Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...
Modérateur: modos Ixus
par shubnigourat » 18 Fév 2004 12:59
Bonjour,
<BR>
<BR>J ai migré des domaines NT4 vers 2k3 server .
<BR>1 mois que les comptes utilisateurs/profils/ordinateurs ont migrés sans problemes boquants.
<BR>
<BR>Ce matin je voulais acherver la migration des dernieres ressources partagées.
<BR>Bilan : Tous les documents office etaient verrouillés en lecture seule. Retour arriere immediat.
<BR>
<BR>J ai effectué des tests avec un utilisateurs : fermeture de session, ouverture de session sur un poste vierge, "migration manuelle" d'un repertoire depuis l'ancien DC vers le nouveau DC 2k3 et reconfiguration des droits NTFS ... Les documents restent en lecture seule.
<BR>
<BR>Il ne s'agit pas d un probleme de droits NTFS.
<BR>
<BR>Par contre : si on copie un repertoire de la ressouce partagée en local sur un poste, les documents redeviennent pleinement accessibles.
<BR>
<BR>Quelqu un a t il deja rencontré ce probleme ?
<BR>
<BR>Merci
-
shubnigourat
- Premier-Maître
-
- Messages: 64
- Inscrit le: 12 Mars 2003 01:00
- Localisation: Aix-en-Provence
-
par titof91 » 18 Fév 2004 13:10
Je pense qu'il s'agit juste un PB de droit sur ton repertoire partagé
<BR>
<BR>W3K est tres $%#&! sur les droits des dossiers partagés <IMG SRC="images/smiles/icon_boxe2.gif">
<BR>
<BR>
<BR> <IMG SRC="images/smiles/icon_up.gif">
-
titof91
- Enseigne de vaisseau
-
- Messages: 137
- Inscrit le: 26 Sep 2003 00:00
- Localisation: 91 (essonne)
par shubnigourat » 18 Fév 2004 14:07
Alors si je prends pour exemple 1 repertoire contenant des docs office à probleme (tous les repertoires sont affectés).
<BR>Il se trouve sous un autre repertoire qui correspond à la ressource partagée (c est le 2eme niveau donc).
<BR>Il herite des droits de ce repertoire (acces administrateurs). Il y a en plus des droits ajoutés pour des utilisateurs et groupe.
<BR>ces droits se propages sur les repertoires et fichiers enfants.
<BR>
<BR>C est le repertoire superieur qui a migré avec tout son contenu. La migration a etait faite avec l outils de sauvegarde ntbackup afin de preserver la securité.
<BR>
<BR>Tout ca pour dire que les droits NTFS sont betons et qu a priori ca n a pas l air d etre en cause.
<BR>
<BR>Enfin, je ne m avance pas trop.
<BR>
<BR>je cherche en ce moment du coté de "l'appartenance" d'un fichier ou d'un repertoire. Je cherche a connaitre l influence du parametre "proprietaire' d'un fichier avec MS Office. Il y a peut etre un rapport.
<BR>J ai pensé a ca parcque que l 'utilisateur a recupéré les droits d'ecritures en rappatriant les données en local sur son poste c.a.d. en s'appropriant les données.
<BR>
<BR>Pour l instant personellement je n ai pas reussi a reproduire le probleme.
-
shubnigourat
- Premier-Maître
-
- Messages: 64
- Inscrit le: 12 Mars 2003 01:00
- Localisation: Aix-en-Provence
-
par malikgtx » 24 Fév 2004 10:06
j'ai eu le meme pb je ne sait pas si c'est top mais n'ayant pas de forte exigence en sécurité :
<BR>tu vais sur le repertoire partagé, sécurité paramétrage (ou qq chose comme ca)
<BR>tu ajoute utilisateur du domaine, et tu coche les accées (je le ai tous mis, vu que c'est le moins permisif qui passe avec les autorisation de partage ca à marché, applique au dossier enfant) si je suis pas claire bip moi je regarderais plus en détail
-
malikgtx
- Matelot
-
- Messages: 4
- Inscrit le: 24 Fév 2004 01:00
par odra » 24 Fév 2004 20:14
Avec kel outil as tu fait l migration ? ADMT (outil de migration AD)?
<BR>As tu mis a jour l'hitorique SID des comptes qe tu as migré ? sinon ton blème vient de là.
-
odra
- Quartier Maître
-
- Messages: 21
- Inscrit le: 21 Fév 2004 01:00
par shubnigourat » 24 Fév 2004 21:01
Bon j ai reglé les problemes des le lendemain en fait.
<BR>J ai quand meme perdu qq heure dans l affaire.
<BR>
<BR>Je me suis dis : les migrations de la semaine dernieres ont fonctionnées sans pb.
<BR>Qu est qui fait qu aujourd hui ca ne marche pas ?
<BR>
<BR> j ai comparé tres precisement la configuration d un repertoire d'un serveur qui focntionne avec celui de ma machine fraichement chargée en win2k3 server et ...bingo
<BR>
<BR>coté droits NTFS, pas de problemes mais ca je m en doutais avec tous les tests que j avais effectués.
<BR>
<BR>le probleme venait des droits du partages. Un truc auquel on ne pense pas habituellement et pour cause sous NT4 ou win2K la conf par defaut est generallement la bonne :
<BR>
<BR>partage autorisé pour tout le monde en ecriture/lecture
<BR>
<BR>MAIS ATTENTION sous win2k3 server la conf par defaut est :
<BR>
<BR>partage autorisé pour tout le monde en lecture SEULEMENT
<BR>
<BR>Maintenant j y penserais
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
-
shubnigourat
- Premier-Maître
-
- Messages: 64
- Inscrit le: 12 Mars 2003 01:00
- Localisation: Aix-en-Provence
-
par odra » 24 Fév 2004 21:11
yep exact. je suis sous 2003 moi ossi et g eu ca la premiere fois ke j'ai config un partage ca me paraissait bizar
<BR>
<BR>sous 2003 de toute facon ce sont tous les service qui sont fermé a fond. ex : IIS 6 qui n'est même plus installé par défaut (ce qui est une bonne chose) mais alor pour le config c'est un petite partie de rigolade il faut tout ouvrir. Il est bloqué au max.
<BR>
<BR>dire qu'il faut même activer le son qui est desactivé par defaut <IMG SRC="images/smiles/icon_smile.gif">.
<BR>
<BR>enfin maintenant tu t en souviendra <IMG SRC="images/smiles/icon_biggrin.gif">
-
odra
- Quartier Maître
-
- Messages: 21
- Inscrit le: 21 Fév 2004 01:00
par cricyr » 24 Fév 2004 22:41
Pour info, Je crois bien que sous xp c'etait deja le cas
-
cricyr
- Matelot
-
- Messages: 1
- Inscrit le: 12 Fév 2004 01:00
- Localisation: vendée
Retour vers Logiciels Microsoft
Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité