Journal hierarchie de groupe utilisateurs

Posté par .
Tags : aucun
0
8
juin
2004
Bonjour mon cher journal,

je me demandais si il était possible de créer une hiérarchie de groupe d'utilisateurs. J'ai bien googler, mais j'ai rien trouvé.

Prenons un exemple concret :
deux personnes : un directeur et un responsable financier.

directeur fait partie du groupe 'direction'
responsable financier fait partie du groupe 'comptabilité'

Mais je veux qu'il hérite leur droits du groupe administration.
Donc on aurait un groupe administration et deux sous groupe : direction et comptabilité.

Résumé :

-> administration (g)
------> direction (g)
-----------> directeur (u)
------> comptabilite (g)
-----------> responsable financier (u)

g = groupe
u = utilisateur

ça serait vraiment pratique
  • # ca dépend de l'os

    Posté par (page perso) . Évalué à -1.

    sous windows, si tu es sous windows 2000/xp/2003 sans active directory, va dans les outils d'administration, dans outils systèmes, tu vas sur utilisateurs et groupes locaux, puis groupes.
    là dans groupes, un membre d'un groupe peut être un groupe lui même.

    sous windows 2000/xp/2003 avec active directory, tu vas dans outils d'administrations, puis utilisateurs et groupes active directory

    sous nt 4, tu utilises usrmgr.exe (me souviens plus du nom du raccourci)

    voili voulou
    en espérant que ca t'aide bien
    • [^] # Re: ca dépend de l'os

      Posté par . Évalué à 2.

      Merci de l'info.

      Mais je vais ajouter une précision à mon journal.

      Comment on fait sous Linux ?

      C'est vrai quoi ! Enfin, on est sur LINUXfr.org quand même ! ;-)



      Merci beaucoup. La prochaine fois je me méfierais...
      • [^] # Re: ca dépend de l'os

        Posté par (page perso) . Évalué à 1.

        Il faut utiliser les ACLs (Access Control Lists) en option dans le noyo je crois pour ext3, et il y a des outils adaptés, mais je n'ai jamais mis en oeuvre...
    • [^] # Re: ca dépend de l'os

      Posté par (page perso) . Évalué à 5.

      je pense que c'est sous Linux qu'il travaille - vu le nom du site où l'on est, et le fait qu'il n'aie pas précisé.
      dans ce cas, peut-être que ce qui l'intéresse c'est les ACLs, dispos pour ext2/3, reiserfs, jfs et xfs sous linux 2.6, ou sous forme de patch à http://acl.bestbits.at/(...) .
      La doc peut être trouvée sur google, par exemple il y a http://acl.bestbits.at/man/man.shtml(...) .
      Je n'ai jamais utilisé mais je pense que ça fait ce que #13007[*] veut.

      HTH.

      [*] trop long pseudo ;)
      • [^] # Re: ca dépend de l'os

        Posté par . Évalué à 2.

        Merci, je vais jeter un oeil sur la doc.

        Pour le pseudo, promis je reviens à quelque chose de plus court dès la fin de ce concours débile. (pourquoi j'y participe d'ailleur ???)
        D'ailleurs, ça finis quand ?
      • [^] # Re: ca dépend de l'os

        Posté par (page perso) . Évalué à 3.

        [*] trop long pseudo ;)

        Son pseudo, c'est spongurex (marqué dans le titre de la page / fenêtre / tab), et il est invariable. Ce dont tu veux parler sans doute, c'est la longueur de son Prénom + Nom, librement éditables.
  • # LDAP

    Posté par (page perso) . Évalué à 3.

    Bonjour,

    les BD hierarchiques supportant les interrogations LDAP servent en general de support pour créer des annuaires.

    et les annuaires permettent de ... :)

    donc cela peut ressembler à :

    dn: cn=patron,ou=gerance,ou=direction,o=maboite
    objectClass: inetOrgPerson

    dn: cn=DAF,ou=financier,ou=direction,o=maboite
    objectClass: inetOrgPerson

    avec une approche plane, tu peux aussi ajouter ( mais il faut controler cela du coté client et non du coté serveur ou implanter un controle de type "infinite loop" coté serveur ) :

    ou=direction,ou=financier,o=maboite
    objectClass: referral ref: ou=financier,ou=direction,o=maboite

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.