Création dossier User et droits - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 19-03-2015 à 22:19:13
1) Les profils itinérants, c'est à éviter à tout prix
2) En 2015, les scripts pour monter un réseau c'est directement poubelle. On passe par les GPP pour ça
3) Il faudra modifier les ACL de ton répertoire Users pour le sécuriser
Marsh Posté le 19-03-2015 à 22:27:12
Quand tu dis GPP tu parles GPO ?
Je suis d'accord de passer via les GPO mais je suis en mode test.
Pour le répertoire User, les ACL j'ai donné accès aux 'Utilisateurs'.
Merci !
Marsh Posté le 19-03-2015 à 22:34:38
ReplyMarsh Posté le 19-03-2015 à 23:46:34
Ah merci je vais me renseigner pour les GPP.
Et pour les droits au niveau du dossier partagé User ?
Une idée de solution ?
Merci nebulios.
Marsh Posté le 20-03-2015 à 08:48:10
Salut,
tu dois modifier les droits sur le dossier pour que seul le créateur propriétaire du dossier est un accès dessus.
A+
Marsh Posté le 20-03-2015 à 11:01:01
nebulios a écrit : 1) Les profils itinérants, c'est à éviter à tout prix |
Mouais alors là ça dépend des cas de chacun, un script est souvent beaucoup plus simple et souple à mettre en place pour monter des lecteurs réseaux.
nebulios a écrit : Non, GPP et GPO ce n'est pas la même chose. Google "Group Policy Preferences" |
Effectivement ça n'est pas la même chose, mais ça se rapproche quand même étant donné que tes GPP tu les configures dans des GPO.
Marsh Posté le 20-03-2015 à 11:06:26
Dans ce cas autant dire GPO et AD c'est la même chose vu qu'on configure les GPO dans l'AD
Marsh Posté le 20-03-2015 à 11:17:02
Je@nb a écrit : Dans ce cas autant dire GPO et AD c'est la même chose vu qu'on configure les GPO dans l'AD |
Ne me fais pas dire ce que je n'ai pas dit
Marsh Posté le 20-03-2015 à 14:15:54
gegere a écrit : |
Absolument pas Que ce soit performances, audit ou granularité du ciblage les GPP sont bien plus adaptées
gegere a écrit : |
Effectivement tu utilises la même GUI.
A partir de là, je peux dire que WSUS et DNS ça se rapproche, vu que je peux les gérer depuis une MMC
On est vendredi mais quand même.
Marsh Posté le 20-03-2015 à 14:39:05
Et sinon par rapport à ma question initiale sur les droits à accorder sur le dossier User pour qu'il soit partagé à tous mais que ses sous dossiers (les dossiers personnels des utilisateurs) ne soient accessibles que par les users eux même avez-vous une idée ?
Marsh Posté le 20-03-2015 à 15:20:47
https://technet.microsoft.com/en-us [...] 49078.aspx
Tu as ici les permissions pour faire ce que tu veux faire (au final c'est pareil que pour du redirected folder)
Marsh Posté le 20-03-2015 à 17:19:57
Pour le mappage avec les GPP ça marche nickel.
Pour le dossier User ce que j'ai fait :
Simplement au niveau du partage avancé j'ai donnée le droit aux utilisateurs authentifiés de lecture/écriture.
Ça fait qu'ils verront le dossier USERS s'ils tapent le chemin UNC \\dc1\Users
Par contre ils ne pourront pas l'ouvrir, ils n'ont pas de droits.
Ils auront leur propre dossier mappé et auront le droit d'écriture.
Parfait
Marsh Posté le 19-03-2015 à 22:04:20
Bonjour à tous,
Voilà ma question :
Je suis actuellement sous Windows Server 2012.
Je souhaite créer des utilisateurs avec mon AD et que lors de leur création un dossier personnel soit généré et qu'il soit mappé directement lors de l'ouverture de session.
Jusqu'à la j'ai pas eu de problème.
Je crée mes utilisateurs avec dans leur profil (profil itinérant), une connexion au U: \\servername\User\%username%
Pour mon script d'ouverture de session ça donne ça :
net use * /delete /yes
net use P: \\dc1\FS/Public
net use A: \\dc1\User\%username%
C'est très basic je sais mais je débute .
Tout fonctionne, lors de mon ouverture de session j'ai mes lecteurs.
Par contre concernant mon dossier User, il n'est pas sécurisé.
Je m'explique, quelqu'un qui s'y connait un peu, est capable en passant par l'explorateur d'aller à la racine de mon serveur, de trouver le dossier User qui est partagé, et aller naviguer dans tous les dossiers des différents Users.
Ma question est donc comment rentre inaccessible ces autres dossiers Users ?
Niveau droits, partages ?
Merci d'avance !