Sécurité NTFS, deuxième essai - Windows & Software
Marsh Posté le 25-05-2004 à 09:05:00
regle de securite : Control total jamais pour d autre personne ke l administrateur.
JAMAIS
tu met lire pour tout (utilisateur du domain) sur la racine et tu rajoute ecrire sur les repertoires avec des groupes locaux. et tu place les utilisateurs dans ces groupes
Marsh Posté le 25-05-2004 à 09:05:44
itchykun a écrit : personne sait ? j'vais me faire déchirer par le patron ! |
mettre un acces total a tout e monde .... tu le merite ce dechirage
Marsh Posté le 25-05-2004 à 09:12:18
Ok bon vire l'accès total...
Par exemple
dossier_racine |
Sur dossier_racine tu mets everyone en "read & execute", peuvent traverser et lister le contenu du dossiers et de lancer des softs (3 coches).
Sur dossier_1 (ou 2) tu mets l'attribut "modify" en plus (le read est hérité du parent)... toutefois celà permet de modifier le nom de dossier_1, voir de le virer.
Si tu veux pas que l'utilisateur puisse modifier / virer un dossier feuille tu dois passer par le bouton advanced, et la tu peux spécifier le "scope" des droits que tu appliques (sous dossiers et fichiers uniquement)
Le mieux à mon avis est d'essayer, ajoute toi l'adminsitrateur en "full control", puis ensuite avec un comtpe de test regarde comment fonctionnent les droits
Marsh Posté le 25-05-2004 à 09:24:36
Requin a écrit : Ok bon vire l'accès total...
|
perso, je prefer un Domain User.
Marsh Posté le 25-05-2004 à 09:34:10
Perso je préfère les groupes... mais bon c'était pour reprendre le "tout le monde" du premier post qui a peut-être un raison d'être que nous ignorons
Marsh Posté le 25-05-2004 à 09:37:43
Merci Z_Cool !!
Ca marche bien maintenant ! Merci beaucoup
Marsh Posté le 25-05-2004 à 13:55:07
Itchykun a écrit : Merci Z_Cool !! |
tu a eu ton dechirage sur le forum plutot (l ami de mikey) ke part ton chef
Marsh Posté le 25-05-2004 à 14:07:42
Z_cool a écrit : tu a eu ton dechirage sur le forum plutot (l ami de mikey) ke part ton chef |
C'est pas vraiment l'ami de mickey, c'est carrément son chien
Marsh Posté le 25-05-2004 à 14:24:33
[Albator] a écrit : C'est pas vraiment l'ami de mickey, c'est carrément son chien |
il falait repondre : c est Dingo l amis de mikey
Marsh Posté le 24-05-2004 à 14:51:33
Bonjour !
J'avais fais un poste la dernière fois pour avoir des infos sur la sécurité NTFS et finalement je n'étais pas arrivé à ce que je souhaitais.
Donc je vais essayer de faire un schéma plus simple qui m'irait mais que je n'arrive toujours pas à mettre en place...
Sur un serveur, on a un disque E: (en ntfs donc) partagé en tant que "partage" avec Controle total pour tout le monde.
J'ai créer une arborescence avec des dossiers type "dossier1" "dossier2" etc... qui contiennent des projets. Je voudrais que ces dossiers là ne puissent etre ni déplacé ni supprimer par une autre personne que l'administrateur (moua )
Par contre, le contenu de ces dossiers doit pouvoir etre modifiable et supprimable pour tous les utilisateurs.
C'est donc très bete, mais je suis coincé dessus depuis une petite semaine là (je fais pas que ca non plus).
Merci de votre aide !