https://dev-eole.ac-dijon.fr/https://dev-eole.ac-dijon.fr/favicon.ico2018-11-23T10:35:42ZEnsemble Ouvert Libre ÉvolutifDistribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1251722018-11-23T10:35:42ZScrum Master
<ul></ul><p>à re-passer pour voir</p> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1254382018-11-27T10:50:02ZLaurent Florilaurent.flori@ac-dijon.fr
<ul></ul><p>Effectivement, on ne peut pas monter le répertoire. <br />L'erreur <br /><pre>
mount error(5): Input/output error
</pre><br />vient de ce qu'il manque l'option vers=1.0 à la commande mount.cifs. <br />Mais l'ajouter ne suffit pas car l'utilisateur prof.c32 ne fait pas partie du groupe profs-c32. <br />On ne peut pas ajouter le prof.c32 au groupe profs-c32.</p> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1254392018-11-27T11:29:29ZLaurent Florilaurent.flori@ac-dijon.fr
<ul><li><strong>Statut</strong> changé de <i>Nouveau</i> à <i>En cours</i></li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1254402018-11-27T11:29:40ZLaurent Florilaurent.flori@ac-dijon.fr
<ul><li><strong>Assigné à</strong> mis à <i>Laurent Flori</i></li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1254442018-11-27T11:54:19ZLaurent Florilaurent.flori@ac-dijon.fr
<ul></ul><p>Si on utilise l'utilisateur prof.6a on peut l'ajouter au groupe profs-6a et monter le répertoire profs-6a et on obtient bien la sortie attendue:<br /><pre>
mount -t cifs //$(CreoleGet container_ip_fichier)/profs-6a /tmp/smb -o username=prof.6a,password=Eole12345! -o vers=1.0
root@scribe:~# ls /tmp/smb/
classe eleves
</pre><br />Ca ne fonctionne pas avec l'utilisateur prof.c32 parce qu'il n'existe pas dans l'annuaire<br />Pour l'utilisateur admin, si on l'ajoute au groupe profs-c32 on peut monter le répertoire:<br /><pre>
smbldap-groupmod -m admin profs-c32
</pre></p> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1255242018-11-28T08:47:57ZScrum Master
<ul><li><strong>Statut</strong> changé de <i>En cours</i> à <i>Résolu</i></li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1258442018-12-04T11:23:48ZGérald Schwartzmann
<ul></ul><p><a class="external" href="https://dev-eole.ac-dijon.fr/squash/executions/8567">https://dev-eole.ac-dijon.fr/squash/executions/8567</a></p>
<p>Les droits ne sont pas placés pour le groupe professeurs</p>
<pre>
/etc/samba/conf.d/eole.conf
[profs-c32]
inherit permissions = yes
inherit acls = yes
read only = no
preserve case = yes
create mask = 644
directory mask = 755
Write list = @profs-c32
Valid Users = @profs-c32 @DomainAdmins
path = /home/workgroups/profs-c32
comment = profs-c32
Volume = profs-c32
</pre>
<pre>
getfacl /home/workgroups/profs-c32
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/profs-c31
# owner: root
# group: root
user::rwx
group::---
group:profs-c31:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:profs-c31:rwx
default:mask::rwx
default:other::---
</pre>
<pre>
setfacl -m g:professeurs:r-x /home/workgroups/profs-c32/
</pre>
<pre>
getfacl /home/workgroups/profs-c32
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/profs-c32
# owner: root
# group: root
user::rwx
group::---
group:professeurs:r-x
group:profs-c32:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:profs-c32:rwx
default:mask::rwx
default:other::---
</pre> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1258622018-12-04T14:57:27ZGérald Schwartzmann
<ul><li><strong>Statut</strong> changé de <i>Résolu</i> à <i>En cours</i></li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1259462018-12-05T09:26:19ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul></ul><p>La fin de l'histoire est qu'il faut positionner des ACLs sur tous les partages avec tous les droits pour le groupe DomainAdmins</p> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1259502018-12-05T09:34:26ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul><li><strong>Description</strong> mis à jour (<a title="Voir les différences" href="/journals/125950/diff?detail_id=173751">diff</a>)</li><li><strong>Assigné à</strong> <del><i>Laurent Flori</i></del> supprimé</li><li><strong>Tâche parente</strong> <del><i>#25665</i></del> supprimé</li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1259512018-12-05T09:34:47ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul><li><strong>Tracker</strong> changé de <i>Tâche</i> à <i>Scénario</i></li><li><strong>Echéance</strong> mis à <i>07/12/2018</i></li><li><strong>Release</strong> mis à <i>EOLE 2.7.0</i></li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1259522018-12-05T09:38:05ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul><li><strong>Sujet</strong> changé de <i>Correction SCRIBE-T02-001 - Importation des éleves et des responsables légaux - ETB1 (2.7.0-rc1)</i> à <i>HosusAD/ScribeAD/Seth 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages </i></li><li><strong>Description</strong> mis à jour (<a title="Voir les différences" href="/journals/125952/diff?detail_id=173758">diff</a>)</li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1259532018-12-05T09:38:52ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul><li><strong>Sujet</strong> changé de <i>HosusAD/ScribeAD/Seth 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages </i> à <i>HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages </i></li><li><strong>Description</strong> mis à jour (<a title="Voir les différences" href="/journals/125953/diff?detail_id=173760">diff</a>)</li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1259542018-12-05T09:41:01ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul><li><strong>Statut</strong> changé de <i>En cours</i> à <i>Nouveau</i></li><li><strong>Points de scénarios</strong> mis à <i>5.0</i></li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1260932018-12-06T10:08:31ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul><li><strong>Statut</strong> changé de <i>Nouveau</i> à <i>Terminé (Sprint)</i></li></ul><p>Mauvais diagnostic. En fait, le Samba membre utilisait toujours l'annuaire ldap comme base de mot de passe.<br />Ce problème sera résolu par <a class="issue tracker-6 status-5 priority-4 priority-default closed child" title="Tâche: Correction SAMBA-T01 - Déclaration de partages supplémentaires - ACA (2.7.0 rc1) (Fermé)" href="https://dev-eole.ac-dijon.fr/issues/25877">#25877</a></p> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1298872019-03-04T08:36:54ZFabrice Barconnièrefabrice.barconniere@region-academique-bourgogne-franche-comte.fr
<ul><li><strong>Lié à</strong> <i><a class="issue tracker-6 status-5 priority-4 priority-default closed child" href="/issues/26223">Tâche #26223</a>: Horus/scribe AD : le maître, serveur Samba membre du conteneur AD, fait des appels aux commandes smbldap-XXX pour la création/modification/suppression d'utilisateur/groupes/...</i> ajouté</li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1497812020-11-27T10:33:59ZJoël Cuissinatjoel.cuissinat@ac-dijon.fr
<ul><li><strong>Lié à</strong> <i><a class="issue tracker-5 status-16 priority-4 priority-default closed parent" href="/issues/30843">Scénario #30843</a>: Droits utilisateur admin apres passage scribe-ad 2.6</i> ajouté</li></ul> Distribution EOLE - Scénario #25880: HosusAD/ScribeAD 2.7.0 : Le groupe DomainAdmins doit avoir tous les droits (ACL) sur les partages https://dev-eole.ac-dijon.fr/issues/25880?journal_id=1512972021-01-07T13:14:47ZJoël Cuissinatjoel.cuissinat@ac-dijon.fr
<ul><li><strong>Lié à</strong> <i><a class="issue tracker-5 status-16 priority-4 priority-default closed parent" href="/issues/30843">Scénario #30843</a>: Droits utilisateur admin apres passage scribe-ad 2.6</i> supprimé</li></ul>