none
Gestions des dossiers partagés RRS feed

  • Question

  • Bonjour,

    Je suis à la recherche de bonnes pratiques dans la gestion des partages Windows mais il n'y pas vraiment d'article qui répond à ma question.

    Je souhaite partager par exemple un dossier appeler marketing. Jusque là pas de problème.Je souhaite ensuite, mettre des droits spécifiques à un sous-dossier \marketing\manager\plan_d'action\ par exemple.

    Ce que je fais jusqu’à maintenant c'est:

    - Création d'un groupe G_marketing, g_marketing_manager,g_marketing_manager_pa

    Là ou je ne sais pas comment bien faire, c'est comment mettre les droits sur le dossier manager pour le groupe g_marketing_manager_pa. Je mets ce groupe en Read-only, je mets uniquement le droits de traverser le dossier...

    Avez-vous des bonnes pratiques dans ce genre de cas?

    Merci à vous

    mardi 11 mars 2014 09:22

Réponses

  • Bonjour,

    la bonne pratique est généralement de donner les droits désirés au niveau de ton sous-dossier sans te soucier des droits des dossiers parents, et sans même avoir à définir des droits à ce niveau là.

    Ensuite, il faut définir l'option "Bypass traverse checking" au niveau de

    Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment

    Et tu dois alors indiquer à tes utilisateurs le chemin exact pour afficher le dossier sur lequel ils ont les droits voulus (en général, via le mappage d'un lecteur réseau).

    A bientôt


    Freddy ELMALEH - Active IT (Active IT)
    Consultant Freelance (Architecte AD, Infrastructure, Audit de sécurité, audit de sites web, tests d'intrusion, etc.)
    MVP Windows Server - Directory Services
    MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
    Bibliographie (Administration avancée sous Windows 2008 R2, La sécurité sous Windows 7, etc.)
    FaceBook Twitter LinkedIn

    mardi 11 mars 2014 10:03
  • Bonjour Freddy,

    Merci de ta réponse. Je ne connaissais pas cette GPO bien pratique. Cependant, si je ne souhaite pas l'utilisation de GPO, il y a une option sur les dossier qui est équivalent si je ne me trompe pas qui s'appelle "Parcours du dossier/exécuter le fichier".

    Est-ce que cela peut également marcher? Du coup, si j'autorise mon groupe a traverser "manager", puis avec l’héritage, ils auront accès à l'ensemble des dossiers\fichiers uniquement avec l'autorisation spécial

    Merci

    • Marqué comme réponse Florin Ciuca jeudi 20 mars 2014 12:06
    mardi 11 mars 2014 10:38

Toutes les réponses

  • Bonjour,

    la bonne pratique est généralement de donner les droits désirés au niveau de ton sous-dossier sans te soucier des droits des dossiers parents, et sans même avoir à définir des droits à ce niveau là.

    Ensuite, il faut définir l'option "Bypass traverse checking" au niveau de

    Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment

    Et tu dois alors indiquer à tes utilisateurs le chemin exact pour afficher le dossier sur lequel ils ont les droits voulus (en général, via le mappage d'un lecteur réseau).

    A bientôt


    Freddy ELMALEH - Active IT (Active IT)
    Consultant Freelance (Architecte AD, Infrastructure, Audit de sécurité, audit de sites web, tests d'intrusion, etc.)
    MVP Windows Server - Directory Services
    MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
    Bibliographie (Administration avancée sous Windows 2008 R2, La sécurité sous Windows 7, etc.)
    FaceBook Twitter LinkedIn

    mardi 11 mars 2014 10:03
  • Bonjour Freddy,

    Merci de ta réponse. Je ne connaissais pas cette GPO bien pratique. Cependant, si je ne souhaite pas l'utilisation de GPO, il y a une option sur les dossier qui est équivalent si je ne me trompe pas qui s'appelle "Parcours du dossier/exécuter le fichier".

    Est-ce que cela peut également marcher? Du coup, si j'autorise mon groupe a traverser "manager", puis avec l’héritage, ils auront accès à l'ensemble des dossiers\fichiers uniquement avec l'autorisation spécial

    Merci

    • Marqué comme réponse Florin Ciuca jeudi 20 mars 2014 12:06
    mardi 11 mars 2014 10:38
  • Oui via ce droit cela fonctionnera aussi

    Freddy ELMALEH - Active IT (Active IT)
    Consultant Freelance (Architecte AD, Infrastructure, Audit de sécurité, audit de sites web, tests d'intrusion, etc.)
    MVP Windows Server - Directory Services
    MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
    Bibliographie (Administration avancée sous Windows 2008 R2, La sécurité sous Windows 7, etc.)
    FaceBook Twitter LinkedIn

    mardi 11 mars 2014 11:24
  • Bonjour,

    Merci de ton aide.

    Merci

    vendredi 21 mars 2014 14:23