[Win2k] Gestion des comptes et interdictions

Gestion des comptes et interdictions [Win2k] - Windows & Software

Marsh Posté le 25-08-2003 à 12:38:20    

Salut,
 
Je suis en train d'installer Win2k sur le PC de ma grand-mere car ca fait plusieurs fois que des personnes non-competentes (le reste de la famille) explose win98.
Donc je voudrais bloquer l'acces a certaines zones. Notamment une partition qui contient le drivers, les sauvegardes de la base de registre...
J'ai mis le compte de ma grand-mere comme utilisateur. Et lorsque j'interdit l'acces a la partition pour les utilisateurs, ca ma bloque aussi l'acces alors que je suis administarteur. Je comprend pas pkoi :??:  
 
Si je mets ma grand-mere comme invite alors la je peux interdire l'acces a la partition ca se passe bien. Par contre je peux pas modifier l'aspect du bureau (ajouter des icones...). Des que je reboot la machine le bureau revient comme avant.
 
J'espere que vous pourrez m'aider. Merci par avance :hello:

Reply

Marsh Posté le 25-08-2003 à 12:38:20   

Reply

Marsh Posté le 25-08-2003 à 20:28:51    

:??:

Reply

Marsh Posté le 26-08-2003 à 08:54:11    

autre chose que je ne comprends pas.
 
Avec la session admin la police de caractere chinoise marche. Tantis qu'avec la session invite j'ai juste des barres verticales a la place des caracteres chinois.
 
Comment faire pour avoir cette police disponible ds les autres sessions  :??:

Reply

Marsh Posté le 26-08-2003 à 14:59:16    

:bounce:

Reply

Marsh Posté le 28-08-2003 à 09:03:36    

essaie dans les propriété de la partition de ne pas bloquer les comptes utilisateurs, mais de bloquer les comptes comptes un à un. C'est à dire que dans les comptes, tu ajoute le compte de ta grand-mère, ton grand^-père et ta cousine par exemple, et pour chacun d'eux, tu enlève tous les droits. Normalement, ça marche.


---------------
attention, chérie, ça va trancher !!
Reply

Marsh Posté le 28-08-2003 à 10:49:28    

Actuellement j'ai 3 comptes: le mien (admin), celui de ma grand-mere (utilisateur) et un compte invite qui servira aux autres personnes.
 
J'ai donc autorise l'acces a la partition au compte admin (Enfin c'est fait par defaut). Par contre j'ai refuser l'acces au compte utilisateurs. Quand j'applique les proprietes pour le compte utilisateur j'ai un message me disant que le refus est prioritaire sur l'acces. Je pense qu'il y a donc un conflit entre les proprietes de l'utilisateur et de l'admin.
 
Est ce que l'admin ne serait pas considere comme un utilisateur avec tous les pouvoirs :??: Et par consequent lorsque l'on met des refus sur l'utilisateur il s'applique sur l'admin aussi.
 
Je vais essayer de creer un nouveau groupe et voir ce que ca donne.

Reply

Marsh Posté le 03-09-2003 à 12:02:06    

'lut,
 
Tu dis vouloir bloqué l'acces à la Partoche qui contient les Drivers,Sauvegardes,etc...si tu n'y arrives pas via les comptes utilisateurs, tu vas ds la gestion des diques, tu enleves tout simplement la lettre sur la partition en question.
 
:jap:


---------------
StatsBOINC
Reply

Marsh Posté le 03-09-2003 à 12:11:37    

ouais mais apres je n'y ai plus acces non plus :pt1cable:  
 
En fait j'ai cree un nouveau groupe d'utilisateur et j'ai mis la session de ma grand-mere dedans. Maintenant je n'ai plus de pbr :bounce:  :sol:

Reply

Marsh Posté le 05-09-2003 à 09:56:25    

ca ne sert a rien dans ton cas de mettre les refus sur tes repertoires ...
tu mettais simplement grand mere et administrateur autorisé et rien d'autres ... tu virrais tout le monde et ce qu'il pouvait i avoir d'autres.
 
c'etait tout.
 
olivier

Reply

Marsh Posté le 05-09-2003 à 10:03:33    

...en effet. mais cela suppose de creer des utilisateurs en compte local, et que les personnes se logguent au demarrage de la becane.
 
il faut surtout se mefier de:
-ne pas supprimer le compte "tout le monde" sur le C: par exemple, sinon, pas d'install possible.
-Des héritages de droits si jamais tu crées des groupes utilisateurs.
 
J'ai lu de travers le Topic, mais, as tu essayé avec la sécu NTFS?


---------------
Feed Achats Ventes
Reply

Marsh Posté le 05-09-2003 à 10:03:33   

Reply

Marsh Posté le 05-09-2003 à 10:35:05    

olicel a écrit :

ca ne sert a rien dans ton cas de mettre les refus sur tes repertoires ...
tu mettais simplement grand mere et administrateur autorisé et rien d'autres ... tu virrais tout le monde et ce qu'il pouvait i avoir d'autres.
 
c'etait tout.
 
olivier


 
justement je veux pas que grand-mere y accede non plus. Juste moi car a priori elle a rien a faire avec le rep des drivers. Elle c'est meme pas ce que c'est un driver! lol

Reply

Marsh Posté le 05-09-2003 à 10:36:51    

ben alors c simple tu laisse les groupes et les users par defaut, mais tu decoche les cases lecture, ecriture modif... enfin tout ce que tu ne vbeux pas qu'ils fassent.
Par contre pour le compte administrateur tu laisse les cases coché, puis ca roule. :)  
 
c'est tout con !

Reply

Marsh Posté le 05-09-2003 à 10:38:58    

ben justement non car l'admin est considere comme un user avec tous les pouvoirs donc i tu refuse un rep a un user ca le refuse pour l'admin aussi :pt1cable:

Reply

Marsh Posté le 05-09-2003 à 10:41:39    

IvanleFou a écrit :

ben justement non car l'admin est considere comme un user avec tous les pouvoirs donc i tu refuse un rep a un user ca le refuse pour l'admin aussi :pt1cable:  


 
 
 :??:  T sur de ton coup là?  
 
je reste persuadé que, si sur un dossier, sous le login admin, tu ne donne à ce dossier que des droits à l'admin, refusant (par defaut, ou par application de strategie) l'accès à tout autre utilisateur, tu seras tranquille.


---------------
Feed Achats Ventes
Reply

Marsh Posté le 05-09-2003 à 10:43:47    

heu la j'ai un gros doute aussi.
 
Moi je suis sur que c'est faut. sauf si tu coche les cases "refuser". Moi je t'ai dit de decocher les cases "accepter mais tu laisse les cases "refuser" vide.
sinon effectivement refuser prendra l'avantage sur accepter c sur.
 
T'avais compris de travers n'est ce pas  :D  

Reply

Marsh Posté le 05-09-2003 à 10:45:48    

j'espere simplement que l'on parle bien tt 3 de la securité NTFS et non pas de la gestion des profils utilisateurs, hein?


---------------
Feed Achats Ventes
Reply

Marsh Posté le 05-09-2003 à 10:47:43    

oui je pense qu'on parle bien de securite NTFS... puisque l'on parlais au debut de droit d'acces au repertoire "driver", "sauvegarde" ...
 
olivier

Reply

Marsh Posté le 05-09-2003 à 11:36:23    

Moi je sais plus de koi on parle :pt1cable:  
 
enfin tout ce que je sais c'est que j'avais refuse l'acces a ce foutu repertoire pour le groupe utilisateur et en tant qu'admin je ne pouvais plus y acceder non plus :o

Reply

Marsh Posté le 05-09-2003 à 11:43:13    

alors je re-explique.
 
Les priorité "refuser" sont prioritaire sur les priorité accepter. C'est a dire que si tu refuse a un groupe (tout le monde par exmple) l'acces alors que tu "autorise" l'acces uniquement a un membre du groupe, ce membre se verra refuser l'acces car l'autorisation refuser est prioritaire.
 
En regle generale, dans les cas simple evite d'utiliser "refuser, decoche simplement "autoriser" ce qui aura pour effet de ne pas autoriser l'acces, presque comme refuser quoi, sauf que si tu decoche "autoriser" du groupe tout le monde et que tu coche "autoriser" sur un des membre du groupe, la ce membre sera autoriser.
 
C'est plus clair ?

Reply

Marsh Posté le 05-09-2003 à 11:44:03    

la on parle bien d'autorisation NTFS, disponible sous NT, 2000 et XP mais pas sous 9x et Me(pour infos)

Reply

Marsh Posté le 05-09-2003 à 12:05:21    

olicel a écrit :

la on parle bien d'autorisation NTFS, disponible sous NT, 2000 et XP mais pas sous 9x et Me(pour infos)


 

Citation :

heu... j'ai du 3.11


---------------
Feed Achats Ventes
Reply

Marsh Posté le 05-09-2003 à 12:10:53    

ben non sous 3.11 ca va pas le faire  :lol:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed