Project

General

Profile

Tâche #31200

Scénario #29191: [multi-étab] Disparition du groupe etablissement entre 2.6.2 et 2.7.1

État des lieux en 2.7.1 et 2.6.2

Added by Joël Cuissinat 5 months ago. Updated 5 months ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
11/23/2020
Due date:
% Done:

100%

Remaining (hours):
0.0

Related issues

Related to Distribution EOLE - Tâche #28158: Implémenter l'annotation des comptes pour les groupes Fermé 05/02/2019

History

#1 Updated by Joël Cuissinat 5 months ago

Les entrées en question sont bien des groupes auxquels sont inscrits tous les utilisateurs d'un établissement :

root@scribe:~# ldapsearch -x type=Etablissement cn | grep -B1 ^dn
# 0000000A, local, groupes, 0000000A, ac-test, education, gouv, fr
dn: cn=0000000A,ou=local,ou=groupes,ou=0000000A,ou=ac-test,ou=education,o=gouv
--
# 00000001, local, groupes, 0000000A, ac-test, education, gouv, fr
dn: cn=00000001,ou=local,ou=groupes,ou=0000000A,ou=ac-test,ou=education,o=gouv
--
# 00000002, local, groupes, 0000000A, ac-test, education, gouv, fr
dn: cn=00000002,ou=local,ou=groupes,ou=0000000A,ou=ac-test,ou=education,o=gouv

Ces groupes ne sont pas récupérés non plus par les outils côté membre :

root@scribe:~# getent group | grep 00001
profs-00000001:x:11110:
eleves-00000001:x:11111:
root@scribe:~# id prenom.eleve1
uid=11134(prenom.eleve1) gid=10513(domain users) groupes=10513(domain users),11134(prenom.eleve1),11107(eleves),11118(etb13eme),11111(eleves-00000001),11126(etb1c31),2001(BUILTIN\users)

#2 Updated by Joël Cuissinat 5 months ago

  • Related to Tâche #28158: Implémenter l'annotation des comptes pour les groupes added

#3 Updated by Joël Cuissinat 5 months ago

  • Status changed from Nouveau to En cours
  • Assigned To set to Joël Cuissinat

Si on commente les conditions (!(type=Etablissement)) dans lsc.xml, cela fonctionne déjà mieux :

root@scribe:~# setfacl -m g:0000000A:rwx /home/workgroups/0000000A/ 
root@scribe:~# getfacl /home/workgroups/0000000A/ 
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/0000000A/
# owner: root
# group: root
user::rwx
group::---
group:0000000a:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:other::---

Enfin si le nom n'est pas 100% numérique !

root@scribe:~# setfacl -m g:00000001:rwx /home/workgroups/00000001/ 
root@scribe:~# getfacl /home/workgroups/00000001/
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/00000001/
# owner: root
# group: root
user::rwx
group::---
group:daemon:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:daemon:rwx
default:mask::rwx
default:other::---

root@scribe:~# id daemon
uid=1(daemon) gid=1(daemon) groupes=1(daemon)

#4 Updated by Joël Cuissinat 5 months ago

État sur un 2.6.2 :

root@scribe:~# getfacl /home/workgroups/0000000A/
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/0000000A/
# owner: root
# group: root
user::rwx
group::---
group:0000000A:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:0000000A:rwx
default:mask::rwx
default:other::---


root@scribe:~# getfacl /home/workgroups/00000001/
getfacl : suppression du premier « / » des noms de chemins absolus
# file: home/workgroups/00000001/
# owner: root
# group: root
user::rwx
group::---
group:daemon:rwx
mask::rwx
other::---
default:user::rwx
default:group::---
default:group:daemon:rwx
default:mask::rwx
default:other::---

#5 Updated by Joël Cuissinat 5 months ago

  • Subject changed from État des lieux en 2.7.1 to État des lieux en 2.7.1 et 2.6.2
  • Status changed from En cours to Résolu
  • % Done changed from 0 to 100

#6 Updated by Joël Cuissinat 5 months ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) set to 0.0

Also available in: Atom PDF