Forums

Skip to content

Advanced search
  • Quick links
    • Unanswered topics
    • Active topics
    • Search
  • FAQ
  • Login
  • Register
  • Board index International Gentoo Users Deutsches Forum (German) Diskussionsforum
  • Search

[solved] Systemd-Journal: Gruppe anderen Gruppen zuordnen

Unterhaltung über Gentoo und andere Themen: Alles was nicht in ein Support-Forum gehört.
Post Reply
  • Print view
Advanced search
4 posts • Page 1 of 1
Author
Message
musv
Advocate
Advocate
User avatar
Posts: 3380
Joined: Sun Dec 01, 2002 4:13 pm
Location: de

[solved] Systemd-Journal: Gruppe anderen Gruppen zuordnen

  • Quote

Post by musv » Tue Oct 16, 2018 8:37 am

Irgendwie bringt mich Google hier nicht weiter. Ich hab folgendes Problem:

Wir verwenden auf Arbeit Active Directory für die Nutzerverwaltung. Darin sind auch die Linux-Gruppen enthalten. Jetzt soll eine dieser Gruppen auf einem Rechner das Recht bekommen, journalctl zu nutzen.

In der Manpage dazu steht:
However, by default, only root and users who are members of a few special groups are granted access to the system journal and the journals of other users. Members of the the "systemd-journal", "adm", and "wheel" groups can read all journal files.
Heißt, damit ein User die System-Journals lesen darf:

Code: Select all

gpasswd -a user systemd-journal
Bei der Gruppe steh ich jetzt vor dem Problem, dass die Nutzer ja über die AD hinzugefügt werden. Ich müsste also hier alle User der AD-Gruppe auch in die Gruppe "systemd-journal" packen, was keine brauchbare Lösung ist.

Das Journal wird nicht zwangsläufig in einer Datei gespeichert. Es ist nur persistent, wenn /var/log/journal existiert. Ich kann das also nicht über ACLs oder Gruppenrechte regeln.

Damit enstehen die beiden logischen Ansätze:
  • Gruppe meiner AD-Admins "irgendwie" mit der systemd-journal-Gruppe verknüpfen, d.h. eine Art Rolle
  • Journald so konfigurieren, dass neben systemd-journal, adm und wheel auch noch meine AD-Gruppe die Logs lesen darf.
Bei beiden Ansätzen bin ich in der Umsetzung gescheitert. Wie könnte ich das noch realisieren?
Last edited by musv on Wed Oct 17, 2018 7:43 am, edited 1 time in total.
Top
misterjack
Veteran
Veteran
User avatar
Posts: 1669
Joined: Sun Oct 03, 2004 2:07 am

  • Quote

Post by misterjack » Tue Oct 16, 2018 1:43 pm

musv wrote:Ich kann das also nicht über ACLs oder Gruppenrechte regeln.
Laut Manpage (https://www.freedesktop.org/software/sy ... rvice.html) - Abschnitt "Access Control" - soll das jedoch per ACL funktionieren. Schon ausprobiert?
„Meine Meinung steht fest! Bitte verwirren Sie mich nicht mit Tatsachen.“
Top
schmidicom
Advocate
Advocate
User avatar
Posts: 2013
Joined: Thu Mar 09, 2006 5:56 pm
Location: Schweiz

  • Quote

Post by schmidicom » Tue Oct 16, 2018 2:02 pm

Ich würde dir eher raten die AD-User über pam_group den lokalen Gruppen zuzuordnen.
https://wiki.ubuntuusers.de/Samba_Winbi ... figuration

EDIT:
Leider habe ich meine eigene Konfiguration, die etwas genauer vorgegangen ist als das Beispiel von Ubuntu, "verlegt"... :oops:

EDIT2:
Das Forum hier hat wohl ein etwas längeres Gedächtnis als meine Festplatte. ;)
https://forums.gentoo.org/viewtopic-t-9 ... ight-.html
Lenovo - ThinkPad P16s Gen 2 - 21K9CTO1WW
Top
musv
Advocate
Advocate
User avatar
Posts: 3380
Joined: Sun Dec 01, 2002 4:13 pm
Location: de

  • Quote

Post by musv » Wed Oct 17, 2018 7:43 am

misterjack wrote:Laut Manpage (https://www.freedesktop.org/software/sy ... rvice.html) - Abschnitt "Access Control" - soll das jedoch per ACL funktionieren. Schon ausprobiert?
Danke. Scheint zu funktionieren.
schmidicom wrote:Ich würde dir eher raten die AD-User über pam_group den lokalen Gruppen zuzuordnen.
https://wiki.ubuntuusers.de/Samba_Winbi ... figuration
Interessante Idee, die ich so noch gar nicht auf dem Schirm hatte. Danke. Werd ich mal testen.
Top
Post Reply
  • Print view

4 posts • Page 1 of 1

Return to “Diskussionsforum”

Jump to
  • Assistance
  • ↳   News & Announcements
  • ↳   Frequently Asked Questions
  • ↳   Installing Gentoo
  • ↳   Multimedia
  • ↳   Desktop Environments
  • ↳   Networking & Security
  • ↳   Kernel & Hardware
  • ↳   Portage & Programming
  • ↳   Gamers & Players
  • ↳   Other Things Gentoo
  • ↳   Unsupported Software
  • Discussion & Documentation
  • ↳   Documentation, Tips & Tricks
  • ↳   Gentoo Chat
  • ↳   Gentoo Forums Feedback
  • ↳   Duplicate Threads
  • International Gentoo Users
  • ↳   中文 (Chinese)
  • ↳   Dutch
  • ↳   Finnish
  • ↳   French
  • ↳   Deutsches Forum (German)
  • ↳   Diskussionsforum
  • ↳   Deutsche Dokumentation
  • ↳   Greek
  • ↳   Forum italiano (Italian)
  • ↳   Forum di discussione italiano
  • ↳   Risorse italiane (documentazione e tools)
  • ↳   Polskie forum (Polish)
  • ↳   Instalacja i sprzęt
  • ↳   Polish OTW
  • ↳   Portuguese
  • ↳   Documentação, Ferramentas e Dicas
  • ↳   Russian
  • ↳   Scandinavian
  • ↳   Spanish
  • ↳   Other Languages
  • Architectures & Platforms
  • ↳   Gentoo on ARM
  • ↳   Gentoo on PPC
  • ↳   Gentoo on Sparc
  • ↳   Gentoo on Alternative Architectures
  • ↳   Gentoo on AMD64
  • ↳   Gentoo for Mac OS X (Portage for Mac OS X)
  • Board index
  • All times are UTC
  • Delete cookies

© 2001–2026 Gentoo Foundation, Inc.

Powered by phpBB® Forum Software © phpBB Limited

Privacy Policy

 

 

magic