Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1552 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  3755  3756  3757  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°41262528
doum
Mentalita nissarda
Posté le 06-03-2015 à 00:08:56  profilanswer
 

Reprise du message précédent :

Shadow aok a écrit :


 
Oui.
 
J'ai un peu changé mes commandes et les acl sont ok pour les dossiers mais pas sur les fichiers nouvellement créés.
Le but est que le proprio soit administrateur:"admins du domaine", que le groupe administratif ait toujours les droits rwx (sauf le x sur les fichiers) pour tout fichier/dossier existant et nouvellement créé.
 

Code :
  1. [Administratif]
  2. path = /media/d86fd686-91d9-45a7-a0ca-70d146262f71/Administratif/
  3. guest ok = no
  4. read only = no
  5. browseable = yes
  6. inherit acls = yes
  7. inherit permissions = yes
  8. ea support = yes
  9. store dos attributes = yes
  10. vfs objects = recycle
  11. recycle:repository = .recycle/%U
  12. recycle:keeptree = yes
  13. recycle:versions = yes
  14. recycle:touch = yes
  15. recycle:directory_mode = 0777
  16. recycle:subdir_mode = 0700
  17. recycle:exclude =
  18. recycle:exclude_dir =
  19. recycle:maxsize = 0
  20. printable = no
  21. create mask = 0770
  22. force create mode = 0660
  23. directory mask = 0770
  24. force directory mode = 0770
  25. hide dot files = yes
  26. valid users =
  27. invalid users =
  28. read list =
  29. write list =


 

Code :
  1. setfacl -b -R .
  2. chown -R administrateur:"admins du domaine" .
  3. chmod g+rwxs .
  4. setfacl -Rm m:rwx .
  5. setfacl -dRm u::rwx,g::rwx .
  6. setfacl -Rm g:administratif:rwX .
  7. setfacl -Rm d:g:administratif:rwX .


 

Code :
  1. # getfacl Nouveau\ dossier/
  2. # file: Nouveau dossier/
  3. # owner: administrateur
  4. # group: administratif
  5. # flags: -s-
  6. user::rwx
  7. group::rwx
  8. group:administratif:rwx
  9. mask::rwx
  10. other::---
  11. default:user::rwx
  12. default:group::rwx
  13. default:group:administratif:rwx
  14. default:mask::rwx
  15. default:other::---
  16. # getfacl Nouveau\ document\ texte.txt
  17. # file: Nouveau document texte.txt
  18. # owner: administrateur
  19. # group: administratif
  20. user::rwx
  21. group::rwx                      #effective:r-x
  22. group:administratif:rwx#effective:r-x
  23. mask::r-x
  24. other::---


 
Pourquoi je n'ai pas le w dans le masque par défaut ?


 
et apres on se demande pourquoi MS a 99% du marché de l'entreprise :lol:

mood
Publicité
Posté le 06-03-2015 à 00:08:56  profilanswer
 

n°41262646
frankwai
Listen to servers' whispers
Posté le 06-03-2015 à 00:49:52  profilanswer
 

Damze a écrit :


 
J'ai fait ça aussi =(  
(Skip networking et ignore lock système un truc comme ça)
 
Je sais plus quoi faire là :D


 
Essaye sans le skip networking, car il me semble que cette option desactive le reseau avec MySQL
Tu peut aussi mettre skip-name-resolve qui evite les requetes DNS et speed up la connection
 
Enfin check si tu as pas les tcp.wrappers qui trainent
 
Edit : si c'est sur une ubutu/debian, verifie bien que le bind-address=0.0.0.0 et surtout pas 127.0.0.1 (http://dev.mysql.com/doc/refman/5. [...] nd-address)

Message cité 1 fois
Message édité par frankwai le 06-03-2015 à 00:53:33

---------------
L'homme est un loup pour l'homme
n°41263762
Damze
Posté le 06-03-2015 à 09:37:11  profilanswer
 

Bon c'est bien ce p*** de proxy qui bloque la connexion :fou:
J'ai essayé chez moi aucun soucis.

 

Il dois filtrer le port...


Message édité par Damze le 06-03-2015 à 09:37:30
n°41264227
caudacien
Posté le 06-03-2015 à 10:09:39  profilanswer
 

doum a écrit :


 
et apres on se demande pourquoi MS a 99% du marché de l'entreprise :lol:


Nan mais bon, utiliser samba. Faut vraiment aimer chercher la merde quoi.
Le truc qui te ferait passer n'importe quelle merde codé avec windev en java pour un produit stable quoi.
Limite incredimail a fait moins de mal à l'informatique que samba   [:cosmoschtroumpf]

n°41266459
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 06-03-2015 à 12:31:58  profilanswer
 

Bon, j'ai tout de même eu le dernier mot, tout fonctionne :o

n°41266494
cronos
Posté le 06-03-2015 à 12:34:34  profilanswer
 

caudacien a écrit :


Nan mais bon, utiliser samba. Faut vraiment aimer chercher la merde quoi.
Le truc qui te ferait passer n'importe quelle merde codé avec windev en java pour un produit stable quoi.
Limite incredimail a fait moins de mal à l'informatique que samba   [:cosmoschtroumpf]


Une jvm en windev ca doit etre beau ca  :o


---------------
" Ah parce que c'était inclus dans "tout" ? " StephaneF, 2014.
n°41266517
Nicodonald
Posté le 06-03-2015 à 12:36:38  profilanswer
 

Shadow aok a écrit :

Bon, j'ai tout de même eu le dernier mot, tout fonctionne :o


Voilà, mais surtout ne dis pas comment tu as fait :o

n°41266544
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 06-03-2015 à 12:39:02  profilanswer
 

Nicodonald a écrit :


Voilà, mais surtout ne dis pas comment tu as fait :o

 

Laisse-moi le temps de retrouver comment j'ai fait, c'était depuis chez moi à 22h :o

 

EDIT: C'est propre à OMV, ce con définit par défaut ceci (non modifiable sans redéfinir la valeur dans les options avancées du partage) :
create mask = 0755
force create mode = 0644
directory mask = 0755
force directory mode = 0755

 

Donc, j'ai défini ces options là en avancé (qui se retrouve donc après celles ci-dessus) :
create mask=0660
force create mode=0660
directory mask=0770
force directory mode=0770


Message édité par Shadow aok le 06-03-2015 à 12:41:08
n°41268768
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 06-03-2015 à 15:20:58  profilanswer
 

Que recommanderiez-vous pour remplacer PDFCreator et qui marche en mode serveur ? (soit il sauvegarde sur un chemin avec le login utilisateur comme variable, soit il envoie le pdf à un script avec le login en paramètre).
 
Je ne sais pas pourquoi, mais PDFCreator marche 1 fois sur 2 ...

n°41268862
caudacien
Posté le 06-03-2015 à 15:27:19  profilanswer
 

Shadow aok a écrit :

Bon, j'ai tout de même eu le dernier mot, tout fonctionne :o


Même l'horloge en panne indique l'heure juste 2 fois par jour   [:cosmoschtroumpf]  

cronos a écrit :


Une jvm en windev ca doit etre beau ca  :o


Un genre de super division par zéro :D

Nicodonald a écrit :


Voilà, mais surtout ne dis pas comment tu as fait :o


 [:sentenza93]

mood
Publicité
Posté le 06-03-2015 à 15:27:19  profilanswer
 

n°41270078
BMenez
Posté le 06-03-2015 à 16:58:15  profilanswer
 

Le BigData chez Twitter ce n'est pas encore ça... Les mecs m'envoient un sondage sur le sport ! [:prozac]

n°41270369
BMenez
Posté le 06-03-2015 à 17:24:22  profilanswer
 

Ce bonheur, tu achètes du matos neuf qui date de 2014 qui ne gère que SSLv1 :love:

n°41270387
Je@nb
Kindly give dime
Posté le 06-03-2015 à 17:25:38  profilanswer
 

j'ai un peu du mal à y croire :/
TLS1.0 plutôt non ?

n°41271004
BMenez
Posté le 06-03-2015 à 18:28:45  profilanswer
 

Oui bon c'est TLS_RSA_WITH_RC4_128_MD5 mais le résultat est le même :p

n°41272823
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 06-03-2015 à 21:50:23  profilanswer
 

putain le XKCD d'aujourd'hui :D
 
http://xkcd.com/1495/


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°41294640
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 09-03-2015 à 16:17:26  profilanswer
 

Dites, sur une gpo d'option d'alimentation (vista et > ) j'ai une erreur de classe non valide (mise à jour du mode "Performances élevées" et définition comme mode actif).
C'est super parlant et ça concerne justement un poste sous Vista.

 

Quelqu'un a déjà eu ça ?

 

EDIT : Ouvrir l'accès au service WMI dans le firewall semble régler le problème


Message édité par Shadow aok le 09-03-2015 à 16:55:58
n°41295640
Zboss
Si tu doutes, reboot...
Posté le 09-03-2015 à 17:41:09  profilanswer
 

J'ai un soucis pour supprimer une GPO "Folders Redirection" sur un serveur RDS. C'est l'ancien TSE qui hébergeais les profils, et suite à migration il est maintenant éteint. J'ai modifié la GPO pour dire "Chemin d’accès : Rediriger vers le chemin d’accès au profil d’utilisateur local" plutôt que le chemin précédent, mais ça ne fonctionne pas. A chaque connexion d'un utilisateur ça dit que le profil n'est pas accessible et qu'un profil temporaire est créé.  
 
J'ai donc le droit à des erreurs du genre "Le répertoire de base de l’utilisateur des services Terminal Server n’a pas été défini, car le chemin d’accès spécifié n’existe pas ou n’est pas accessible. Le chemin d’accès au répertoire de base par défaut a été utilisé à la place." dans les logs. Pourtant le dossier "C:\user\nom_user\" est parfaitement accessible, et je retrouve même les documents des utilisateurs dedans.
 
S'il n'y avait que les erreurs dans les logs ça passerait, mais il y a bien un vrai soucis derrière car les utilisateurs me remontent un temps d'accès anormal à chaque ouverture de documents sur le RDS.  :(


---------------
Mario Kart for Ever
n°41296349
Duncan le ​fremen
Quand on change le code...
Posté le 09-03-2015 à 18:52:29  profilanswer
 

Et sur le poste client tu as quoi si tu lance un gpresult?


---------------
Banzaiiiiii!!! Mais pas trop quand même...
n°41302356
Zboss
Si tu doutes, reboot...
Posté le 10-03-2015 à 10:14:08  profilanswer
 

Je crois que mon problème s'est résolu tout seul finalement, merci :jap:  
 
Les éditions "ENI" c'est des bons bouquins non ? Vous croyez que ça serait une bonne lecture ce livre pour acquérir les bases sur vmware ?
 
http://www.editions-eni.fr/livres/ [...] 8268a.html

Message cité 1 fois
Message édité par Zboss le 10-03-2015 à 10:14:21

---------------
Mario Kart for Ever
n°41302667
Plam
Bear Metal
Posté le 10-03-2015 à 10:40:34  profilanswer
 

Zboss a écrit :

Je crois que mon problème s'est résolu tout seul finalement, merci :jap:  
 
Les éditions "ENI" c'est des bons bouquins non ? Vous croyez que ça serait une bonne lecture ce livre pour acquérir les bases sur vmware ?
 
http://www.editions-eni.fr/livres/ [...] 8268a.html


 
Ça dépend des auteurs :o mais en général cette collection (« Expert IT ») est assez poussée techniquement, car ça s'adresse pas aux noobs.


---------------
Spécialiste du bear metal
n°41303115
Zboss
Si tu doutes, reboot...
Posté le 10-03-2015 à 11:15:59  profilanswer
 

Merde, je suis un noob pourtant moi :o


---------------
Mario Kart for Ever
n°41304631
BMenez
Posté le 10-03-2015 à 13:16:16  profilanswer
 
n°41304685
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 13:21:56  profilanswer
 

:lol:

n°41305317
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-03-2015 à 14:12:27  profilanswer
 

Apple qui sort un nouveau macbook avec une prise casque et un seul et unique port USB type C pour tout le reste alim comprise, je suis impatient de découvrir la toute nouvelle série d'adaptateurs hors de prix qu'il va falloir acheter et ce trimballer pour que ce truc serve à quelque chose :love:

n°41305369
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-03-2015 à 14:17:29  profilanswer
 

Ho putain ils se sont surpassés, 90€ pour avoir droit à une sortie VGA ou HDMI [:rofl]  
http://store.apple.com/fr/product/ [...] b69bcf82a9

n°41305388
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 14:18:46  profilanswer
 

Et les users qui vont râler parce que ça sert à rien d'avoir un mac avec 36 trucs à côté.

n°41305404
Misssardon​ik
prévisible a posteriori
Posté le 10-03-2015 à 14:20:15  profilanswer
 

El Pollo Diablo a écrit :

Ho putain ils se sont surpassés, 90€ pour avoir droit à une sortie VGA ou HDMI [:rofl]  
http://store.apple.com/fr/product/ [...] b69bcf82a9


 
ce hold-up  [:clooney8]


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°41305633
Plam
Bear Metal
Posté le 10-03-2015 à 14:40:58  profilanswer
 

Zboss a écrit :

Merde, je suis un noob pourtant moi :o


 
Non mais le noob c'est vraiment celui qui n'a jamais touché à un PC quoi :o C'est pas une collection « grand public » c'est ce que je voulais dire :jap:


---------------
Spécialiste du bear metal
n°41306501
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 15:44:52  profilanswer
 

Bon, je vais mettre du 802.1x en place pour éviter qu'un appareil en ip fixe à la con squatte une ip qu'il ne devrait pas.
 
Quelqu'un a des conseils à ce sujet ?

Message cité 2 fois
Message édité par Shadow aok le 10-03-2015 à 15:48:34
n°41306563
BMenez
Posté le 10-03-2015 à 15:48:47  profilanswer
 

Shadow aok a écrit :

Et les users qui vont râler parce que ça sert à rien d'avoir un mac avec 36 trucs à côté.


 
Je crois que tu surestimes les utilisateurs de Mac :D
 

Shadow aok a écrit :

Bon, je vais mettre du radius en place pour éviter qu'un appareil en ip fixe à la con squatte une ip qu'il ne devrait pas.


 
Tu es sûr que c'est un RADIUS qu'il te faut ?

n°41306674
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 15:56:48  profilanswer
 

BMenez a écrit :


Je crois que tu surestimes les utilisateurs de Mac :D

 

C'était une référence à une histoire que Pollo avait eu avec ses mac user ;)

 
BMenez a écrit :


Tu es sûr que c'est un RADIUS qu'il te faut ?

 

Je préfèrerais mettre une tarte à l'user concerné, mais c'est pas très automatisable ni IT-compliant :o

 

Je ne suis même pas certain que 802.1X irait, car là, c'est un DVR qui squattait une ip, donc un boitier sur lequel on connecte des caméras (basé sur du linux).
Donc comme le boitier va partir et que plus tard, un autre sera connecté, ça me parait compliqué à bloquer.


Message édité par Shadow aok le 10-03-2015 à 16:02:08
n°41306888
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-03-2015 à 16:10:07  profilanswer
 

Shadow aok a écrit :

Bon, je vais mettre du 802.1x en place pour éviter qu'un appareil en ip fixe à la con squatte une ip qu'il ne devrait pas.
 
Quelqu'un a des conseils à ce sujet ?


C'est franchement une très mauvaise raison pour s'emmerder à faire du 802.1X, qui ne résoudra même pas forcément ton problème (le 802.1X autorise ou pas un équipement sur le réseau, mais après l'équipement peut bien prendre l'IP qu'il veut).
 
Commence par faire l'inventaire de tous tes équipements réseaux et de leur capacité 802.1X, idem pour tes swtiches, et commene a réfléchir à un serveur radius en haute dispo pour l'autenth (pas de haute dispo = personne a accès au réseau si le serveur tombe), et sans doute aussi à une PKI.
La tu vas sans doute te rendre compte que t'as pas 2 trucs qui supportent le même niveau d'EAP, de certificats, et tu vas sans doute lacher l'affaire :o

n°41307226
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 16:30:11  profilanswer
 

J'ai déjà envie de lâcher l'affaire :o

n°41307261
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 16:31:49  profilanswer
 

Après, vu que c'est toujours au même endroit physique qu'un équipement foutant la merde se trouve, je pourrais foutre un petit firewall entre le câble réseau et le switch pour n'autoriser que des flux sortants utilisant une ip dans une certaine plage.
 
D'ailleurs, je crois avoir un firewall qui traine dans un carton tiens.

n°41307322
l0g4n
Expert en tout :o
Posté le 10-03-2015 à 16:36:25  profilanswer
 

Et le sticky mac sur le switch, ça résoudrais pas le soucis ?


---------------
Fort et motivé. Sauf parfois.
n°41307384
BMenez
Posté le 10-03-2015 à 16:39:18  profilanswer
 

Shadow aok a écrit :

Après, vu que c'est toujours au même endroit physique qu'un équipement foutant la merde se trouve, je pourrais foutre un petit firewall entre le câble réseau et le switch pour n'autoriser que des flux sortants utilisant une ip dans une certaine plage.
 
D'ailleurs, je crois avoir un firewall qui traine dans un carton tiens.


 
Du coup, tu ne peux pas t'en sortir avec de l'ARP statique, du sticky mac-address et/ou des ACL ?


Message édité par BMenez le 10-03-2015 à 16:39:35
n°41307472
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 16:43:30  profilanswer
 

C'est pas le même équipement, une fois préparé il part. Et à la prochaine préparation, paf.
C'est le même type d'équipement mais pas la même mac. Et si jamais on change de fournisseur, même pas la même base d'adresse mac.

Message cité 1 fois
Message édité par Shadow aok le 10-03-2015 à 16:43:52
n°41307813
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-03-2015 à 17:01:19  profilanswer
 

Tu peux pas te faire chier avec du 802.1X pour ce genre d'usage, ça a vraiment pas de sens. Mais ça ressemble vraiment pas un problème technique mais d'usage, faut former/convaincre/engeuler les users en question  [:spamafote]

n°41308020
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 10-03-2015 à 17:14:36  profilanswer
 

déjà essayé/déjà essayé/déjà essayé
Marche pas :o
 
D'où l'idée du firewall entre l'endroit où les configurations sont faites et le réseau.

n°41308354
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-03-2015 à 17:36:42  profilanswer
 

La technologie n'est pas une béquille universelle à l'incompétence, y'a rien qui peut fonctionner sans un minimum de bonne volonté et d'éveil des users  [:spamafote]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  3755  3756  3757  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)