Le contrôle les droits sur les objets de l'arborescence exportée
par le serveur NFS est limité au
masque de permissions de ces objets. Il est donc important de faire
correspondre les identifiants uid
et
gid
entre le client et le serveur.
Les manipulations suivantes sont à réaliser en «concertation»
entre les administrateurs des postes client et serveur. Le compte
utilisateur etu-nfs
doit avoir été
créé sur le serveur et sur le client.
Note | |
---|---|
Ces manipulations se font sans système de gestion centralisé de l'authentification. L'utilisation d'un annuaire LDAP pour fournir une base de comptes utilisateurs fait l'objet d'un support de travaux pratiques qui vient après celui-ci. Ce support se concentre sur le volet système de fichiers réseau. |
Q82. |
Quelles sont les valeurs numériques des
identifiants Si les valeurs différent entre le client et le serveur, il faut détruire ces comptes utilisateurs et reprendre les options de la commande adduser pour fournir ces valeurs de façon explicite. |
L'extrait du résultat de l'instruction adduser [--home DIR] [--shell SHELL] [--no-create-home] [--uid ID] [--firstuid ID] [--lastuid ID] [--gecos GECOS] [--ingroup GROUP | --gid ID] [--disabled-password] [--disabled-login] USER Ajoute un utilisateur normal Reprendre la question sur la création d'un compte utilisateur local dont le répertoire est situé sur le serveur NFS. |
|
Q83. |
Sur quel poste peut on créer des fichiers
et des répertoires avec des masques de permissions ayant d'autres
valeurs Utiliser les pages de manuels des commandes. |
C'est sur le serveur que le super utilisateur a la possibilité de créer n'importe quel objet avec n'importe quel propriétaire dans la mesure où le système de fichiers est local et non réseau.
Côté client, les objets créés sont biens visibles et la vue réseau du système de fichiers NFS passe par une correspondance des propriétaires.
Côté client NFS, les valeurs
des identifiants |
|
Q84. |
Quel est le service qui assure la conformité des identifiants entre serveur et client NFS ? Reprendre la liste des service RPC actifs sur les deux systèmes. |
Le démon |