locked
Partage de dossier et autorisations RRS feed

  • Question

  • Bonjour,

    Je dois configurer des partages entre serveur 2008 R2 et Windows 7 ou entre Windows 7.

    Pourriez vous m'expliquer comment faire en sorte que chaque machine puisse voir les dossiers partagés d'autres machines si elle en a l'autorisation, mais que si elle n'a pas cette autorisation, ces partages soient invisibles pour elle?

    Ex:

    PC1 partage Folder1 et folder2

    PC2 peut avoir accès à Folder1 mais ne verra pas Folder2

    PC3 peut avoir accès à Folde2 mais ne verra pas Folder1

    PC4 ne verra aucun des partages

    PC5 verra tous les partages

    Quand je parle de voir, c'est physiquement, à l'écran. Parce que quand je vais dans le voisinage réseau PC4 vois les partages même s'il n'y a pas accès.

    Est ce uniquement dans les autorisations de partages +ntfs ou faut il crér une stratégie dans AD et comment?

    Merci à vous

    Cordialement



    lundi 27 janvier 2014 10:57

Réponses

Toutes les réponses

  • Bonjour,

    Il n'est pas possible de masquer des partages en fonction d'un utilisateur ou des groupes auxquels il appartient.

    Vous pouvez en revanche masquer des dossiers et/ou des fichiers dans un partage avec la fonctionnalité Access-based Enumeration (ABE), voir Access-based Enumeration

    Cdt,

    lundi 27 janvier 2014 11:11
  • Bonjour Grégory,

    Merci pour votre réponse.

    Malheureusement, je pense que je m'y prends mal car ça ne marche pas chez moi.

    Voici ce que je fais.

    -Je prends un dossier sur mon serveur 2008 R2 et je le partage

    -Je rajouter mon user, les admins en autorisé et je supprime "tout le monde"

    -J'active l'ABE

    =>le dossier partagé est toujours visible des users qui ne sont pas ajoutés

    -j'ajoute un user x auquel j'interdit tout

    =>le dossier est toujours visible par ce user x

    -J'ajoute mon user et les admin dans les droits ntfs

    =>le dossier est toujours visible par le user x

    -j'ajoute le user x dans les droits ntfs et je lui interdit tout

    => le dossier es toujours visible par le user x

    Est que vous pouvez me dire où je me trompe?

    Merci à vous

    Olivier

    lundi 27 janvier 2014 14:30
  • Comme je vous l'ai dit l'ABE fonctionne au niveau dossier et fichier et non pas au niveau du partage.

    Avec ABE le partage ne sera jamais masqué.

    Le sujet a déjà été évoqué ici : http://social.technet.microsoft.com/Forums/en-US/838e62f8-cf34-48b3-b227-49d663e2d030/attribution-des-droits-daccs-sur-ad?forum=windowsserver8fr

    Cdt,

    lundi 27 janvier 2014 15:16
  • Merci, je comprends mieux :-)

    C'est dommage que rien ne soit prévu à ce niveau.

    Merci à toi.

    Bonne fin de journée

    Olivier

    lundi 27 janvier 2014 15:49