0 votes

Demande de mot de passe pour la suppression de fichiers Serveur Mountain Lion

J'ai récemment mis en place un nouvel environnement serveur dans notre petit studio de graphisme et de production vidéo.

La configuration comprend un Macpro fonctionnant sous mountain lion server, avec une unité Proavio 56tb Raid 6 attachée via SAS. Le macpro est équipé de cartes Small Tree gigabit ethernet permettant à 12 stations de travail d'être connectées en même temps, permettant à tous les utilisateurs d'accéder au même pool de stockage (le raid proavio). En termes de performances, la configuration fonctionne bien. Nous avons eu 4 utilisateurs qui montaient des vidéos compressées full Hd à travers le réseau ethernet.

Le problème que je rencontre est que dans les préférences du serveur OSX pour le stockage partagé, je dois définir les permissions sur "ignorer les permissions sur ce volume" pour que les utilisateurs puissent lire / écrire sur le lecteur.

Je n'ai pas une grande expérience en informatique (je suis designer) mais j'ai l'impression que la configuration est incorrecte d'une manière ou d'une autre.

En plus de ce bogue, j'aimerais également configurer le système de manière à ce que seul l'administrateur du serveur puisse supprimer des fichiers du stockage partagé (mot de passe requis). La raison en est que nous travaillons avec des freelances et des stagiaires qui ne sont pas toujours très au fait des questions de sécurité (....) !

Toute lumière que vous pourriez apporter à ce sujet par vos brillants collaborateurs serait très appréciée.

Merci,

J.

1voto

Greg Points 1425

Vous semblez avoir deux objectifs opposés. Vous souhaitez que les utilisateurs puissent librement partager et modifier les fichiers des autres, tout en les empêchant de les supprimer par erreur.

La meilleure façon d'y parvenir est probablement d'utiliser des listes de contrôle d'accès (ACL). Les listes de contrôle d'accès permettent d'obtenir des autorisations supplémentaires, plus fines, voir http://support.apple.com/kb/PH8010 pour obtenir des documents officiels d'Apple. Dans ce cas, vous devez désactiver l'option ignorer les permissions sur ce volume de la mise en place.

Malheureusement, ceci est assez technique, et nécessite probablement que vous le configuriez au moins initialement avec Terminal.app, bien qu'une partie de ceci puisse également être fait dans Server.app, mais cela vous permettra de configurer de sorte que tout le monde puisse lire et écrire dans un répertoire et ses fichiers et d'empêcher les non-administrateurs d'effacer un fichier. Note : cela n'empêchera probablement pas quelqu'un de détruire le fichier en réduisant sa taille à zéro, supprimant ainsi de facto le fichier, donc ne vous laissez pas berner par un faux sentiment de sécurité.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X