Démarrer

Ctrl Alt Supp

Forum Windows2008.fr
Welcome, Guest
Please Login or Register.    Lost Password?
Sécurité des dossiers
(1 viewing) 1 Guest
Go to bottom
TOPIC: Sécurité des dossiers
#119
RHODA
Fresh Boarder
Posts: 7
graphgraph
User Offline Click here to see the profile of this user
Sécurité des dossiers 1 Year, 9 Months ago Karma: 0
Bonjours à tous,

je veux créer un dossier personnel à chaque utilisateur du réseau (Home Directory). Le schéma que j'ai choisi est le suivant : \\serveur\Home\%username%.
Pour cela, j'ai partagé le dossier "Home", puis dans propriété, sécurité, avancé, j'ai décoché la case "inclure les autorisations pouvant être hérités... pour éviter l'héritage car l'utilisateur doit avoir un accès exclusif à son dossier.
Quand l'utilisateur se connecte, il crée bien son dossier à son nom, il peut y accéder, mais il ne peut pas créer d'objet dans ce dossier. Pourtant il a les droits "control total" sur son dossier.
Mon objectif est de donner à chaque utilisateur sa home directory et qu'il puisse stocker ses fichiers et créer des sous dossiers.
Pouvez-vous m'éclairer sur ce point.

D'avance merci à tous.

Arho
 
Logged Logged
  The administrator has disabled public write access.
#120
Belenos
Admin
Posts: 23
graphgraph
User Offline Click here to see the profile of this user
Re:Sécurité des dossiers 1 Year, 9 Months ago Karma: 1
Bonjour,

Quelles sont les permissions accordées à vos utilisateurs sur le Partage ?

Les utilisateurs doivent passer par le partage (donc les permissions du partage s'appliquent), puis par le dossier racine de leur Homedirectory (%username%).

La règle qui s'applique est la règle du moindre privilège.
Exemple :
Partage : Utilisateur Authentifié = Lecture/Modification
%username% : utilisateur concerné = contrôle total
Résultat : utilisateur concerné = Lecture/Modification

Et malheureusement pour nous les administrateurs, il faut Contrôle Total pour que toute la partie utilisateur fonctionne de façon "nominale" (nominale pour les developpeurs de Microsoft des années 85+; mais il faut vivre avec cet héritage du passé).

Pourquoi le "malheureusement" ? simplement parce que certains utilisateurs suppriment certains droits par défaut --> les fichiers ne sont plus sauvegardés correctement, etc...

En espérant t'avoir apporté la solution,
 
Logged Logged
  The administrator has disabled public write access.
Go to top
 
  Design by guenstige.shop-stadt.de & vista forum