Je suis en train de mettre en place une boîte RH Linux pour l'enseignement. Dans le passé, j'ai eu deux groupes, faculty
y students
. Chaque compte d'étudiant a été affecté au groupe primaire students
, l'instructeur faculty
.
Je lisais Nemeth et al. Unix and Linux System Admin (4ème édition) et ils recommandent que le groupe principal de chaque compte soit le même que l'identifiant de l'utilisateur.
Qu'est-ce qui est préférable ?
-
Configurez les comptes des étudiants avec le même groupe primaire que celui de leur (c.-à-d., uid == gid), puis ajoutez-les à un groupe de
students
groupe ? -
Ou dois-je simplement ajouter tous les étudiants au départ à la base de données des
students
comme je l'ai fait dans le passé ?
S'agit-il de la même chose sur le plan sémantique ?
Surtout en termes de sécurité. Je prévois de rendre certains exemples de code/fichiers lisibles par tous les étudiants, mais je veux évidemment éviter que les étudiants puissent facilement jeter un coup d'œil dans les répertoires des uns et des autres.