none
Droit NTFS DFSroots RRS feed

  • Question

  • Bonjour,

    J'ai un serveur de fichier avec une DFS, je voudrais des faire des modifications de droits à la racine de ma DFS.

    J'ai donc un lecteur F: ou sont mes dossiers. Le soucis est que les utilisateurs arrivent a écrire à la racine de mon disque.

    ma dfs est \\nomdedomaine\name qui pointe sur mon disque F:

    Ou la sécurité doit-elle se faire? Au niveau du lecteur ou sont mes dossiers ou sur le dossier DFSroots?
    Que dois-je avoir comme droits a ce niveau?

    Merci de votre aide

    Jeremy HEBERT

    vendredi 5 février 2021 06:34

Toutes les réponses

  • Bonjour Jérémy

    Il faut voir DFS-Namespace comme un espace de publication. Publication de partages bien entendu, sauf que l'utilisateur se moque de savoir si les données sont sur tel ou tel serveur.

    Qui dit partages, dit 2 choses :

    • Droits sur les partages
    • Permissions NTFS

    Quand on accède à des fichiers/rep via un partage, les droits résultants sont : le plus petit entre Droit sur le partage et permission NTFS.

    Opérationnellement : Ne joue pas sur les 2, c'est une galère sans nom à gérer après. Droits sur le partage : Utilisateurs du domaine ou Utilisateurs Authentifiés (si multi Domaines) Full Control.

    Ne gère les accès qu'avec les permissions NTFS. Et on donné les accès à des groupes  (de sécurité), pas des users, ... à moins que tu aimes te taper des tâches d'administration sans fin.

    Dans ton cas, les users peuvent écrire ==> Permissions NTFS qui ne sont pas bonnes.

    Concernant ta dernière question. Quand un utilisateur "browse" dans une arborescence DFS, depuis DFSRoot, jusqu'à un répertoire partagé, il ne fait que lire. C'est seulement quand il arrive sur un répertoire partagé qu'il va sur la ressource (folder target link) et que là les Droits effectifs sur CE partage + les Permissions NTFS sur ce partage jouent.

    J'espère avoir été clair dans ces explications

    Cordialement

    Olivier

    vendredi 5 février 2021 08:19
  • Bonjour Merci de votre retour,

    C'est beaucoup plus claire merci beaucoup.

    En tout cas j'ai trouvé la solution à mon problème :

    Le partage DFS sur C:\dfsroot\dfs avait comme droit sur le partage écriture pour tout les utilisateurs, j'ai donc enlever modification. J'avais pas eu l'idée de voir se coté la. Je me suis focaliser sur la NTFS


    Jeremy HEBERT

    samedi 6 février 2021 11:09