Empêcher le déplacement accidentel de dossiers sur un réseau

Empêcher le déplacement accidentel de dossiers sur un réseau - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 07-09-2011 à 17:14:47    

Bonjour à tous !
 
Je travaille dans une entreprise en tant que technicien support. Sur mon site, de nombreux utilisateurs font "par erreur" des cliquer/glisser accidentels de répertoires entiers vers des sous-dossiers ici et là. Les admins du siège de l'entreprise me disent qu'il n'y a aucun moyen d'empêcher cela, et je pense qu'ils sont de bonne foi, mais ne connaissent pas forcément tout. Ma question est donc :  
 
Existe-t-il un moyen d'empêcher les utilisateurs de déplacer les dossiers (mais pas les empêcher de les copier), que ce soit par les sécurités et les droits standards de l'AD ou par des logiciels externes ?
A défaut, existe-t-il des logiciels permettant un audit de ce qu'il se passe sur le réseau, afin au moins de repérer tout de suite de tels déplacements intempestifs, et de corriger l'erreur rapidement, sans avoir à chercher sur tout le serveur pendant des heures à partir d'un fichier dont on n'est même pas certain du nom ?
 
Merci de vos réponses, amis administrateurs et ingénieurs...  :jap:

Reply

Marsh Posté le 07-09-2011 à 17:14:47   

Reply

Marsh Posté le 07-09-2011 à 17:53:16    

si tu laisses les droits en copie mais pas en effacement ça empêchera les erreurs de déplacement
dans les autorisations avancées de l'onglet sécurité tu as une option pour autoriser ou non la suppression.  
 
cf http://www.pc-infopratique.com/for [...] 56488.html

Reply

Marsh Posté le 07-09-2011 à 18:47:40    

Merci, pkc. La personne a exactement le même problème que moi, et la solution proposée ne me convient pas plus qu'à lui, et pour la même raison :

Citation :

En fait je ne voulais pas interdire la suppression, seulement le déplacement. C'est semble un peu "tordu" mais en fait les 3/4 utilisateurs de ces dossiers doivent en garder le contrôle, je veux juste éviter des maladresses de certains qui déplacent des dossiers sans s'en rendre compte...


En effet, pour certains sous-dossiers, il FAUT qu'ils puissent les supprimer.
 
A la limite, une simple pop-up demandant confirmation avant déplacement suffirait à éviter 99% des accidents, et conviendrait comme solution, mais je ne pense pas que les droits de dossiers permettent cette option.  :??:

Reply

Marsh Posté le 07-09-2011 à 23:16:27    

bonjour,
je ne sais pas si ça peut eventuellement t'aider, mais vu que tu as un AD il est possible que tu soit dans un environnement totalement windows (peut etre) et peut etre cela pourrait etre une piste et repondre a ton besoin:
dans panneau de config, tu vas dans "option internet" puis dans l'onglet "securité", puis tu clique sur "intranet local" puis tu clique sur "personnaliser le niveau de securité".
là tu as une fenetre "parametre de securité: zone local intranet" qui s'ouvre, puis dans le menu tu scroll un peu plus que la moitier et il y a  "glisser-deplacer ou copier -coller les fichier" avec trois action associées : oActiver oDemander oDesactiver... choisit "demander".
je crois que ça peux marcher.
 
une autre solution serait de faire un truc a base de prog et de registre a ce niveau là peut etre (menu du click droit): demmarer --> regedit -->
HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers
mais je suis vraiment pas sur, c'est un peu foireu ça ^^.

Reply

Marsh Posté le 07-09-2011 à 23:39:44    

C'est même plus que foireux.
 
@erdraug : normalement la structure principale des fichiers appartient à la DSI et les utilisateurs ne peuvent pas y toucher (mais peuvent modifier le contenu).
 
Pourquoi tes utilisateurs ont-ils besoin de copier les dossiers et pas seulement le contenu ?

Reply

Marsh Posté le 08-09-2011 à 01:19:47    

plus que foireux, non, juste foireux ^^ (mon ego est touché \o/).
enfin c'etait quand meme possible de developper un truc en c# que t'appelle copyplus par exemple, qui prend ce qu'il y a dans le presse papier et qui le colle à l'endroit desiré que si l'utilisateur a choisit "oui" sur la fenetre "voulez vous vraiment copier ça ici". et dans le menu tu enlevait copy, tu desactivait copy et tu mettait ton "copyplus", gerer un peu les mouvement de souris...
ça me parraissait faisable, et pas plus dangereux que ça, mais il est  possible que je fasse erreur.
MSDN propose des codes qui vont dans ce sens il me semble.
 
si t'es en environnement full windows, pk ne pas leur demander conseil directement?  
 
pourquoi copier des dossiers complets:
-par ce que quand l'externe/stagiaire part c'est plus simple de tout copier vers son espace et on fait le tri apres.
-par ce qu'on a des droits sur un repertoire, on se fait sa petite arborescence, puis avec le temps on l'ameliore, on en abandonne des partie on en crée d'autre, en rassemble, sans changer forcement entierement les sous repertoire.
-par ce qu'une MAJ peu eventuellement changer l'arborescence
-par ce que tlm aime a copier certain repertoire sur lequel il bosse ailleurs, pour "ameliorer leur sauvegarde" ^^, un beau bordel et une belle hausse du volume de donnée en sauvegarde apres (vive la dedup).
-par ce que le commerciale a bossé chez lui, a créer un sous dossier (nouveau client par exemple, ou nimp) et quand il vient resynchroniser les données ça change l'aborescence.
-l'as400 est remplacer par des iseries sur blade, le repertoire blade est créer, et tout le repertoire as400 est migré vers blade/avant/... avec tout ces sous repertoire, au cas ou faudrait y retrouver des infos.
-pour l'espionnage: si le pauvre espion devait se copier un a un chaque fichier, le pauvre .... \o/   (varonis?)
-pour les managers qui aiment bien creer un nouveau dossier pour chaque nouvel outil (itil, blablabla, pptx, etc...)
c'est plus rapide.

Reply

Marsh Posté le 08-09-2011 à 01:57:47    

Pour certaines des raisons données par ProGrammeHeure, en effet, dont la copie/synchronisation pour travailler hors connexion.
 
Egalement parce que dans cette boîte, l'arborescence d'une "affaire" est copiée par un service, plusieurs autres services travaillent ensuite dessus, et certaines personnes doivent pouvoir créer des dossiers et les supprimer quand on n'en a plus besoin, parce qu'on crée des dossiers de façon temporaire par moments, et qu'on les supprime ensuite, tous les jours. Qu'on supprime les affaires lorsqu'elles sont terminées (après les avoir copiées sur un autre serveur de sauvegarde), etc.
 
Oui, nous sommes en Full Windows à ma connaissance (Serveurs 2003 et 2008 je crois).
 
Merci pour vos réponses, mais... continuez, please !  :whistle:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed