Racine disque -> création fichier impossible [RESOLU] - Win 8 - Windows & Software
Marsh Posté le 03-12-2012 à 13:39:19
Salut,
J'ai pas la réponse à ta question, mais je me demande pourquoi vouloir créer un fichier en racine de C:\ ?
PS : j'ai vérifié, ça fonctionne en racine sur tout les autres disques, c'est que sur la racine de C:\ que la fonction n'apparait pas.
Marsh Posté le 03-12-2012 à 13:43:50
Ce sont des fichiers 'flag' qui attestent de différentes action d'installation sur l'ensemble d'un parc informatique.
Marsh Posté le 03-12-2012 à 13:46:06
normalement ca n'est pas interdit, un utilisateur admin a le droit de creer,
as tu vérifié les permissions de C ?
pour le fourbe: j'ai des répertoires pour les applis portables, les jeux, certains logiciels un peu cons qui veulent etre la
Marsh Posté le 03-12-2012 à 13:46:39
antolionux a écrit : Ce sont des fichiers 'flag' qui attestent de différentes action d'installation sur l'ensemble d'un parc informatique. |
Pourquoi ne pas les mettre dans un dossier plutôt qu'en racine ?
Je pense que Microsoft à justement fait ça pour éviter d'avoir un bordel sur la racine C...
PS : si je trouve l'info, je te la donne, mais je suppose que ça doit probablement être dans le registre, ou un truc du genre...
gougoul07 a écrit : normalement ca n'est pas interdit, un utilisateur admin a le droit de creer, |
oui oui bien sur, ça m’étonnait juste de vouloir mettre un fichier à cette endroit la précisément.
Marsh Posté le 03-12-2012 à 13:47:39
Mets-les dans un répertoire temporaire alors, au lieu de désactiver les sécurités inhérentes à l'OS
Marsh Posté le 03-12-2012 à 13:49:07
désactiver l'UAC n'est surement pas la solution, on peut toujours faire avec, la seule différence c'est qu'on te demanderas la permission
Marsh Posté le 03-12-2012 à 13:51:19
nebulios a écrit : Mets-les dans un répertoire temporaire alors, au lieu de désactiver les sécurités inhérentes à l'OS |
+1 l'UAC est justement la pour éviter que les users mettent un bordel dans le système, mieux vaut changer un peu ses habitudes que de désactiver une protection majeur.
Marsh Posté le 03-12-2012 à 14:06:09
Je ne peux pas changer les déçisions prisent pas mes supérieurs, ça doit marcher comme ça a marché pour windows 7 qui présentait le même symptômes, mais pas moyens de me souvenir ce qu'il fallait faire.
Marsh Posté le 03-12-2012 à 14:07:29
antolionux a écrit : Je ne peux pas changer les déçisions prisent pas mes supérieurs, ça doit marcher comme ça a marché pour windows 7 qui présentait le même symptômes, mais pas moyens de me souvenir ce qu'il fallait faire. |
Je comprends mieux.
Bin la tout de suite je sais pas et je doit partir chez un client, mais si je trouve je te dit.
Marsh Posté le 04-12-2012 à 14:19:43
J'ai beau mettre contrôle total à tout le monde, ça n'y change rien. il doit y avoir une autre option de sécurité quelque part, mais ou ??
Marsh Posté le 04-12-2012 à 16:09:00
un utilisateur "admin du domaine" ne peut pas écrire de fichier à la racine du disque, mais l'admin local oui. les droits sont pourtant identiques à un windows 7 sur lequel ça fonctionne, c'est a devenir fou ...
Marsh Posté le 04-12-2012 à 16:12:37
antolionux a écrit : J'ai beau mettre contrôle total à tout le monde, ça n'y change rien. il doit y avoir une autre option de sécurité quelque part, mais ou ?? |
Marsh Posté le 04-12-2012 à 19:38:50
Met la valeur EnableLUA à 0 dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Par défaut les admins ont un token en Deny sur les ACL administrators (sauf l'admin local du poste).
Par contre ça touche à la sécu du poste donc be carefull
Marsh Posté le 05-12-2012 à 08:43:16
j'ai essayé la clé de registre, mais résultats toujours identique
Marsh Posté le 05-12-2012 à 10:11:03
tu peut nous montrer tes permissions sur C: (toutes)
Marsh Posté le 05-12-2012 à 10:49:37
C'est un peu long de tout détailler mais en gros
Utilisateurs authentifiés : Autorisation => Modification ; L/E ; Affichage du contenu du dossier ; Lecture ; Écriture :: Refusé => rien
System : Autorisation =>CTRL Total :: Refusé => rien
Administrateurs(local) : Autorisation =>CTRL Total :: Refusé => rien
Utilisateurs(local) : Autorisation => L/E ; Affichage du contenu du dossier ; Lecture ; :: Refusé => rien
C'est autorisations sont les mêmes sur W7 et W8
Au démarrage des PC, un script s'exécute avec les droits d'un compte administrateur du domaine qui arrive bien a écrire à la racine de C: pour un W7, mais pas pour un W8
Marsh Posté le 05-12-2012 à 10:59:38
et ton compte fait partie de quel groupe ? (pas de tête, en le voyant de tes yeux
il y a des stratégies spécifiques en place chez vous ?
Marsh Posté le 05-12-2012 à 11:16:54
mon script est jouer avec un utilisateur "admins du domaine" et membre du groups administrateurs local des PC.
Marsh Posté le 05-12-2012 à 11:18:07
PS : même si je met en dur dans les options de sécurité le compte en question avec droits en contrôle total ça ne fonctionne pas non plus
Marsh Posté le 05-12-2012 à 11:27:28
Mais quel ton besoin au juste ? Si c'est juste copier un fichier sur les postes clients il y a des moyens dix fois plus simples, propres, et sécurisés que de péter toutes les ACL à la racine du disque, désactiver l'UAC via le registre, et utiliser un script de logon avec des droits admin du domaine (avec login et mot de passe en clair tant qu'on y est ?)
Marsh Posté le 05-12-2012 à 11:31:22
gougoul07 a écrit : et ton compte fait partie de quel groupe ? (pas de tête, en le voyant de tes yeux |
tu es sur que c'est bien l'utilisateur que tu crois qui joue le script ? (capture le résultat d'un whoami)
Marsh Posté le 05-12-2012 à 11:55:45
Tu avais bien redémarrer le poste hein ? (et vérifié que la clé n'est pas ressettée à 0 par GPO par exemple)
Marsh Posté le 05-12-2012 à 13:11:15
J'ai réinstallé propre mon Windows 8 et j'ai modifié la clé puis redémarrer avec un compte utilisateur standard. Mon script avec droits admin du domaine a réussi à écrire les fichiers flag et le fichier de rapport à la racine du disque. C'est donc bien cette clée qu'il fallait modifier. j'ai vérifier sur un Windows 7 et cette clé est bien également à 0. C'est génial, merci beaucoup pour ton aide je@nb
Marsh Posté le 03-12-2012 à 13:32:11
Bonjour,
Sous Windows 8, étant admin, je ne peux que créer un dossier (clic droit->nouveau->dossier).
Je me souviens avoir eu le même problème à l'époque sous Windows 7, mais je ne sais plus comment j'avais résolu cela.
J'ai désactivé l'UAC, mais ce n'est pas suffisent.
un peu d'aider ?
Cordialement,
Lionel
Message édité par antolionux le 05-12-2012 à 13:36:29