Sécurité NTFS, deuxième essai

Sécurité NTFS, deuxième essai - Windows & Software

Marsh Posté le 24-05-2004 à 14:51:33    

Bonjour !
 
J'avais fais un poste la dernière fois pour avoir des infos sur la sécurité NTFS et finalement je n'étais pas arrivé à ce que je souhaitais.
 
Donc je vais essayer de faire un schéma plus simple qui m'irait mais que je n'arrive toujours pas à mettre en place...
 
Sur un serveur, on a un disque E: (en ntfs donc) partagé en tant que "partage" avec Controle total pour tout le monde.
 
J'ai créer une arborescence avec des dossiers type "dossier1" "dossier2" etc... qui contiennent des projets. Je voudrais que ces dossiers là ne puissent etre ni déplacé ni supprimer par une autre personne que l'administrateur (moua :D)
Par contre, le contenu de ces dossiers doit pouvoir etre modifiable et supprimable pour tous les utilisateurs.
 
C'est donc très bete, mais je suis coincé dessus depuis une petite semaine là (je fais pas que ca non plus).
 
 
Merci de votre aide !
 

Reply

Marsh Posté le 24-05-2004 à 14:51:33   

Reply

Marsh Posté le 25-05-2004 à 08:38:05    

personne sait ? :'( j'vais me faire déchirer par le patron !

Reply

Marsh Posté le 25-05-2004 à 09:05:00    

regle de securite : Control total jamais pour d autre personne ke l administrateur.
 
JAMAIS
 
tu met lire pour tout (utilisateur du domain) sur la racine et tu rajoute ecrire sur les repertoires avec des groupes locaux. et tu place les utilisateurs dans ces groupes


---------------
#mais-chut
Reply

Marsh Posté le 25-05-2004 à 09:05:44    

itchykun a écrit :

personne sait ? :'( j'vais me faire déchirer par le patron !


 
mettre un acces total a tout e monde .... tu le merite ce dechirage


---------------
#mais-chut
Reply

Marsh Posté le 25-05-2004 à 09:12:18    

Ok bon vire l'accès total...
 
Par exemple

dossier_racine
   dossier_1
   dossier_2


 
Sur dossier_racine tu mets everyone en "read & execute", peuvent traverser et lister le contenu du dossiers et de lancer des softs (3 coches).
 
Sur dossier_1 (ou 2) tu mets l'attribut "modify" en plus (le read est hérité du parent)... toutefois celà permet de modifier le nom de dossier_1, voir de le virer.
 
Si tu veux pas que l'utilisateur puisse modifier / virer un dossier feuille tu dois passer par le bouton advanced, et la tu peux spécifier le "scope" des droits que tu appliques (sous dossiers et fichiers uniquement)
 
Le mieux à mon avis est d'essayer, ajoute toi l'adminsitrateur en "full control", puis ensuite avec un comtpe de test regarde comment fonctionnent les droits ;)

Reply

Marsh Posté le 25-05-2004 à 09:24:36    

Requin a écrit :

Ok bon vire l'accès total...
 
Par exemple

dossier_racine
   dossier_1
   dossier_2


 
Sur dossier_racine tu mets everyone en "read & execute", peuvent traverser et lister le contenu du dossiers et de lancer des softs (3 coches).
 
Sur dossier_1 (ou 2) tu mets l'attribut "modify" en plus (le read est hérité du parent)... toutefois celà permet de modifier le nom de dossier_1, voir de le virer.
 
Si tu veux pas que l'utilisateur puisse modifier / virer un dossier feuille tu dois passer par le bouton advanced, et la tu peux spécifier le "scope" des droits que tu appliques (sous dossiers et fichiers uniquement)
 
Le mieux à mon avis est d'essayer, ajoute toi l'adminsitrateur en "full control", puis ensuite avec un comtpe de test regarde comment fonctionnent les droits ;)


 
perso, je prefer un Domain User.


---------------
#mais-chut
Reply

Marsh Posté le 25-05-2004 à 09:34:10    

Perso je préfère les groupes... mais bon c'était pour reprendre le "tout le monde" du premier post qui a peut-être un raison d'être que nous ignorons ;)

Reply

Marsh Posté le 25-05-2004 à 09:37:43    

Merci Z_Cool !!  :o  
 
Ca marche bien maintenant ! Merci beaucoup

Reply

Marsh Posté le 25-05-2004 à 13:55:07    

Itchykun a écrit :

Merci Z_Cool !!  :o  
 
Ca marche bien maintenant ! Merci beaucoup


tu a eu ton dechirage sur le forum plutot (l ami de mikey) ke part ton chef  ;)


---------------
#mais-chut
Reply

Marsh Posté le 25-05-2004 à 14:07:42    

Z_cool a écrit :

tu a eu ton dechirage sur le forum plutot (l ami de mikey) ke part ton chef  ;)


 
C'est pas vraiment l'ami de mickey, c'est carrément son chien :whistle:

Reply

Marsh Posté le 25-05-2004 à 14:07:42   

Reply

Marsh Posté le 25-05-2004 à 14:24:33    

[Albator] a écrit :

C'est pas vraiment l'ami de mickey, c'est carrément son chien :whistle:


 
 :sarcastic:  
 
il falait repondre : c est Dingo l amis de mikey   :sol:  
 
 :sarcastic:  
 
 :whistle:


---------------
#mais-chut
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed