locked
Configuration share permissions RRS feed

  • Question

  • Bonjour,

    Apres beaucoup de recherche et peu de resultat je me tourne vers vous. Effet ma demande est que je souhaite pouvoir mettre des deny dans "share permission" et non pas dans security car je ne souhaite pas que certain groupe puisse voir l’existence de ressource sur des serveur la difficulté supplémentaire est que si possible cela doit se faire en batch mais a default le powershell peut être envisageable même si la plupart du script tourne en batch.

    En vous remerciant d'avance,

    Yoan NOEL

    lundi 5 janvier 2015 13:43

Réponses

  • Bonjour,

    Je suis complètement d'accord avec Boris, l'interdiction n'est que très rarement la bonne méthode pour la gestion des droits. C'est à mon avis à réserver à des cas très très particuliers.

    Pourquoi dans un premier temps ne pas utiliser les partages cachés ? Vous devriez déjà étudier cette solution. 
    Si vraiment elle ne vous convient pas, vous pouvez également regarder du côté de "l'access-based
    enumeration" : http://technet.microsoft.com/fr-fr/library/dd772681%28v=WS.10%29.aspx

    Si vraiment aucune de ces solutions n'est Ok, il faudra vous tourner vers la commande powershell New-item et les classes wmi WIN32_SHARE (la commande new-smbshare n'est disponible qu'avec la version 4 de powershell).

    Bonnes recherches

    mardi 6 janvier 2015 17:33
  • la solution que j'ai trouver pour le moment est l'utilisation d'un exe en dos qui fait les operations demandé (fourni par microsoft)

    je vais regarder si d'autre solution existe en me basant sur vos remarques


    • Marqué comme réponse Boris Ivanov _ mercredi 14 janvier 2015 09:44
    mardi 13 janvier 2015 18:40

Toutes les réponses

  •  Bonjour,

     Peut-être vous pouvez commencer par ici :

     www.ntfs.com/ntfs-permissions-allow

     technet.microsoft.com/fr-fr/library/cc754178

     Cordialement,
     Boris

    Votez! Appel à la contribution. Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.

    mardi 6 janvier 2015 12:22
  • Bonjour,

    Je suis complètement d'accord avec Boris, l'interdiction n'est que très rarement la bonne méthode pour la gestion des droits. C'est à mon avis à réserver à des cas très très particuliers.

    Pourquoi dans un premier temps ne pas utiliser les partages cachés ? Vous devriez déjà étudier cette solution. 
    Si vraiment elle ne vous convient pas, vous pouvez également regarder du côté de "l'access-based
    enumeration" : http://technet.microsoft.com/fr-fr/library/dd772681%28v=WS.10%29.aspx

    Si vraiment aucune de ces solutions n'est Ok, il faudra vous tourner vers la commande powershell New-item et les classes wmi WIN32_SHARE (la commande new-smbshare n'est disponible qu'avec la version 4 de powershell).

    Bonnes recherches

    mardi 6 janvier 2015 17:33
  • la solution que j'ai trouver pour le moment est l'utilisation d'un exe en dos qui fait les operations demandé (fourni par microsoft)

    je vais regarder si d'autre solution existe en me basant sur vos remarques


    • Marqué comme réponse Boris Ivanov _ mercredi 14 janvier 2015 09:44
    mardi 13 janvier 2015 18:40