Cacher des répertoires à des utilisat. n'ayant pas les droits dessus

Cacher des répertoires à des utilisat. n'ayant pas les droits dessus - Win NT/2K/XP - Windows & Software

Marsh Posté le 06-10-2006 à 09:09:10    

Bonjour,
 
Je voudrais savoir si par le biais de stratégies (AD 2003) ou de droits positionnés sur les ressources, on a le moyen de les cacher des utilisateurs.
 
J'explique le contexte ça sera plus simple, j'ai une arborescence de ce type :
 

Niveau 1         Ville I                Ville II
             ---------------            --------
             |             |              |
Niveau 2   Pôle A         Pôle B        Pôle A
           |              |             |
Niveau 3   -Service 1     -Service 1    -Service 1
           |              |             |
           -Service 2     -Service 2    -Service 2
           |              |
           -Service 3     -Service 3


 
Il y a un partage sur le pôle et on mappe habituellement les utilisateurs avec le chemin de leur service.
 
Certains utilisateurs travaillent sur plusieurs services et il faut qu'ils aient une vue plus globale, ils seront donc mappés sur le pôle directement.
On donne un utilisateur par exemple les droits d'accéder aux services 1 et 2. Je voudrais qu'il ne voit alors que ces services, même s'il ne pourra pas accéder au service 3. Cela pour des raisons de facilité d'accès. En effet, à 3 services ce n'est pas gênant, mais quand il y en a une cinquantaine, c'est beaucoup moins pratique !
 
Je cherche donc une solution avec les outils proposés par Microsoft et les stratégies AD prioritairement.  
 
Note : Les solutions de mappages multiples ne sont pas souhaitées.
 
Merci beaucoup pour votre aide. :)
 
:hello:


Message édité par Master_Jul le 06-10-2006 à 10:27:46
Reply

Marsh Posté le 06-10-2006 à 09:09:10   

Reply

Marsh Posté le 06-10-2006 à 09:35:24    

tu fais des groupes par services. Tu ajoutes les utilisateurs a ces groupes et tu donnes les droits qui vont bien sur les repertoires.
 
Ex UserA doit accéder à Groupe A et B
 
tu ajoutes userA aux groupes A et B.
Sur chaque groupe tu positionnes les membres du groupe en lecture ecriture etr modif.

Reply

Marsh Posté le 06-10-2006 à 09:40:39    

si c est juste une histoire de visibilité, je crois pas que ce soit possible.
 
Qq1 avait deja posé´il y a peut une question similaire et il n y avait pas eu de reponse.
 
la seule chose qui doit etre faisable, c est de jouer sur les droit du partage.

Reply

Marsh Posté le 06-10-2006 à 10:03:50    

si cest des partages réseaux tu donnes comme nom de partage service1$
il sera invisible pour tout le monde.
ensuite dans son netlogon (pour chaque users) tu ajoute une ligne genre net use z: \\domaine\service1$
 
l'utilisateur ne verra qu'un lecteur z: correspondant à son ou ses services.
mais si il explore le réseau et va sur le serveur il ne verra rien

Reply

Marsh Posté le 06-10-2006 à 10:19:56    

Merci pour vos réponses. Pour les droits, il y a biensûr des groupes d'utilisateurs positionnés sur les ressources correspondantes.
 
Mais, comme le souligne Z_cool, c'est juste une histoire de visibilité des répertoires. Pour ne pas que l'utilisateur soit perdu dans la masse avec ces 2 services sur lesquels il aura les droits.
 
lorenzo1972 : Comme je le précise, je ne souhaite pas multiplier les mappages. Les utilisateurs ont la lettre S: et ils seront mappés à un niveau plus ou moins profond de l'arborescence. On peut ainsi avoir une vue de tous les pôles, ou une vue dans le pôle ou bien enfin, la vue simple dans le service.
 
En outre, les partages ne sont prévus que sur les collectivités, le niveau encore un cran au dessus de l'arborescence.
 
Edit : J'ai complété le schéma d'arborescence.

Message cité 1 fois
Message édité par Master_Jul le 06-10-2006 à 10:28:07
Reply

Marsh Posté le 06-10-2006 à 10:32:29    

Master_Jul a écrit :

Merci pour vos réponses. Pour les droits, il y a biensûr des groupes d'utilisateurs positionnés sur les ressources correspondantes.
 
Mais, comme le souligne Z_cool, c'est juste une histoire de visibilité des répertoires. Pour ne pas que l'utilisateur soit perdu dans la masse avec ces 2 services sur lesquels il aura les droits.
 
lorenzo1972 : Comme je le précise, je ne souhaite pas multiplier les mappages. Les utilisateurs ont la lettre S: et ils seront mappés à un niveau plus ou moins profond de l'arborescence. On peut ainsi avoir une vue de tous les pôles, ou une vue dans le pôle ou bien enfin, la vue simple dans le service.
 
En outre, les partages ne sont prévus que sur les collectivités, le niveau encore un cran au dessus de l'arborescence.
 
Edit : J'ai complété le schéma d'arborescence.


 
 
essaye de retirer le droit "Read" sur le repertoire a cacher, ca suffira peut etre.

Reply

Marsh Posté le 06-10-2006 à 10:41:33    

Mais d'autres utilisateurs pourraient avoir besoin de voir ces répertoires.
 
Il faudrait que l'on ne pusse voir que les répertoires sur lesquels on a un accès. Mais bon, les droits ne sont pas "testés" avant de cliquer sur le répertoire, c'est pour cela que je doute de la faisabilité. :(

Reply

Marsh Posté le 06-10-2006 à 10:47:04    

bon je comprend mieux !
peut etre tjr en utilisant un script de connection, créer des racourcies vers les repertoires specifiques sur le bureau ou dans un repertoire local ?
dans ce cas tu n'utilise plus de lecteur réseaux mais tu fonctionne que par raccourcie \\domaine\repertoire et l'utilisateur ne verra que des racourcie correspondant à son groupe !

Reply

Marsh Posté le 06-10-2006 à 11:17:49    

Mais le jour où on enlève l'utilisateur du groupe, il faut virer les raccourics. Et l'utilisateur ne travaille plus avec la vue du S:.
 
On ne peut pas créer un mappage "virtuel" dans lequel on mapperait uniquement les services dans lesquels l'utilisateur a des droits ?


Message édité par Master_Jul le 06-10-2006 à 11:18:13
Reply

Marsh Posté le 06-10-2006 à 11:28:00    

Sinon utiliser les couleurs de répertoire... chaque utilisateur a ses répertoires d'une certaines couleur... (avec foldermarker par exemple)
 


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 06-10-2006 à 11:28:00   

Reply

Marsh Posté le 09-10-2006 à 11:29:52    

Ca ne peut pas convenir non plus. :( Merci quand même.

Reply

Marsh Posté le 09-10-2006 à 14:01:57    

Nan à priori pas possible de cacher ces répertoires via des droits.
Peut-être qu'avec DFS ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed