IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Refuser les droits d'accès partage sur un dossier particulier


Sujet :

Sécurité

  1. #1
    Invité
    Invité(e)
    Par défaut Refuser les droits d'accès partage sur un dossier particulier
    Bonjour,

    Voilà la situation de départ :

    Je partage le disque D:\ où tout le monde a full accès
    Le partage s'appelle "partage" (je sais c'est original ! )
    Le disque D: contient une série de répertoires dont un qui se nomme "Privé".
    Je voudrais n'autoriser qu'un seul utilisateur à pouvoir entrer dans le répertoire privé sans affecter les autres en utilisant toujours le même partage mais j'avoue que je ne sais pas comment faire. Si j'agis sur les autorisations NTFS, ça n'a d'effet qu'en local. Comment réaliser cette opération mais en partage ?

    Merci d'avance pour votre réponse !

    webrider

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 999
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 999
    Points : 23 349
    Points
    23 349
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Utilise la protection du répertoire et des fichiers, clic droit dessus, choix Propriétés - Onglet Sécurité.

    Là ne mets que ceux que tu autorises.

    Attention si tu ne mets pas les administrateurs tu es chocolat si tu te plantes ou si tu oublies le mot de passe des tes utilisateurs autorisés.

  3. #3
    Invité
    Invité(e)
    Par défaut
    Bonjour JML19 et merci pour ta réponse,

    Cet onglet définit effectivement les droits NTFS, mais n'ont-ils pas seulement un effet local (accès local sur le serveur) ? J'ai déjà fait ce que tu me préconises mais j'ai toujours accès au dossier avec un autre utilisateur standard... quand j'y accède par le partage.

    En local un cadenas apparaît sur le dossier, pas en accès partagé.

    Qu'en penses-tu ?

    webrider

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 999
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 999
    Points : 23 349
    Points
    23 349
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par webrider Voir le message
    Bonjour JML19 et merci pour ta réponse,

    Cet onglet définit effectivement les droits NTFS, mais n'ont-ils pas seulement un effet local (accès local sur le serveur) ? J'ai déjà fait ce que tu me préconises mais j'ai toujours accès au dossier avec un autre utilisateur standard... quand j'y accède par le partage.

    En local un cadenas apparaît sur le dossier, pas en accès partagé.

    Qu'en penses-tu ?

    webrider
    Si tu as encore accès à ce dossier, c'est que tu as oublié de supprimer les comptes génériques.

    Mais attention si tu te plantes tu es chocolat toi aussi.

  5. #5
    Invité
    Invité(e)
    Par défaut
    Non les comptes génériques sont supprimés comme l'indique la capture d'écran de l'onglet sécurité (pièce jointe). Je suis également le propriétaire du dossier.

    Je ne vois pas ce qui cloche !

    Juste pour info, le partage de base autorise "Tout le monde" en contrôle total, j'ai aussi pris soin d'interdire l'héritage des options de sécurité dans le dossier Privé.
    Images attachées Images attachées  

  6. #6
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 999
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 999
    Points : 23 349
    Points
    23 349
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par webrider Voir le message
    Non les comptes génériques sont supprimés comme l'indique la capture d'écran de l'onglet sécurité (pièce jointe). Je suis également le propriétaire du dossier.

    Je ne vois pas ce qui cloche !

    Juste pour info, le partage de base autorise "Tout le monde" en contrôle total, j'ai aussi pris soin d'interdire l'héritage des options de sécurité dans le dossier Privé.
    Attention tu as tout supprimé créais un nouveau dossier et sauvegarde tout dedans.

    Fais un essai en local pour voir si tu accèdes au dossier.

  7. #7
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Attention tu as tout supprimé créais un nouveau dossier et sauvegarde tout dedans.
    Non j'ai "flouté" le nom d'utilisateur par souci d'anonymat, le seul utilisateur listé est moi-même mais j'accède quand-même au dossier avec un autre utilisateur non administrateur.

  8. #8
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 999
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 999
    Points : 23 349
    Points
    23 349
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par webrider Voir le message
    Non j'ai "flouté" le nom d'utilisateur par souci d'anonymat, le seul utilisateur listé est moi-même mais j'accède quand-même au dossier avec un autre utilisateur non administrateur.
    Mais en local la sécurité fonctionne ?

  9. #9
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Les droits ntfs ont aussi une portée sur le share.

    Si le share est everyone "full control" et que le ntfs limites les accès a un fichier/répertoire, c'est le ntfs qui limitera l'accès.

  10. #10
    Membre émérite Avatar de meziantou
    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Avril 2010
    Messages
    1 223
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 223
    Points : 2 439
    Points
    2 439
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Attention si tu ne mets pas les administrateurs tu es chocolat si tu te plantes ou si tu oublies le mot de passe des tes utilisateurs autorisés.
    Ce n'est pas totalement vrai. Le propriétaire du dossier aura implicitement les droits pour modifier l'ACL pour se réautoriser. Si tu n'es pas propriétaire du dossier on peut le devenir avec le privilege SeTakeOwnership (que les admins ont par défaut).


    Au niveau du partage, les droits de partage et les droits NTFS sont vérifiés. Il faut que l'utilisateur passe les 2 tests pour avoir accès au fichier.
    Pour tester les droits d'accès au dossier tu peux aller dans les propriétés -> security -> Advanced -> Effective access

  11. #11
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Mais en local la sécurité fonctionne ?
    Oui en local ça fonctionne j'ai bien les droits refusés !

    Je suis également refusé si j'utilise cet utilisateur sur une autre machine. Je viens de réaliser que ça ne fonctionne pas seulement sur une machine bien particulière.

    Aurait-il enregistré le nom d'utilisateur et mot de passe d'un utilisateur avec les bons pouvoirs ? Comment vérifier cela ?

    Merci aussi à becket et meziantou leurs interventions sont tout-à-fait pertinentes et correctes.

    webrider

  12. #12
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 999
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 999
    Points : 23 349
    Points
    23 349
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par webrider Voir le message
    Je suis également refusé si j'utilise cet utilisateur sur une autre machine. Je viens de réaliser que ça ne fonctionne pas seulement sur une machine bien particulière.
    Bonjour

    Dans ce cas cette machine à l'utilisateur autorisé dans son groupe administrateur.

    Essais avec un administrateur inconnu que tu créais juste pour faire un test.

  13. #13
    Invité
    Invité(e)
    Par défaut
    J'ai oublié de préciser que je suis dans un domaine donc les autorisations sont fournies par un active directory (SBS 2011), ce cas ne peut donc pas se poser...

  14. #14
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 999
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 999
    Points : 23 349
    Points
    23 349
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par webrider Voir le message
    J'ai oublié de préciser que je suis dans un domaine donc les autorisations sont fournies par un active directory (SBS 2011), ce cas ne peut donc pas se poser...
    Pourquoi s'il a été créé un utlisateur local.

  15. #15
    Invité
    Invité(e)
    Par défaut
    Le partage est sur un serveur SBS 2011 et les droits d'accès sont gérés par un AD.

    Sur la machine présentant le problème, je m'identifie comme étant l'utilisateur non autorisé sur le dossier Privé. Cet utilisateur n'a pas de compte local et ne fait pas partie des administrateurs.

    Pourquoi s'il a été créé un utlisateur local.
    Là je ne suis pas tout-à-fait d'accord puisque l'utilisateur s'il est local ne fait pas partie du domaine et n'a donc par définition par d'accès à la ressource partagée.

    Ce que je voudrais éventuellement savoir c'est si il est possible, via une commande, d'effacer les mots de passe réseaux qu'on a demandé à Windows de retenir ? (par ex. à la création d'un lecteur réseau)

    Bon dimanche !

  16. #16
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 999
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 999
    Points : 23 349
    Points
    23 349
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Oui je pense que Ccleaner doit savoir le faire.

  17. #17
    Membre émérite Avatar de meziantou
    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Avril 2010
    Messages
    1 223
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 223
    Points : 2 439
    Points
    2 439
    Par défaut
    Citation Envoyé par webrider Voir le message
    Ce que je voudrais éventuellement savoir c'est si il est possible, via une commande, d'effacer les mots de passe réseaux qu'on a demandé à Windows de retenir ? (par ex. à la création d'un lecteur réseau)
    Je ne connais pas la commande (surement avec net use ...).
    Autrement tu peux supprimer les credentials dans le Credential Manager (je ne connais pas la traduction) que tu trouvera dans le panneau de configuration.

  18. #18
    Invité
    Invité(e)
    Par défaut
    Merci meziantou, je teste ça et je poste le retour ici.

    webrider

  19. #19
    Invité
    Invité(e)
    Par défaut
    Voilà c'est donc bien Windows qui a enregistré le mot de passe réseau d'un ancien partage que j'avais effectué avec les droits d'administration.

    C'est quand même une arme à double tranchant parce que si on ne se souvient plus avoir fait ça l'utilisateur a full accès à tout le réseau, dangereux ce truc là !

    Merci pour l'aide apportée sur ce forum !

    webrider

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Vérifier les droits d'accès sur FTP depuis une applet
    Par darksouljedi dans le forum Applets
    Réponses: 0
    Dernier message: 10/03/2011, 15h34
  2. Réponses: 1
    Dernier message: 01/07/2009, 20h12
  3. Réponses: 1
    Dernier message: 16/07/2007, 10h13
  4. Réponses: 6
    Dernier message: 10/05/2007, 16h24
  5. [APACHE] Modifié les droits d'accès à un dossier.
    Par will-scs dans le forum Apache
    Réponses: 1
    Dernier message: 26/08/2005, 22h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo