Problème avec la gestion des droits en SMB

Joined
Mar 20, 2020
Messages
2
Bonjour à toutes et à tous,

Je travaille dans un centre d'archives d'une ONG et nous sommes récemment passés sous FreeNAS (11.3) pour la sauvegarde de nos archives et notre serveur de fichiers.

Sur cette version, j'ai un souci dans la gestion des droits sur le partage SMB.

Il faut être authentifié pour s'y connecter et chaque utilisateur appartient à un ou plusieurs groupes. Je souhaite donner les droits via le groupe.

Je suis habitué à l'utilisation de linux et j'ai mis les droits avec le bit s pour donner les droits en priorité au groupe (comme dans l'exemplaire ci-dessous.

Code:
drwxrws---   4 cjw  CJWanim           11 Mar 16 13:16 Equipe_Animation
drwxrws---  24 cjw  CJW               24 Mar 19 08:40 Equipe_CentreJWresinski
drwxrwsr-x  38 cjw  CJWarto           42 Mar 13 17:16 Fonds_Arto
drwxrwsr-x  16 cjw  CJWaudio          19 Mar 16 15:52 Fonds_AudioVideo
drwxrwsr-x   8 cjw  CJWecrits         13 Mar 16 16:01 Fonds_Ecrits
drwxrwsr-x  13 cjw  CJWjw             21 Mar 16 16:06 Fonds_JWresinski
drwxrws---  18 cjw  CJWinformatique   21 Mar 16 16:10 Informatique
drwxrws---  25 cjw  CJWintendance     38 Mar 24 08:48 Intendance
drwxrwsr-x  33 cjw  CJWpolytheque     33 Mar 17 15:08 Pole_Archives
drwxrwsr-x  13 cjw  CJWdocumentation  38 Mar 26 17:02 Pole_Documentation
drwxrwsr-x  28 cjw  CJWrecherche      42 Mar 16 12:31 Recherche
drwxrws---   6 cjw  CJWsommier         8 Mar 16 16:24 Sommier


Le problème, c'est lorsqu'un utilisateur enregistre un fichier existant ou créé un nouveau fichier, il récupère la possession du fichier et le groupe n'a plus les droits, donc les autres utilisateurs perdent les droits sur le fichier.

Code:
-rwxrws---  1 cjw     CJW  14797 Mar 16 10:51 2020-SuiviNUMERISATIONS.ods
-rw-r--r--  1 loic    CJW  23433 Mar 31 10:43 2020-TableauDEMANDES_Documents_genre.ods
-rwxrws---  1 sophie  CJW  24428 Mar 25 15:50 2020-TableauVISITES_genre.ods


Dans le cas ci-dessus, l'utilisateur loic a travaillé sur le fichier 2020-TableauDEMANDES_Documents_genre.ods

Je ne sais pas si c'est un problème connu avec FreeNAS ou avec FreeBSD.

J'imagine qu'il faudrait utiliser les ACL ... mais je ne suis pas familier avec les ACL et je n'ai pas l'impression que l'on puisse faire une gestion très fine, dossier par dossier sur l'interface web.

Je ne sais pas si vous avez besoin d'autres informations pour que vous puissiez m'aider.

Merci d'avance.
 

kevinjj

Dabbler
Joined
May 4, 2020
Messages
14
En effet, le mieux serait d'utiliser les ACLs (Access Control List) surtout si les utilisateurs travaillent sous Windows.
Il faudrait créer une ACE (Access Control Entry) sur le répertoire parent avec l'autorisation de lecture (ou écriture) pour le groupe concerné.
Il faudrait également activé l'héritage sur cet ACE pour qu'elle soit héritée sur les nouveaux fichiers et répertoires.

Tu trouveras, sur la page suivante, un exemple de configuration pour un Datasets Public.
Il faudra remplacer le Dataset Public par le nom de ton Dataset.
Il faudra également remplacer "Everyone@" par le nom du groupe concerné.

 
Top