Project

General

Profile

Tâche #27352

Scénario #28306: SCRIBE-T02-001 - Refaire la correspondance entre le groupe du domaine DomainAdmins et le groupe local root

On retombe sur le problème de montage de partage rencontré à l'exécution d'un cas de test

Added by Fabrice Barconnière 6 months ago. Updated 3 months ago.

Status:
Fermé
Priority:
Normal
Start date:
03/04/2019
Due date:
% Done:

100%

Estimated time:
6.00 h
Spent time:
Remaining (hours):
0.0

Description

https://dev-eole.ac-dijon.fr/squash/executions/8567 : pas 11

Toutefois, l'utilisateur admin n'étant pas dans le groupe profs-c32, il est normal qu'il n'y ait pas accès.

Il faudrai que les utilisateurs DomainAdmins soient considérés comme root

Associated revisions

Revision 76b6b10c (diff)
Added by Joël Cuissinat 3 months ago

Add "admin users" directive

Ref: #27352

History

#1 Updated by Joël Cuissinat 6 months ago

  • Parent task changed from #27104 to #27100

#2 Updated by Fabrice Barconnière 5 months ago

J'ai repassé l'exécution de https://dev-eole.ac-dijon.fr/squash/executions/8567 sur un aca.scribe-2.6.2.1-instance-scribead
On tombe sur le problème au pas 10 aussi.

#3 Updated by Joël Cuissinat 5 months ago

  • Parent task changed from #27100 to #27543

#4 Updated by Scrum Master 4 months ago

  • Parent task changed from #27543 to #28306

#5 Updated by Fabrice Barconnière 3 months ago

  • % Done changed from 0 to 100
  • Remaining (hours) changed from 6.0 to 0.0

Ça semble refonctionner :

root@scribe:~# getfacl /home/workgroups/profs-c32
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/profs-c32
# owner: root
# group: root
user::rwx
group::r-x
other::r-x

root@scribe:~# mount -t cifs //$(CreoleGet container_ip_fichier)/c32 /tmp/smb -o username=admin,password=Eole12345!
root@scribe:~#

#6 Updated by Fabrice Barconnière 3 months ago

  • Status changed from Nouveau to En cours

#7 Updated by Fabrice Barconnière 3 months ago

  • Assigned To set to Fabrice Barconnière
  • Remaining (hours) changed from 0.0 to 6.0

#8 Updated by Fabrice Barconnière 3 months ago

  • Status changed from En cours to Résolu

#9 Updated by Fabrice Barconnière 3 months ago

  • Remaining (hours) changed from 6.0 to 0.0

#10 Updated by Fabrice Barconnière 3 months ago

  • Status changed from Résolu to Fermé

#11 Updated by Joël Cuissinat 3 months ago

  • Status changed from Fermé to En cours

Ça pourrait être un effet de bord lié à #28555 mais pour moi, ce n'est pas fonctionnel :

root@scribe:~# mount -t cifs //$(CreoleGet container_ip_fichier)/professeurs /tmp/smb -o username=admin,password=Eole12345!
root@scribe:~# umount /tmp/smb 
root@scribe:~# getfacl /home/workgroups/profs-3a
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/profs-3a
# owner: root
# group: root
user::rwx
group::---
group:profs-3a:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:profs-3a:rwx
default:mask::rwx
default:other::---

root@scribe:~# mount -t cifs //$(CreoleGet container_ip_fichier)/profs-3a /tmp/smb -o username=admin,password=Eole12345!
mount error(13): Permission denied
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)

#12 Updated by Joël Cuissinat 3 months ago

Après quelques corrections (#28406) et tests, j'ai la bonne impression qu'ajouter l'option suivante résout le problème :

admin users = @"Domain Admins" 

=> à re-valider ;)

#13 Updated by Joël Cuissinat 3 months ago

  • Status changed from En cours to Résolu

#14 Updated by Joël Cuissinat 3 months ago

  • Status changed from Résolu to Fermé

Also available in: Atom PDF