Gestion des droits pour partage de fichiers

Oui mais sans créer un autre compte? parce que si c'est juste quand un ami vient ça fait un peu sécuritaire de lui foutre son compte et le tien avec un mot de passe je trouve? A moins que j'ai loupé un truc?
 
Contrairement à ce qui est avancé ci-dessus, il est fort simple de partager des fichiers et de travailler conjointement dessus.

Il est fort simple de partager un ou quelques fichiers pour travailler à deux dessus.
Ce qui est moins évident, c'est d'avoir un dossier où l'on puisse travailler à plusieurs dessus : un dossier où l'on puisse rajouter instantanément tous les fichiers qu'on veut. :hein:


au lieu d'utiliser plusieurs comptes, on pourrait par exemple avoir un seul compte admin puis interdire l'accès à certains dossiers. L'admin a tous les droits et protège ses dossiers avec un mdp par exemple.

C'est possible : il y a des logiciels tiers qui le font (Espionage, SecretBook, Exes, RealEncrypt, LockDown, …), et il y a Utilitaire de Disque (qui permet de créer une image-disque dans ton Compte, verrouillée par un mot de passe). :)
 
Super ça! Faire une image disque ça implique de dupliquer ce que je veux protéger? Pour les autres utilitaires tiers je vais aller jeter un oeil. Merci!

edit: lockdown c'est pour pas se faire piquer son mac, c'est peut-être un peu pousser le bouchon là :)))
 
Il est fort simple de partager un ou quelques fichiers pour travailler à deux dessus.
Ce qui est moins évident, c'est d'avoir un dossier où l'on puisse travailler à plusieurs dessus : un dossier où l'on puisse rajouter instantanément tous les fichiers qu'on veut. :hein:
T'es pénible à force... :siffle:

Il suffit de définir les droits du dossier convenablement et tous ceux qui y sont autorisés pourront y apporter leur pierre. A charge aussi de donner de bons droits à ces pierres si on veut que les autres puissent les modifier ou non (parce qu'on ne veut pas obligatoirement que tous nos fichiers soient modifiables par tous).

Quels droits pour le dossier ? C'est tout simple, les mêmes que "Partagé" : wheel -> lecture et écriture (lecture seulement fait aussi l'affaire) ; everyone -> lecture et écriture.

Et tout ça par l'interface graphique, sans s'emmêler avec des histoires de Terminal et de chmod ou d'ACL. A la portée du premier macuser avec un peu de jugeote.

CQDF.
 
Faire une image disque ça implique de dupliquer ce que je veux protéger?

edit: lockdown c'est pour pas se faire piquer son mac, c'est peut-être un peu pousser le bouchon là :)))

Une image-disque, c'est comme un banal dossier : tu y ranges tes seuls originaux (ou, si tu le veux vraiment, des copies : c'est toi qui choisis). :up:

Merci de me rappeler que Lockdown crypte tout… :D
 
ok ok, donc ça copie pas (désolé je manque de bases j'en suis à la page 11 de mac OS X pour les nuls ;)). Je pense que les logiciels sont peut-être un peu poussés pour ce que je veux faire. Je veux surtout pas déplacer les originaux, ni faire des copies, ni compresser (surtout), ni crypter. Je veux juste un mot de passe sur quelques dossiers (j'aime pas qu'on voit mon travail, de la photo en l'occurence, avant que je décide que ça peut être vu). Pour ça est-ce que l'utilitaire disque suffit? Autrement DMGConverter?
 
T'es pénible à force... :siffle:

Oui, je sais, mais je t'aime… :love:

Quels droits pour le dossier ? C'est tout simple, les mêmes que "Partagé" : wheel -> lecture et écriture (lecture seulement fait aussi l'affaire) ; everyone -> lecture et écriture.

Et tout ça par l'interface graphique.

CQDF.

Je viens de créer par l'interface graphique un dossier dans Partagé à qui j'ai donné lecture et écriture pour Everyone, et j'y ai créé un fichier … qui se révèle être en écriture seule pour Everyone, et est donc inaccessible à un autre Compte.
A chaque ajout dans ce dossier, il faudrait que je repasse par l'interface graphique pour Appliquer à tous les éléments inclus : j'en reviens (malgré moi…) à l'incapacité d'appliquer l'inherit de façon graphique (autre que par le Partage des Préf Système ou par Sandbox) et au laconisme de man du Terminal.

Ce Qu'il Faudrait Démonter. ;)
 
Je veux surtout pas déplacer les originaux, ni faire des copies, ni compresser (surtout), ni crypter. Je veux juste un mot de passe sur quelques dossiers (j'aime pas qu'on voit mon travail, de la photo en l'occurence, avant que je décide que ça peut être vu). Pour ça est-ce que l'utilitaire disque suffit? Autrement DMGConverter?

Utilitaire de Disque fabrique un espace clos (appelé image-disque) où on enferme les fichiers, et qu'on peut verrouiller par un mot de passe. Et DMGConverter convertit le format des images-disques.
Et ce n'est pas ce que tu veux.
Je t'ai donné des noms de logiciels de cryptage-verrouillage pour que tu en trouves d'autres, jusqu'à ta perle rare. :)
Pour rendre un dossier invisible : iHide , HideFolders, Secret Folder, Swizzler, Ghost Sphere, MacHider,…

Mais on s'éloigne du sujet du fil. :rose:
 
Oui, je sais, mais je t'aime… :love:
Moi aussi. :love:

Normal que tu en appelles au Partage de fichier : tu penses selon un schéma de travail en réseau alors qu'il s'agit d'une seule et même machine. Ici c'est l'administrateur qui décide qui fait quoi.

Si tu veux que les autres comptes aient les même aptitudes, il faut les monter au même niveau (administration) ce qui devient une aberration. Unix c'est la hiérarchie, pas l'égalité des droits, encore moins l'anarchie.

Je te le redis : Partagé ce n'est pas une auberge Espagnol. Tout le monde n'a pas à y avoir tous les droits tout le temps.

Rappel : on est sur une seule et même machine, il n'y a pas deux personnes actives en même temps sur deux comptes ouverts qui frappent au clavier ou manipulent la souris. C'est au mieux chacun son tour à l'aide du basculement rapide.

Donc dans les faits d'un travail réel et bien organisé : tu créés un fichier. Tu le déposes dans Partagé. Il est accessible à tous sur la machine. Même pas besoin de trifouiller les droits. Le titulaire du second compte, lorsqu'il se loge, va dans Partagé, récupère le fichiers (ou dossier) qu'il recopie dans sa session (et du coup en obtient les droits => magique) pour travailler dessus. Après il n'a plus qu'à déposer le résultat de son travail en changeant son nom dans Partagé (s'il veut que tous sur la machine puissent y accéder) ou simplement dans la boite de dépôt d'une personne apte à valider les changements (administrateur) et faire de cette version la nouvelle version partagée.

Ordre, hiérarchie, organisation.
 
Brrr... ça fait froid dans le dos :rateau:

Reste que si on veut un répertoire fourre-tout, c'est effectivement moins simple et on en revient aux ACLs qui doivent autoriser de passer outre ce genre de limitations unixiennes.

Les gens aiment le fourre-tout :D
 
dans les faits d'un travail réel et bien organisé : tu créés un fichier. Tu le déposes dans Partagé. Il est accessible à tous sur la machine. Même pas besoin de trifouiller les droits. Le titulaire du second compte, lorsqu'il se loge, va dans Partagé, récupère le fichiers (ou dossier) qu'il recopie dans sa session (et du coup en obtient les droits => magique) pour travailler dessus. Après il n'a plus qu'à déposer le résultat de son travail en changeant son nom dans Partagé (s'il veut que tous sur la machine puissent y accéder) ou simplement dans la boite de dépôt d'une personne apte à valider les changements (administrateur) et faire de cette version la nouvelle version partagée.

Ordre, hiérarchie, organisation.

Ce qui demande de la part de tous les utilisateurs du même Mac : simplicité, rigueur, discipline. :siffle:
 
Tu veux un four tout ?? fastoche
Une grosse clef USB ou un disque ex/interne avec la case ignorer les autorisations de cochée et voilà, tu as un dossier four tout pas du tout sécurisé
 
Donc dans les faits d'un travail réel et bien organisé : tu créés un fichier. Tu le déposes dans Partagé. Il est accessible à tous sur la machine. Même pas besoin de trifouiller les droits. Le titulaire du second compte, lorsqu'il se loge, va dans Partagé, récupère le fichiers (ou dossier) qu'il recopie dans sa session (et du coup en obtient les droits => magique) pour travailler dessus. Après il n'a plus qu'à déposer le résultat de son travail en changeant son nom dans Partagé (s'il veut que tous sur la machine puissent y accéder) ou simplement dans la boite de dépôt d'une personne apte à valider les changements (administrateur) et faire de cette version la nouvelle version partagée.

Ordre, hiérarchie, organisation.[/quote]


Merci Moonwalker!
c'est exactement ce que je recherchais et je me rend compte qu'en fait la solution était très simple et même logique (shame on me et mea culpa à OSX).

Par contre, petite question rapide, tu parles de changement rapide d'utilisateur est-ce une procédure plus rapide : Pomme=>fin de session=>choix du nouvel utilisateur ?
 
Ça s'effectue par la barre de menu, à droite, à côté de Spotlight, mais il faut activer l'option :
Préférences Système>Comptes>Options>Activer la permutation rapide d'utilisateur

Pour l'affichage, j'ai toujours choisi l'icône (prend moins de place).

Attention néanmoins. Il est arrivé qu'on se retrouve parfois avec des petits bugs d'une session à l'autre, à force d'allé et retours, comme si l'OS se mélangeait les pinceaux dans certaines préférences (sons système, fond d'écran, etc...). Rien de grave et qui se résout au pire des cas par un simple reboot.

Si je dois travailler sur une autre session de façon prolongée, je préfère fermer celle où je bossais. Le basculement rapide est plutôt à réserver pour faire un saut, vérifier quelque chose et s'en revenir. Mais chacun fait comme il le sent.

P.S. : "fourre tout" => disque externe+ignorer les droits sur ce volume... tellement simple que je n'y pensais même plus. :up:
 
P.S. : "fourre tout" => disque externe+ignorer les droits sur ce volume... tellement simple que je n'y pensais même plus. :up:

C'est simple, oui.


j'en reviens à l'incapacité d'appliquer l'inherit de façon graphique (autre que par le Partage des Préf Système ou par Sandbox) et au laconisme de man du Terminal.

La commande semble être du genre chmod -R +a "admin file_inherit, directory_inherit" path_to_folder,

au choix dans 17 types d'ACL,

avec la loi : propriétaire = Compte créateur / groupe = Dossier parent.