Tâche #31686
Distribution EOLE - Scénario #31903: Traitement express MEN (11-13)
Permission "Professeur" manquante sur un dossier
0%
Description
Bonjour,
Nous rencontrons un dysfonctionnement au niveau des permissions sur un dossier partagé.
Un élève a créé un dossier "technologie" dans son dossier perso. Sur ce dossier, le groupe professeur ne possède aucune permission.
Le fonctionnement est correct pour tous les autres élèves de la classe.
Ci-dessous, les permissions sur le dossier "technologie" pour deux élèves de la même classe, lsemmartin étant le profil en erreur :
root@serveur01:/home/adhomes# getfacl lverdier/perso/technologie/ # file: lverdier/perso/technologie/ # owner: lverdier # group: domain\040users user::rwx user:10513:--- user:11107:r-x group::--- group:domain\040users:--- group:professeurs:r-x group:lverdier:rwx mask::rwx other::--- default:user::rwx default:user:11107:r-x default:user:lverdier:rwx default:group::--- default:group:domain\040users:--- default:group:professeurs:r-x default:group:lverdier:rwx default:mask::rwx default:other::--- root@serveur01:/home/adhomes# getfacl lse/perso/technologie/ lsebti/ lsemmartin/ root@serveur01:/home/adhomes# getfacl lsemmartin/perso/technologie/ # file: lsemmartin/perso/technologie/ # owner: lsemmartin # group: domain\040users user::rwx group::--- group:domain\040users:--- group:lsemmartin:rwx mask::rwx other::--- default:user::rwx default:user:lsemmartin:rwx default:group::--- default:group:domain\040users:--- default:group:lsemmartin:rwx default:mask::rwx default:other::---
Merci de m'indiquer au besoin les informations supplémentaires nécessaire.
Historique
#1 Mis à jour par mathieu carrolle il y a environ 3 ans
Version Eole ScribeAD 2.7.1
#2 Mis à jour par Joël Cuissinat il y a environ 3 ans
- Tâche parente mis à #31715
#3 Mis à jour par Joël Cuissinat il y a environ 3 ans
Bonjour,
L'héritage du droit d'accès pour les professeurs est obtenu grâce aux ACL "default".
default:group:professeurs:r-x
Les droits ne doivent pas être corrects sur le dossier supérieur, que donne la commande suivante ?
getfacl lsemmartin/perso/
#4 Mis à jour par mathieu carrolle il y a environ 3 ans
Bonjour,
Les droits sont correctement définies sur le dossier parent:
root@serveur01:/home/adhomes# getfacl lsemmartin/perso
# file: lsemmartin/perso
# owner: lsemmartin
# group: root
user::rwx
user:lsemmartin:rwx
group::--x
group:professeurs:r-x
mask::rwx
other::--x
default:user::rwx
default:user:lsemmartin:rwx
default:group::---
default:group:professeurs:r-x
default:mask::rwx
default:other::---
#5 Mis à jour par Joël Cuissinat il y a environ 3 ans
mathieu carrolle a écrit :
Bonjour,
Les droits sont correctement définies sur le dossier parent:
[...]
Merci pour la réponse, les ACL "default" auraient du être héritées à la création du dossier par l'élève.
Je ne peux malheureusement pas vous en dire plus à ce stade.
#6 Mis à jour par Joël Cuissinat il y a environ 3 ans
- Tâche parente changé de #31715 à #31903
#7 Mis à jour par Joël Cuissinat il y a environ 3 ans
- Statut changé de Nouveau à Ne sera pas résolu
- Assigné à mis à Joël Cuissinat