Une autre approche consiste à utiliser Terminal (aka shell ou invite de commande) pour créer / éditer (doit être effectué en tant que super-utilisateur, voir sudo) le fichier:
/etc/launchd-user.conf
ajouter la ligne:
umask 000
enregistrer et redémarrer. De nouveaux fichiers / dossiers (y compris les fichiers modifiés par enregistrer sous) permettront à tout le monde de lire / écrire.
Cela fonctionne en modifiant les autorisations de création de fichiers par défaut pour les programmes, tandis que l'approche ACL fonctionne en termes de règles d'accès liées à des fichiers et dossiers particuliers.
Sans ce réglage, des fichiers sont créés permettant à l'utilisateur: lecture-écriture, groupe et autres: lecture seule.
Si vous partagez entre plusieurs ordinateurs, vous devez le faire pour tous les ordinateurs qui utiliseront le partage.
Si vous avez des fichiers et des dossiers existants dans la zone partagée, vous devez les rendre tous lisibles / inscriptibles par tout le monde en utilisant:
sudo chmod -R og+w <shared-folder-name>
La commande se lit en anglais comme mode de changement, récursive à travers tous les sous-dossiers et fichiers, les autres autorisations de groupe et ajouter un accès en écriture, en commençant par le dossier avec.
Cette approche est mentionnée dans les forums pour fonctionner avec au moins dès 10.6 et fonctionne toujours sur 10.7.
D'autres facteurs affectent toujours l'accès au contenu. Par exemple, les autorisations définies dans le panneau de configuration de partage, les autorisations / ACL du dossier de base et, lors de l'utilisation de Terminal, tout umask en vigueur pour le shell.
Rechercher les autorisations de fichiers umask et Posixpour plus de détails sur ces concepts Unix. Dans les écritures, le répertoire de mots est le langage Unix synonyme de dossier. Vous rencontrerez également les termes UID et GID: identifiants d'utilisateur et de groupe, qui définissent la propriété Posix des programmes (processus) en cours d'exécution. Notez que les UID et GID sont des nombres qui peuvent être identiques ou différents pour un nom d'utilisateur donné sur différents ordinateurs. Ces numéros sont attribués à des noms dans les comptes de commande créés sur un ordinateur donné, généralement en commençant par l'ID 501. Les réseaux domestiques n'ont pas de mécanisme pour harmoniser ces affectations entre les ordinateurs. Par conséquent, sur les partages réseau, un fichier peut sembler appartenir à différents utilisateurs, car la liaison de l'ID utilisateur au nom d'utilisateur est déterminée du point de vue de l'ordinateur accédant au fichier. Les partages permettent donc toujours à tout le monde d'accéder aux fichiers à différents degrés. En d'autres termes, l'autorisation Posix "autre" est une limite indéfinie d'accès allant de permettre un degré d'accès tout à fait prévisible mais apparemment incertain en fonction des ID utilisateur attribués sur différents ordinateurs. Cela conduit à des variations apparemment absurdes des expériences, où sur certains réseaux, par exemple une configuration avec un seul compte utilisateur jamais créé sur chaque Mac, pourra partager sans aucune modification des autorisations car tous les comptes auront le même UID (501, no peu importe le nom des comptes), tandis qu'un autre réseau utilisant plusieurs comptes d'utilisateurs par Mac verra immédiatement des problèmes. Ainsi, certains groupes ne lutteront jamais avec cela, tandis que d'autres peuvent voir des problèmes qui se développent avec le temps, ou des problèmes qui apparaissent / disparaissent spontanément,
C'est un mystère pourquoi Apple a laissé un tel défaut d'utilisation dans la configuration d'une telle capacité de partage de fichiers.
Sur les disques externes, ce problème est résolu avec l'option "Ignorer les autorisations sur ce volume". Il peut y avoir une fonctionnalité similaire pour le partage de fichiers Apple, mais où est-elle?
Si vous lancez votre propre configuration de service Samba, il existe d'autres mécanismes pour gérer ces problèmes, mais Samba n'est pas du tout facile à utiliser.