Project

General

Profile

Tâche #11447

Scénario #11432: Réaliser un POC de module Active Directory avec Samba 4

Trouver un moyen pour gérer les acl sur les partages

Added by Philippe Caseiro over 6 years ago. Updated over 6 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
04/29/2015
Due date:
% Done:

100%

Estimated time:
2.00 h
Spent time:
Remaining (hours):
0.0

Description

Avec le mode Active Directory les ACL ce font via les méchanismes M$, il faut donc soit utiliser une
machine W$ soit utiliser l'outil de samba avec le language SDDL. Le problème est que ce fameux language est tout simplement incompréhensible.

Il faudrais donc trouver une solution pour permettre l'administration des partages depuis le serveur.

History

#1 Updated by Philippe Caseiro over 6 years ago

  • Subject changed from Trouver un moyen pour gérer les acl sur les partages to Trouver un moyen pour gérer les acl sur les partages
  • Description updated (diff)
  • Assigned To set to Philippe Caseiro

#2 Updated by Philippe Caseiro over 6 years ago

  • Assigned To deleted (Philippe Caseiro)

#3 Updated by Scrum Master over 6 years ago

  • Status changed from Nouveau to En cours

#4 Updated by Scrum Master over 6 years ago

  • Assigned To set to Philippe Caseiro

#5 Updated by Philippe Caseiro over 6 years ago

  • % Done changed from 0 to 100

Voici une solution simple que j'utilise dans le POC :

On crée une fois la chaine SDDL la plus générique possible en étant sécure quand même.

Après on gère les acl avec setfacl depuis le serveur Samba.

On utilise winbind pour obtenir les UID des utilisateurs depuis leurs noms. On ne peut pas utiliser directement le nom des utilisateurs et des groupes car ils n'existent pas sur le serveur Linux, (ils n'ont pas vraiment besoin d'exister sur le Linux).

Cette méthode est utilisée dans les scripts adCreateUser et 25-manage-ad-shares.

#6 Updated by Philippe Caseiro over 6 years ago

  • Remaining (hours) changed from 2.0 to 0.1

#7 Updated by Scrum Master over 6 years ago

  • Status changed from En cours to Résolu

#8 Updated by Philippe Caseiro over 6 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) changed from 0.1 to 0.0

Also available in: Atom PDF