Aller au contenu

Messages recommandés

Posté(e)

Salut tout le monde,

J'ai une question de noob qui me trotte dans la tête, venant d'installé mon nouveau DS14play avec la dernière version du DSM 5.1 et étant habitué à mon vieux DS109 en DSM 4.2 ... j'ai trouvé un truc vraiment bizarre en étant connecté en ssh sur mon 214play: les droits linux sur les répertoires et les fichiers ...

Je m'explique, connecté en root sur le syno, je constate que les répertoires n'ont aucun droit linux, par exemple :

nas3> ls -lsd /volume1/web
8 d--------- 5 root root 4096 2015-02-27 18:20 /volume1/web

Connecté en ssh avec un autre compte utilisateur :

nas3> ls -lsd /volume1/web
8 drwxrwxrwx 5 root root 4096 2015-02-27 18:20 /volume1/web

Du coup, j'en viens à me demander s'il n'existe pas une nouvelle gestion des droits linux utilisé sur les syno que je ne connaissais pas ... quelqu'un aurait il un début d'explication pour un noob linuxien comme moi svp ?

Posté(e) (modifié)

Le comportement que tu constates est du a l'utilisation des ACLs pour le partage. Ça prend le pas sur les droits traditionnels Unix ("UGO").

Me semble que l'utilisation des ACLs, bien que toujours optionnelle, est devenu le défaut pour tous les nouveau répertoires partagés depuis DSM5

Modifié par CoolRaoul
Posté(e)

Hum hum .. ca pourrait effectivement expliquer ce que je constate, je ne suis donc pas totalement fou ^^

Pas contre, je ne vois pas où l'on peut dire que l'on ne veut pas utiliser les ACL pour un partage ...

Je vois bien le bouton "Action" > "Convertire en windows ACL" dans la page des répertoires partagés, et le bouton est grisé pour tous les répertoires .. ce qui va bien dans le sens de tes explications Raoul.

Posté(e)

Ok, mais lorsque je créé un nouveau dossier partagé, je n'ai pas le choix sur l'utilisation des ACL windows ou non ...et je ne vois pas où modifier cela pour les futurs dossiers .. j'ai comme l'impression que les ACL ne sont plus si optionnelle que cela dans les dossiers partagés.

c'est plutôt la gestion des autorisations de partage avancées (droits linux ?) qui est devenu optionnelle non lol

Posté(e) (modifié)

Ah oui, tu as raison. Je ne m'étais pas aperçu (et je découvre avec toi) que l'option ACLs sur les nouveaux dossiers partagés n'était pas une simple option par défaut mais en réalité la seule possible.

"Convertir en windows ACL" ne s'applique qu'aux dossiers créés sans ACL avant DSM 5 (ou 5.1 à vétifier)

Modifié par CoolRaoul
Posté(e)

Oui c'est bien cela, et d'après l'aide du DSM, le seul moyen de ne pas avoir d'ACL windows pour les dossiers partagés (attention, je ne dis pas que c'est bien) est de formaté dès le départ ses disque en EXT3 lol :

La liste ACL Windows n'est prise en charge que dans un système de fichiers EXT4

Pour les précédents utilisateurs de DSM 2.3, vous devez créer au moins un volume EXT4 pour utiliser les autorisations Windows ACL.

Bon, je vais donc devoir me contenter des ACL et essayé de ne pas me perdre dans la gestion de mes droits lorsque je suis connecté en ssh sur mon syno ....

Windows ACL :

Dans DSM 5.0 ou les versions ultérieures, les autorisations d'accès des dossiers partagés sont basées sur Windows ACL par défaut. Les dossiers partagés nouvellement créés appliquent les paramètres d'autorisation de Windows ACL, qui permettent également de personnaliser les autorisations des fichiers et sous-dossiers individuels. De plus, les autorisations peuvent être personnalisées via File Station ou File Explorer dans Windows.

Les dossiers partagés suivants ne peuvent utiliser le système de gestion des autorisations Windows ACL : photo, satashare, sdshare, surveillance, usbshare.

Posté(e)

Si ça peut être utile, il existe une commande de manipulation et de listage des acl: "synoacltool" (dans "/usr/syno/bin/")

L'invoquer avec l'argument "-h" pour avoir l'aide

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.