Aller au contenu

Messages recommandés

Posté(e)

Bonjour à tous,

je rencontre des problèmes de permissions au niveau fichier.

Par exemple, je partage un dossier "Test3" de la façon suivante :

groupe Administrateur en lecture/écriture
groupe Authenticated user en lecture (pour que tous mes users puissent quand même parcourir le dossier)

Jusqu'a la pas de soucis, cependant au sein de ce dossier j'ai un fichier excel, sur lequel je modifie les droits de la façon suivante :

Je garde Administrateur en lecture/écriture(heritage du dossier parent Test3) mais j'ajoute un groupe "comptabilité" en lecture/écriture en plus.

Cependant mes utilisateurs dans le groupe comptabilité arrivent seulement à lire le fichier excel, mais ils arrivent pas à le modifier, le fichier reste en read-only.. Pourtant lorsque je vais dans l'inspection des permissions, sur ce fichier, mes utilisateurs ont bien le droits de le modifier, puisque le groupe auquel ils appartiennent (comptabilité) a les droits en lecture/écriture.

Mes utilisateurs font le test depuis un Windows 7 en SMB.

En webdav les droits fonctionnent bien... j'ai aucun soucis, mais en SMB cela ne marche pas comme je voudrais, bizarre non?

Merci pour votre aide
 


 

test3_1.PNG

test3_2.PNG

Posté(e) (modifié)

Merci.

C'est le mode de fonctionnement de synology?

Dans ce cas comment organiser mes droits?

Pourquoi en webdav je ne rencontre pas ce problème?
 

Modifié par pacifiste95
Posté(e) (modifié)

non, fonctionnement standard de tout serveur de fichier linux ou windows : il y a des permission acl et des permissions de partage

les autorisation de partage prevalant toujours sur les acl

Modifié par gaetan.cambier
Posté(e)

Merci. Dans ce cas il faut mettre tous mes groupes en RW au niveau du dossier parent puis affiner les droits sur les sous/dossiers+fichiers?

Comment expliquer que le Webdav a pas cette contrainte?

Posté(e)

parce que le webdav ne passe pas par le dossier de partage --> les permission sur les dossier de partage sont ignorée et seul les acl sont effective comme permission

il y a une phrase interessante sur le technet de microsoft :

https://technet.microsoft.com/en-us/library/cc754178.aspx

Another approach is to set share permissions to Full Control for the Everyone group and to rely entirely on NTFS permissions to restrict access.

ce qui est toujours le + simple pour eviter de chercher ou cela bloque 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.