PARTAGE Réseau : comment gérer droits utilisateurs... - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 24-03-2013 à 08:32:18
Bonjour kipix,
Il n'y à pas beaucoup de solutions... il faut 2 choses :
* Dans les autorisations PARTAGE, il faut mettre le droits "Lecture+Ecriture" à "Tout le monde"
* Dans les autorisations SECURITE, il faut qu'il y ai uniquement les personnes/groupes autorisés en lecture ou lecture+écriture
(n'ajoute pas les groupes ou users non autorisés à parcourir ces fichiers dans l'onglet sécurité et tu n'aura ainsi pas de problème de sécurité)
Pour y accéder depuis un autre PC, tu mappe un lecteur réseau (Ordinateur > Connecter un lecteur réseau)
Il faut saisir dans Dossier : \\NOM-DU-PC-AYANT-LE-PARTAGE\NOM-PARTAGE
Cocher la case : "à l'aide d'informations d'identifications différentes"
Cliquer sur Terminé !
Une fenêtre demande des informations :
Le nom d'utilisateur : NOM-DU-PC-AYANT-LE-PARTAGE\COMPTE-ADMIN-QUE-TU-CONNAIT
Le MDP : Saisi le MDP associé à ce compte
Bonne continuation !
Marsh Posté le 24-03-2013 à 12:33:03
Qu'est ce que tu veux dire kipix par
".mais je ne veux PAS de cette solution car elle modifie UN PAR UN les attributs des fichiers/dossiers ce qui m'a posé pb... " ?
Tu seras de toute façon obliger de mettre "modifier" ou contrôle total dans les autorisations de partage, car si tu mets juste "lecture" dans les autorisations de partage et "contrôle total" dans les droits ntfs, le droit le plus restrictif s'applique, c'est à dire lecture.
Marsh Posté le 24-03-2013 à 13:35:39
Bonjour rempc01,
Merci pour ces éléments... Je ne suis pas certain d'avoir été assez clair avec mon message initial, donc je reformule autrement ma question en prenant un exemple précis :
Prenons un cas imaginaire :
Je possède un ordinateur nommé PC1 sur lequel j'ai un compte utilisateur nommé TOTO qui est du type "Administrateur"
Mon boss possède un ordinateur nommé PC2 sur lequel il a un compte utilisateur nommé BOSS qui est du type "Administrateur"
Sur PC2, la secrétaire de mon boss a un compte utilisateur nommé SECRETAIRE qui est du type "Utilisateur standard"
On doit bien pouvoir "séparer / différencier" le statut qu'à mon boss sur son PC2 du statut qu'il a sur mon PC1 !?
Je m'explique autrement : ce n'est pas parce qu'il est "Administrateur" sur son PC2 qu'il dispose automatiquement des mêmes droits sur mon PC1 :
=== Cas n°1 :
- pour tous les dossiers que je partage avec mon boss, je pourrais ne pas vouloir lui accorder plus de droits d'accès que pour "Tout le monde" (lecture seule par défaut, je crois).
=== Cas n°2 :
...ou différencier les droits selon les dossiers :
- pour le dossier "Ma_thèse", lui accorder les droits de "Tout le monde" (lecture seule)
- pour le dossier "Compta_entreprise", lui accorder les droits "Utilisateurs authentifiés" (lecture+modification+écriture)
- pour le dossier "Fabrication_entreprise", lui accorder les droits "Administrateurs" (tous les droits)
=== Cas n°3 :
- j'ai confiance dans la secrétaire, et bien qu'elle n'ai qu'un compte "Utilisateur standard" sur le PC2 du boss, je souhaite lui accorder les droits "Administrateurs" (tous les droits) sur le dossier "Export_entreprise"
...je dois bien pouvoir paramétrer ça sur mon PC1 ? En résumer, décider -dossier par dossier- des droits que j'accorde à chacun, et ce indépendamment du type de compte qu'il a sur son propre PC...
Comment dois-je faire ?
Marsh Posté le 24-03-2013 à 13:43:33
Salut yuna-ffx,
Citation : Qu'est ce que tu veux dire kipix par |
Voilà le problème rencontré :
Dans : Propriétés > Partage > Partage avancé > Autorisations > "Tout le monde", j'ai voulu tout cocher ("Contrôle total", "Modifier" et "Lecture" )
...lorsque je veux appliquer ces changements, j'ai
une fenêtre intitulée "Sécurité de Windows"
contenant le message "Définition des informations de sécurité sur :"
...sous lequel défilent les noms des fichiers ou dossiers dont les attributs sont mis à jour. Jusque jà, tout semble normal...
Ensuite, Windows m'affiche régulièrement
une fenêtre intitulée "Erreur lors de l'application de la sécurité"
contenant le message "Une erreur s'est produite lors de l'application des informations de sécurité à:
XXX
Accès refusé."
...et 2 boutons, "Continuer" et "Annuler" : le premier fonctionne, mais pas le second... si j'annule, je ne peux même plus fermer la fenêtre "Propriétés" : un comble... (dès que j'essaie, il relance automatiquement l'application des attributs... Quelqu'un sait comment sortir de là ?)
Beaucoup de fenêtres Windows de ce genre comportent un bouton du style "Continuer pour tout" histoire de pouvoir mettre l'opération en automatique et de ne pas avoir à passer son temps à cliquer... Là, rien de tout ça, et comme le lecteur concerné contient une copie d'un répertoire Windows, il y a des centaines ou des milliers de fenêtres sur lesquelles cliquer !? Tellement que j'ai dû créer une macro pour cliquer à ma place (au passage, j'utilise un excellent programme que je vous encourage à essayer, car trop peu connu à mon avis : Macro ToolsWorks Free : http://www.pitrinec.com/toolsworks-history.htm )
...mais bon, c'est de la bidouille... N'a-t-il pas moyen de désactiver purement et simplement ces messages Windows ?
Marsh Posté le 24-03-2013 à 13:46:47
@yuna-ffx
J'ai reformulé complètement ma question principale dans le message du 24-03-2013 à 13:35:39 (cf Cas n°1 à 3)
Marsh Posté le 24-03-2013 à 14:42:39
Regarde si tu es dans ce cas là pour le message d'erreur.
http://support.microsoft.com/kb/975702/fr
Marsh Posté le 24-03-2013 à 15:23:25
Sinon concernant les differents droits pour ton BOSS en fonction du dossier quand l'ordi n'est pas dans un domaine, c'est un peu plus chiant.
Ce qu'il te faut faire sur le pc où tu partages tes dossiers, c'est de crée un compte BOSS avec un mdp associé.
Ensuite : Onglet partage du dossier => partage avancée => autorisation.
Ici tu supprime "tout le monde" puis tu clique sur ajouter et tu ajoute l'utilisateur BOSS, et tu lui donne tout les droits.
En ce qui concerne les droits dans l'onglet sécurité, tu ajoute également l'utilisateur BOSS et tu lui donnes plus ou moins de droits en fonction du dossier que tu partage.
Ensuite l'utilisateur BOSS se connectera à ton ordi avec son nom d’utilisateur et son mot de passe ^^
Et si tu souhaite masquer le compte BOSS à l'accueil de windows, tu peux le faire en suivant ce tuto : http://www.chantal11.com/2009/03/m [...] -ou-vista/
Marsh Posté le 24-03-2013 à 17:56:11
Citation : Regarde si tu es dans ce cas là pour le message d'erreur. |
C'est le bon descriptif de l'erreur... Malheureusement, Microsoft n'a pas eu la bonne idée d'ajouter un bouton "continuer pour tout"... Et je ne lis pas de possibilité de désactiver ces messages...
Citation : Sinon concernant les differents droits pour ton BOSS en fonction du dossier quand l'ordi n'est pas dans un domaine, c'est un peu plus chiant. |
Je voudrais vérifier si j'ai bien compris...
J'ai actuellement :
PC2 avec compte utilisateur BOSS (du type "Administrateur" )
... tu dis qu'il faut que je crée le même compte sur PC1 pour avoir :
PC1 avec compte utilisateur BOSS (du type "Administrateur" ) : identique au premier en tous points ? C-à-d avec le mème pwd ? Ou je peux choisir un pwd différent (si je ne veux pas que BOSS ouvre une session sur mon PC1, c'est mieux... Je veux dire lorsqu'il sera devant physiquement)
...je trouve cela bizarre de devoir créer le même compte sur l'autre PC. Microsoft n'a rien prévu d'autre dans le cas où on veut accorder des droits différents selon le dossier (à un même utilisateur) ?
Citation : Ici tu supprime "tout le monde" puis tu clique sur ajouter et tu ajoute l'utilisateur BOSS, et tu lui donne tout les droits. |
Il devrait donc apparaître comme PC1\BOSS , je ne me trompe pas ?
(au passage, comment se fait-il que lorsque je clique sur "Emplacements" je ne vois que PC1, et pas également PC2 de façon à ce que Windows trouve lui même -à distance- PC2\BOSS ? Du coup, je m'interroge sur l'utilité d'"Emplacements" étant donné que je n'y vois jamais rien d'autre que PC1 !!!???)
Citation : Ensuite l'utilisateur BOSS se connectera à ton ordi avec son nom d’utilisateur et son mot de passe ^^ |
A distance, via "Réseau" dans l'"Explorateur Windows", tu veux dire ?
Et ensuite, comment je fais pour lui accorder des droits différents selon le dossier, comme dans mon exemple :
=== Cas n°2 :
...ou différencier les droits selon les dossiers :
- pour le dossier "Ma_thèse", lui accorder les droits de "Tout le monde" (lecture seule)
- pour le dossier "Compta_entreprise", lui accorder les droits "Utilisateurs authentifiés" (lecture+modification+écriture)
- pour le dossier "Fabrication_entreprise", lui accorder les droits "Administrateurs" (tous les droits)
Marsh Posté le 24-03-2013 à 20:58:39
Citation : Je voudrais vérifier si j'ai bien compris... |
Ca peut effectivement être un mot de passe différent. Et le compte peut être de type utilisateur. Pas besoin de le mettre admin.
Citation : ...je trouve cela bizarre de devoir créer le même compte sur l'autre PC. Microsoft n'a rien prévu d'autre dans le cas où on veut accorder des droits différents selon le dossier (à un même utilisateur) ? |
Si tu n'es pas dans un domaine, c'est ce qu'il faut faire. C'est plus simple dans un domaine, car sur chaque pc, tu as toute la liste des utilisateurs du domaine et donc pas besoin de créer de compte windows supplémentaire.
Citation : Il devrait donc apparaître comme PC1\BOSS , je ne me trompe pas ? |
Je me suis posé la même question pour éviter d'avoir à crée un compte supplémentaire. Tu peux lire ce topic qui répondra à ta question => http://www.forum-microsoft.org/topic124807.html et ceci également http://windows.microsoft.com/fr-FR [...] th-someone
Citation : A distance, via "Réseau" dans l'"Explorateur Windows", tu veux dire ? |
Ou comme ceci => Démarrer puis commande exécuter puis \\PC1
Citation : Et ensuite, comment je fais pour lui accorder des droits différents selon le dossier, comme dans mon exemple : |
Après avoir donnée le contrôle totale dans les autorisations de partages, tu passes à l'onglet sécurité. Là tu y ajoute l'utilisateur BOSS (PC1\BOSS) et pour chaque dossier tu cocheras ces cases :
- pour le dossier "Ma_thèse", lui accorder les droits de "Tout le monde" (lecture seule) => Lecture et exécution, affichage du contenu du dossier et lecture
- pour le dossier "Compta_entreprise", lui accorder les droits "Utilisateurs authentifiés" (lecture+modification+écriture) => pareille qu'au dessus + modification et écriture
- pour le dossier "Fabrication_entreprise", lui accorder les droits "Administrateurs" (tous les droits) => cocher contrôle total
Marsh Posté le 23-03-2013 à 22:55:32
Bonjour à tous,
J'ai 2 PCs (sous Seven) en réseau domestique.
J'ai activé le partage de certains dossiers, mais par défaut seule la "lecture" est autorisée : vous l'avez deviné, je souhaite également pouvoir modifier mes fichiers à distance...
Une solution consisterait à faire :
Propriétés > Partage > Partage avancé > Autorisations > et cocher "Modifier"
...mais je ne veux PAS de cette solution car elle modifie UN PAR UN les attributs des fichiers/dossiers ce qui m'a posé pb...
Or dans :
Propriétés > Sécurité >
...il existe déjà une liste de "Noms de groupes ou d'utilisateurs" dont certains (tels que "Utilisateurs authentifiés" ou "Administrateurs" ) disposent déjà de droits tels que "Modification" et "Ecriture"
Comment dois-je faire pour me connecter aux ressources partagés EN TANT QUE "Utilisateurs authentifiés" ou "Administrateurs" afin de bénéficier automatiquement des droits d'écriture ?