Projet

Général

Profil

Tâche #27352

Scénario #28306: SCRIBE-T02-001 - Refaire la correspondance entre le groupe du domaine DomainAdmins et le groupe local root

On retombe sur le problème de montage de partage rencontré à l'exécution d'un cas de test

Ajouté par Fabrice Barconnière il y a environ 7 ans. Mis à jour il y a presque 7 ans.

Statut:
Fermé
Priorité:
Normal
Début:
04/03/2019
Echéance:
% réalisé:

100%

Temps estimé:
6.00 h
Temps passé:
Restant à faire (heures):
0.0

Description

https://dev-eole.ac-dijon.fr/squash/executions/8567 : pas 11

Toutefois, l'utilisateur admin n'étant pas dans le groupe profs-c32, il est normal qu'il n'y ait pas accès.

Il faudrai que les utilisateurs DomainAdmins soient considérés comme root

Révisions associées

Révision 76b6b10c (diff)
Ajouté par Joël Cuissinat il y a presque 7 ans

Add "admin users" directive

Ref: #27352

Révision e59eaf1e (diff)
Ajouté par Joël Cuissinat il y a environ 5 ans

Add "admin users" directive

Ref: #27352
Ref: #30843

Cherry-picked from eole-ad:76b6b10c for EOLE 2.6.2

Historique

#1 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • Tâche parente changé de #27104 à #27100

#2 Mis à jour par Fabrice Barconnière il y a presque 7 ans

J'ai repassé l'exécution de https://dev-eole.ac-dijon.fr/squash/executions/8567 sur un aca.scribe-2.6.2.1-instance-scribead
On tombe sur le problème au pas 10 aussi.

#3 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • Tâche parente changé de #27100 à #27543

#4 Mis à jour par Scrum Master il y a presque 7 ans

  • Tâche parente changé de #27543 à #28306

#5 Mis à jour par Fabrice Barconnière il y a presque 7 ans

  • % réalisé changé de 0 à 100
  • Restant à faire (heures) changé de 6.0 à 0.0

Ça semble refonctionner :

root@scribe:~# getfacl /home/workgroups/profs-c32
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/profs-c32
# owner: root
# group: root
user::rwx
group::r-x
other::r-x

root@scribe:~# mount -t cifs //$(CreoleGet container_ip_fichier)/c32 /tmp/smb -o username=admin,password=Eole12345!
root@scribe:~#

#6 Mis à jour par Fabrice Barconnière il y a presque 7 ans

  • Statut changé de Nouveau à En cours

#7 Mis à jour par Fabrice Barconnière il y a presque 7 ans

  • Assigné à mis à Fabrice Barconnière
  • Restant à faire (heures) changé de 0.0 à 6.0

#8 Mis à jour par Fabrice Barconnière il y a presque 7 ans

  • Statut changé de En cours à Résolu

#9 Mis à jour par Fabrice Barconnière il y a presque 7 ans

  • Restant à faire (heures) changé de 6.0 à 0.0

#10 Mis à jour par Fabrice Barconnière il y a presque 7 ans

  • Statut changé de Résolu à Fermé

#11 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • Statut changé de Fermé à En cours

Ça pourrait être un effet de bord lié à #28555 mais pour moi, ce n'est pas fonctionnel :

root@scribe:~# mount -t cifs //$(CreoleGet container_ip_fichier)/professeurs /tmp/smb -o username=admin,password=Eole12345!
root@scribe:~# umount /tmp/smb 
root@scribe:~# getfacl /home/workgroups/profs-3a
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/profs-3a
# owner: root
# group: root
user::rwx
group::---
group:profs-3a:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:profs-3a:rwx
default:mask::rwx
default:other::---

root@scribe:~# mount -t cifs //$(CreoleGet container_ip_fichier)/profs-3a /tmp/smb -o username=admin,password=Eole12345!
mount error(13): Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)

#12 Mis à jour par Joël Cuissinat il y a presque 7 ans

Après quelques corrections (#28406) et tests, j'ai la bonne impression qu'ajouter l'option suivante résout le problème :

admin users = @"Domain Admins" 

=> à re-valider ;)

#13 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • Statut changé de En cours à Résolu

#14 Mis à jour par Joël Cuissinat il y a presque 7 ans

  • Statut changé de Résolu à Fermé

Formats disponibles : Atom PDF