connectés à un xserve G4 et
son RAID (500go). Un groupe a été créé sur le Xserve en AFP (appelons
le : PAO) et les users sur leurs macs on accès en lecture et ecriture
sur le RAID. Mon collègue voudrait protéger juste un
"sous-sous-dossier" sur le RAID, car il a un contenu perso. Peut-on
faire en sorte que ce collègue inscrive un mot de passe lorsque l'on
veut ouvrir ce dossier de n'importe quel mac connecté. Mot de passe
qu'il serait le seul bien sûr à connaitre. Il ne s'agit donc pas d'une
restriction sur un disque entier.
Est-ce plus clair ainsi ?
Tu veux donc dire que ton collègue, appelons le Jean pour que ce soit
simple, fait partie du groupe PAO.
Il a donc un mot de passe à lui, qu'il utilises pour se connecter à un
dossier partagé que nous appellerons RAID, et ensuite il a plein droits
dans ce dossier et tous les sous-dossiers, tout comme tous les membres
du groupe PAO ?
A ceci près qu'il est possible que tu aies mis un cron job qui
modifierais les permissions des fichiers. (C'est une des méthodes pour
outrepasser le umask par défaut) Mais ça tu devrais t'en souvennir si tu
as mis ce serveur en place.
Tu veux donc dire que ton collègue, appelons le Jean pour que ce soit
simple, fait partie du groupe PAO.
Il a donc un mot de passe à lui, qu'il utilises pour se connecter à un
dossier partagé que nous appellerons RAID, et ensuite il a plein droits
dans ce dossier et tous les sous-dossiers, tout comme tous les membres
du groupe PAO ?
A ceci près qu'il est possible que tu aies mis un cron job qui
modifierais les permissions des fichiers. (C'est une des méthodes pour
outrepasser le umask par défaut) Mais ça tu devrais t'en souvennir si tu
as mis ce serveur en place.
Tu veux donc dire que ton collègue, appelons le Jean pour que ce soit
simple, fait partie du groupe PAO.
Il a donc un mot de passe à lui, qu'il utilises pour se connecter à un
dossier partagé que nous appellerons RAID, et ensuite il a plein droits
dans ce dossier et tous les sous-dossiers, tout comme tous les membres
du groupe PAO ?
A ceci près qu'il est possible que tu aies mis un cron job qui
modifierais les permissions des fichiers. (C'est une des méthodes pour
outrepasser le umask par défaut) Mais ça tu devrais t'en souvennir si tu
as mis ce serveur en place.
Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
Je n'ai rien mis en place, juste assisté le fournisseur en
arrière-plan, et ne suis pas un expert du tout en la matière.
Je pourrai leur poser la question...mais bon je voulais voir si je
pouvais intervenir moi-même simplement...si cela se décidait sur les
paramètres d'un dossier donné.
Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
Je n'ai rien mis en place, juste assisté le fournisseur en
arrière-plan, et ne suis pas un expert du tout en la matière.
Je pourrai leur poser la question...mais bon je voulais voir si je
pouvais intervenir moi-même simplement...si cela se décidait sur les
paramètres d'un dossier donné.
Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
Je n'ai rien mis en place, juste assisté le fournisseur en
arrière-plan, et ne suis pas un expert du tout en la matière.
Je pourrai leur poser la question...mais bon je voulais voir si je
pouvais intervenir moi-même simplement...si cela se décidait sur les
paramètres d'un dossier donné.
Yann MARTINEAU wrote:Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
C'est possible comment ?
Ils se connectent en guest ou tu as du "single sing on" ?
As-tu déjà downloadé BatChmod ?
Yann MARTINEAU <free@free.fr> wrote:
Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
C'est possible comment ?
Ils se connectent en guest ou tu as du "single sing on" ?
As-tu déjà downloadé BatChmod ?
Yann MARTINEAU wrote:Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
C'est possible comment ?
Ils se connectent en guest ou tu as du "single sing on" ?
As-tu déjà downloadé BatChmod ?
Il se trouve que Nicolas MICHEL a formulé :Yann MARTINEAU wrote:Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
C'est possible comment ?
Ils se connectent en guest ou tu as du "single sing on" ?
Oui tous en "guest", je viens d'alller voir ça, histoire de vérifier.
As-tu déjà downloadé BatChmod ?
Moi non.
Sur les macs on voit les dossiers du RAID avec un possesseur portant le
nom du compte du poste mac(ex: "crea(moi)"). Et le groupe est "admin",
le tout en lecture et ecriture.
Il se trouve que Nicolas MICHEL a formulé :
Yann MARTINEAU <free@free.fr> wrote:
Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
C'est possible comment ?
Ils se connectent en guest ou tu as du "single sing on" ?
Oui tous en "guest", je viens d'alller voir ça, histoire de vérifier.
As-tu déjà downloadé BatChmod ?
Moi non.
Sur les macs on voit les dossiers du RAID avec un possesseur portant le
nom du compte du poste mac(ex: "crea(moi)"). Et le groupe est "admin",
le tout en lecture et ecriture.
Il se trouve que Nicolas MICHEL a formulé :Yann MARTINEAU wrote:Il n'a pas de mot de passe au niveau du mac. Chaque paoiste voit en
réseau et travaille directement sur le RAID, sans se logger.
Il y a une liberté totale d'intervention sur le RAID de la part des
paoistes.
C'est possible comment ?
Ils se connectent en guest ou tu as du "single sing on" ?
Oui tous en "guest", je viens d'alller voir ça, histoire de vérifier.
As-tu déjà downloadé BatChmod ?
Moi non.
Sur les macs on voit les dossiers du RAID avec un possesseur portant le
nom du compte du poste mac(ex: "crea(moi)"). Et le groupe est "admin",
le tout en lecture et ecriture.
Donc en résumé, si ton collègue n'a pas de username à lui (vu que toi
c'est crea, je le soupsonne) tu vas sur le serveur lui créer un compte,
puis avec Batchmod tu dis que son dossier lui appartient et que les
autres n'ont pas le droit de lecture. Ensuite quand il se logue il entre
son nom et il devrais avoir accès à tou, alors que toi avec ton login
guest ne devrait pas avoir accès à ses dossiers à lui.
Donc en résumé, si ton collègue n'a pas de username à lui (vu que toi
c'est crea, je le soupsonne) tu vas sur le serveur lui créer un compte,
puis avec Batchmod tu dis que son dossier lui appartient et que les
autres n'ont pas le droit de lecture. Ensuite quand il se logue il entre
son nom et il devrais avoir accès à tou, alors que toi avec ton login
guest ne devrait pas avoir accès à ses dossiers à lui.
Donc en résumé, si ton collègue n'a pas de username à lui (vu que toi
c'est crea, je le soupsonne) tu vas sur le serveur lui créer un compte,
puis avec Batchmod tu dis que son dossier lui appartient et que les
autres n'ont pas le droit de lecture. Ensuite quand il se logue il entre
son nom et il devrais avoir accès à tou, alors que toi avec ton login
guest ne devrait pas avoir accès à ses dossiers à lui.
As-tu déjà downloadé BatChmod ?
As-tu déjà downloadé BatChmod ?
As-tu déjà downloadé BatChmod ?
Merci pour ta franchise et ta clarté. je vais voir ce que j'arrive à
faire. mais tu sais le fournisseur a fait au plus simple à notre
demande, car nous ne voulions aucune restriction justement...là en
l'occurence c'est un collègue qui me demande ça ponctuellement, mais en
fait sur le principe il n'aurait pas le droit d'avoir un dossier
verrouillé à lui sur le serveur.
Car nous voulons pouvoir aller partout pour pouvoir "faire la
police"...vue l'indiscipline de certains, leur tendance a mettre le
bordel, on doit pouvoir tout contrôler.
Ici on considère que si la
personne veut un espace réellement perso qu'elle aille chez elle !
c'est donc une demande un peu sous le manteau.
Donc sinon il aurait fallu dès le départ créer des comptes par personne
et donner des droits en fonction du contenu du RAID, mais nous ne
connaissions pas encore l'arborescence précise au moment de son
install, et elle évolue encore... Voilà pour la justif.
Moi je lui conseillerai plutôt de faire ça sur le mac directement, pas
sur le serveur, là il n'y a que lui qui y travaille, mais idem s'il
veut mettre une restriction sur un dossier, comment faire?
(je vais poser la question sur un autre forum je pense).
Merci pour ton suivi rapproché. ;o)
Merci pour ta franchise et ta clarté. je vais voir ce que j'arrive à
faire. mais tu sais le fournisseur a fait au plus simple à notre
demande, car nous ne voulions aucune restriction justement...là en
l'occurence c'est un collègue qui me demande ça ponctuellement, mais en
fait sur le principe il n'aurait pas le droit d'avoir un dossier
verrouillé à lui sur le serveur.
Car nous voulons pouvoir aller partout pour pouvoir "faire la
police"...vue l'indiscipline de certains, leur tendance a mettre le
bordel, on doit pouvoir tout contrôler.
Ici on considère que si la
personne veut un espace réellement perso qu'elle aille chez elle !
c'est donc une demande un peu sous le manteau.
Donc sinon il aurait fallu dès le départ créer des comptes par personne
et donner des droits en fonction du contenu du RAID, mais nous ne
connaissions pas encore l'arborescence précise au moment de son
install, et elle évolue encore... Voilà pour la justif.
Moi je lui conseillerai plutôt de faire ça sur le mac directement, pas
sur le serveur, là il n'y a que lui qui y travaille, mais idem s'il
veut mettre une restriction sur un dossier, comment faire?
(je vais poser la question sur un autre forum je pense).
Merci pour ton suivi rapproché. ;o)
Merci pour ta franchise et ta clarté. je vais voir ce que j'arrive à
faire. mais tu sais le fournisseur a fait au plus simple à notre
demande, car nous ne voulions aucune restriction justement...là en
l'occurence c'est un collègue qui me demande ça ponctuellement, mais en
fait sur le principe il n'aurait pas le droit d'avoir un dossier
verrouillé à lui sur le serveur.
Car nous voulons pouvoir aller partout pour pouvoir "faire la
police"...vue l'indiscipline de certains, leur tendance a mettre le
bordel, on doit pouvoir tout contrôler.
Ici on considère que si la
personne veut un espace réellement perso qu'elle aille chez elle !
c'est donc une demande un peu sous le manteau.
Donc sinon il aurait fallu dès le départ créer des comptes par personne
et donner des droits en fonction du contenu du RAID, mais nous ne
connaissions pas encore l'arborescence précise au moment de son
install, et elle évolue encore... Voilà pour la justif.
Moi je lui conseillerai plutôt de faire ça sur le mac directement, pas
sur le serveur, là il n'y a que lui qui y travaille, mais idem s'il
veut mettre une restriction sur un dossier, comment faire?
(je vais poser la question sur un autre forum je pense).
Merci pour ton suivi rapproché. ;o)