Bonjour,
je travail sur un systeme de centralisation de compte et de partage (ldap/samba) sur debian et mon problème est que je veux rendre inaccessible les répertoires de groupe des utilisateurs ldap au root local de la machine sur lequels le repertoire est monté.
typiquement, je ne veux pas qu'un stagiaire ayant un acces root sur sa machine puisse lire (et écrire) les données dans un répertoire monté appartenant au groupe des cdi
je sais qu'avec nfs ca ne marche pas mais est ce possible de mettre en place cettre restriction avec les partage samba?
sur les postes clients windows le probleme n'a pas l'air de se poser mais si vous avez des infos je suis preneur aussi.
merci de votre aide, même si vous n'avez pas de solution complete, je prend toutes les pistes, ca me fera apprendre d'autre truc au pire ^^