France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 341 membres enregistrés - 1 872 804 posts - 95 142 topics
Index des forums FH  | Index des forums DegroupNews
      Systèmes et Logiciels Windows
           Systèmes d'exploitation
                Problèmes sur droits NTFS
33 connectés dont 1 modérateur (groumf)(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
1,2 | Suivant
Problèmes sur droits NTFS

Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 08 novembre 2007 - 16 h 48 m 38 s
Bonjour les gens.
J'ai monté un serveur Active Directory, ainsi que des partages réseau pour que les utilisateurs aient leur dossier personnel, leur "home" sur le serveur. Jusque là, rien de bien sensas.
J'ai configuré les droits NTFS pour que seuls les administrateurs, et l'utilisateur du dossier ai accès au dossier personnel en question.
Lorsque je fais une simulation des droits, je n'ai bien que l'utilisateur qui peux y accéder, pas les autres utilisateurs.
Seulement, les autres utilisateurs peuvent avoir accès a ces dossiers, l'interdiction ne marche pas. Des fois aussi les partages réseau sautent.
Je ne sais pas trop où regarder, ni comment l'expliquer, si vous aviez des pistes où regarder cela m'aiderait.
Merci.



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 10 h 02 m 14 s
tu peux préciser?
les autres utilisateur accedent au homedir des autres utilisateurs?
Comment as tu configuré le homedir dans le compte AD des users?
comme suit : \\tonserver\%username% ?




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 10 h 08 m 40 s
Oui, il est configuré comme suit (enfin \\monserveur\repertoire\%username%)et mappé sur un lecteur quelconque. Parfois le mappage saute, et je tombe sur \\monserveur\repertoire, ce qui est plutôt problématique.
En fait, le lecteur n'est pas mappé sur le homedir des autres users.
Mais si un utilisateur se connecte sur le serveur par exemple, il est capable d'accéder aux répertoires des autres utilisateurs.
Cet accès est également possible via le réseau en passant par \\monserveur\repertoire\repertoire d'un utilisateur, malgrès le fait que seul le partage réseau soit faire sur "repertoire" et que les droits ntfs interdisent l'accès aux autres users.
L'un de mes utilisateur me dit qu'il peux également accéder aux répertoires système du serveur lorsqu'il est en local dessus.
Aucun utilisateur n'est administrateur ...


Message édité 1 fois, la dernière par Woofy le 09 novembre 2007 - 10 h 11.

:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 10 h 33 m 27 s
tu veux dire que Pierre peut accéder au contenu du rerpertoire de Paul en tapant dans executer:

\\server\repertoire\paul ?

Ton server est un serveur 2000 ou 2003?
Dans les Paramètres avancées tu as checké les autorisations?




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 11 h 14 m 43 s
Voila.
Mon serveur est un 2003 R2, et j'ai checké les autorisations : Pierre n'a aucun droit sur le répertoire de Paul (et vice et versa).
Et tout le monde peux accéder aux répertoires de tout le monde.



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 11 h 27 m 42 s
Quels sont les droits que tu as mis sur ton partage sur le dossier repertoire?




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 11 h 40 m 56 s
Pour le dossier \\serveur\repertoire :

Les droits de partage sont :
Contrôle total pour les utilisateurs du domaine.

Les droits NTFS sont :
Contrôle total pour le groupe administrateurs, pour ce dossier, les sous dossiers et les fichiers
Autorisation spéciales (Contrôle total) pour Createur proprietaire, pour les sous dossiers et les fichiers
Contrôle total pour le System, pour ce dossier, les sous dossiers et les fichiers
Lecture et execution, Affichage du contenu du dossier, Lecture, Autorisations spéciales (Création de fichier/écriture de données, Création de dossier/ajout de données) pour les utilisateurs, pour ce dossier, les sous dossiers et les fichiers.

La case "permettre aux autorisations héritées du parent de se propager ç cet objet et aux obkets enfant" est cochée.

Bon ok maintenant que je le dis je commence a comprendre... ça doit être un problème d'héritage. Ce que je trouve bizarre c'est qu'en regardant les autorisations effectives, il ne trouve rien au niveau des dossiers enfant (donc des répertoires personnels des utilisateurs).



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 11 h 47 m 06 s
Niveau d'un dossier \\serveur\repertoire\%username%

Les droits de partage sont :
Ne pas partager ce dossier

Les droits NTFS sont :
Contrôle total pour le groupe administrateurs, pour ce dossier, les sous dossiers et les fichiers
Autorisation spéciales (Contrôle total) pour Createur proprietaire, pour les sous dossiers et les fichiers
Contrôle total pour le System, pour ce dossier, les sous dossiers et les fichiers
Contrôle total pour %username%, pour ce dossier, les sous dossiers et les fichiers.

La case "permettre aux autorisations héritées du parent de se propager ç cet objet et aux obkets enfant" est décochée.



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 11 h 56 m 21 s
décoche la case "permettre aux autorisations héritées du parent de se propager ç cet objet et aux objets enfants" sur /server/repertoire
Recrée un user de test et regarde si les droits sont correct sur le nouveau homedir du user de test.





Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 13 h 04 m 33 s
Bon effectivement, mon nouvel utilisateur n'accède qu'a son dossier, pas a ceux des autres.
Mais pour les autres c'est toujours pareil, j'accède a tout les dossiers y compris a celui de mon utilisateur de test.
Comment régler ça ?



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 15 h 43 m 02 s
soit tu te tapes la restauration des droits à la main sur chaque homedir en prenant les droits du homedir de ton user de test, soit tu te fais un petit script qui te fais ca automatiquement (cf google?)




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 15 h 51 m 54 s
Ben le truc ... heu ... c'est que les droits sont identiques entre le homedir de l'utilisateur de test, et le homedir des autres.



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 15 h 53 m 41 s
en gros oui puisque tes "anciens" homdirs doivent avoir les meme droits que ton repertoire parent (si j'ai bien suivi :D )




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 15 h 55 m 11 s
Ben en fait avant je mettais les droits des homedir a la main (enfin celui des administrateurs, du system, du createur propriétaire se mettaient tout seul, je virais les droits pour les utilisateurs et les droits pour l'utilisateur du répertoire se rajoutait tout seul lorsque je mettais son répertoire dans le profil).



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 16 h 01 m 04 s
le plus "propre" est juste d'indiquer dans les proprio du user dans l'AD le chemin du homedir avec %username% et tout est descendu automatiquement




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 16 h 03 m 53 s
Ouais mais le mal est fait.
J'ai pas beaucoup d'utilisateurs (on est que 3 donc je peux tout faire a la main), mais je vois pas trop comment réparer le coup là.



:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 16 h 10 m 25 s
deja compare les droits NTFS entre un ancien homedir et ton nouveau homedir du user Test.
Restranscrit les enventuels delta que tu trouves entre les 2 et testes.
Tu n'as que 3 users?




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 16 h 17 m 04 s
Que 3 vrai users oui.

Et le delta est nul


Message édité 1 fois, la dernière par Woofy le 09 novembre 2007 - 16 h 18.

:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


amobile
Collectionneur Neogeo CD

Messages : 7 446
Inscrit le 15/06/02
Ville : Grenoble / Voiron
Non connecté
  Posté le 09 novembre 2007 - 16 h 26 m 39 s
tu as reessayé d'accéder au homedir de Paul avec Pierre apres avoir decoché la case?
Ils ont beaucoup de datas dans leur homedirs tes users?




Woofy
Pour les bons tuyaux me demander

Messages : 26 018
Inscrit le 11/01/02
Ville : Paris / Grenoble
Non connecté
  Posté le 09 novembre 2007 - 16 h 29 m 37 s
J'ai tenté de bouger les données d'un user qui n'est pas là, de supprimer son répertoire, et de le recréer.
Ca fait la même chose.
Sinon oui j'avais testé d'accéder au homedir de Paul avec Pierre.


Pire encore, en tant que simple user (et donc pas administrateur), je peux modifier les droits d'accès sur un dossier qui ne m'appartiens pas.


Message édité 1 fois, la dernière par Woofy le 09 novembre 2007 - 16 h 32.

:smileymouth: Totalement inutile, donc completement indispensable :smileymouth:

:sms:


1,2 | Suivant
Page genérée en 0.5968 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory