|
|
Sécurité des dossiers (1 viewing) 1 Guest
|
|
|
TOPIC: Sécurité des dossiers
|
RHODA
Fresh Boarder
Posts: 7
|
|
Sécurité des dossiers 2 Years ago
|
Karma: 0
|
|
Bonjours à tous,
je veux créer un dossier personnel à chaque utilisateur du réseau (Home Directory). Le schéma que j'ai choisi est le suivant : \\serveur\Home\%username%.
Pour cela, j'ai partagé le dossier "Home", puis dans propriété, sécurité, avancé, j'ai décoché la case "inclure les autorisations pouvant être hérités... pour éviter l'héritage car l'utilisateur doit avoir un accès exclusif à son dossier.
Quand l'utilisateur se connecte, il crée bien son dossier à son nom, il peut y accéder, mais il ne peut pas créer d'objet dans ce dossier. Pourtant il a les droits "control total" sur son dossier.
Mon objectif est de donner à chaque utilisateur sa home directory et qu'il puisse stocker ses fichiers et créer des sous dossiers.
Pouvez-vous m'éclairer sur ce point.
D'avance merci à tous.
Arho
|
|
|
|
Logged
|
|
|
The administrator has disabled public write access.
|
|
|
|
Re:Sécurité des dossiers 2 Years ago
|
Karma: 1
|
|
Bonjour,
Quelles sont les permissions accordées à vos utilisateurs sur le Partage ?
Les utilisateurs doivent passer par le partage (donc les permissions du partage s'appliquent), puis par le dossier racine de leur Homedirectory (%username%).
La règle qui s'applique est la règle du moindre privilège.
Exemple :
Partage : Utilisateur Authentifié = Lecture/Modification
%username% : utilisateur concerné = contrôle total
Résultat : utilisateur concerné = Lecture/Modification
Et malheureusement pour nous les administrateurs, il faut Contrôle Total pour que toute la partie utilisateur fonctionne de façon "nominale" (nominale pour les developpeurs de Microsoft des années 85+; mais il faut vivre avec cet héritage du passé).
Pourquoi le "malheureusement" ? simplement parce que certains utilisateurs suppriment certains droits par défaut --> les fichiers ne sont plus sauvegardés correctement, etc...
En espérant t'avoir apporté la solution,
|
|
|
|
Logged
|
|
|
The administrator has disabled public write access.
|
|
|
|
|