attribuer des droits...

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

attribuer des droits...

Messagepar philll » 21 Juin 2004 22:23

Bonsoir,
Je souhaite savoir comment attribuer des droits sous XP sur un dossier de mon ordi a un utilisateur d'un autre ordi de mon réseau.
par exemple:
J'ai 2 ordi: ORDI1 et ORDI2

Je suis admin de ORDI1 et souhaite attriber des droits de lecture et écriture sur le dossier2 placé comme suit sur ordi1. : D/Dossier1/Dossier2

Cest droits je souhaite les attribuer a TOTO, compte utilisateur de ORDI2 (\\ORDI2\TOTO)

Et bien je n'y arrive pas....

Comment faire SVP

Merci.
philll
Avatar de l’utilisateur
philll
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 02 Mars 2004 01:00
Localisation: RP

Messagepar hb » 21 Juin 2004 22:30

tu ne peux pas donner les droits sur des comptes d'une autre machine
tu dois créer un compte TOTO sur ordi1 avec le meme mot de passe
et là tu pourras attribuer les droits de ORDI1\TOTO
ainsi l'utilisateur ORDI2\TOTO, puisqu'il a le meme mot de passe, aura les meme droits
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar Franck78 » 21 Juin 2004 23:23

hb a écrit:tu ne peux pas donner les droits sur des comptes d'une autre machine
tu dois créer un compte TOTO sur ordi1 avec le meme mot de passe
et là tu pourras attribuer les droits de ORDI1\TOTO
ainsi l'utilisateur ORDI2\TOTO, puisqu'il a le meme mot de passe, aura les meme droits



pour être plus exact, PC2 présentera à PC1 une authentif sous [toto,mot de passe actuel]. PC1 accepte,refuse, ou demande le mot de passe si ils ne sont pas identiques.
A partir de la il y a un toto logué sur chaque machine.

C'est le fonctionnement SANS les domaines NT.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar philll » 21 Juin 2004 23:32

Merci;

ce qui est bizarre c'est que j'ai un troisieme poste sous W2k connecté en wifi.
Lelogin du compte utilisateur sur ce poste est "admi".

Sur mon ORDI1 je n'ai pas de compte avec un login "admin"

et portant quand je me connecte sur les diques partagés de ORDI1 dupuis ce poste, à la premiere connection, j'ai une fenetre qui s'ouvre et qui me demande: "se connecter en tant que :"
La , je saisi le login et le MDP de mon compte de l'ORDI1, et la hop, ça marche.
Je peux naviguer sur ORDI1 par le réseau.

Je n'arrive pas a reproduire la meme chose entre postes XP ou depuis XP vers W2k...

Bizarre non ?
philll
Avatar de l’utilisateur
philll
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 02 Mars 2004 01:00
Localisation: RP

Messagepar Franck78 » 21 Juin 2004 23:52

excuses moi mais je ne comprend rien à ton truc.

qui est ordi1 (xp ? 2k)
qui est l'autre
quels sont les comptes de chaque ordi ?


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar philll » 22 Juin 2004 00:06

tu as raison je vais essayer d'etre plus précis.
J'ai ORDI1 sous XP compte "TOTO"
ORDI2 sous XP compte "JOJO"
ORDI3 sous W2k compte "ADMIN" par wifi

Depuis ORDI3 si je cherche a me connecter a un dique partagé de ORDI 1, j'ai une fenetre qui s'ouvre la premiere fois et qui me demande "se connecter en tant que "
Je rentre "TOTO" et le mdp de TOTO. Ensuite, depuis ORDI3 je navigue sur les diques partagés de ORDI1 sabs restrictions.

Ce meme process ne marche pas avec ORDI2 depuis ORDI3 ou ORDI1.
ou la fenetre ne m'est pas proposée mais j'accède directons aux diques partagés ORDI2. Ou pour des raisons que je ne m'explique pas, sur certains dossiersde ORDI2 je lis mais je n'arrive pas à écrire(depuis ORDI3 Par exemple).

D'ou ma première question...

Autre symptome curieux, sur un disque de ORDI1 j'ai un dossier "boite a lettre" qui me sert entre autre pour un serveur FTP. Ce dossier je lui ai attribué tous les droits à tous le monde(je crois...) et bien deouis ORDI2 je n'arrive pas à écrire dessus !

Bon cela dit je suis pas un top de NT !!!!

Merci pour vos conseils :P
philll
Avatar de l’utilisateur
philll
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 02 Mars 2004 01:00
Localisation: RP

Messagepar Franck78 » 22 Juin 2004 00:40

parceque sous NT il y une belle $%#&! qui s'appelle 'partage' et associée a des permissions NTFS.

Tu peux avoir toutes les perms ntfs et rien pour rentrer dans la machine depuis le réseau (un partage).

ou tu peux rentrer par un partage 'lire' seulement et malgré que tu sois doté de toutes les perms, tu es limité à lire seulement...

Alors un conseil:
les partages: lire+écrire pour tot le monde
les perms NTFS: affinées selon les besoins (affinées est bien prétentieux mais bon) !
Dernière édition par Franck78 le 22 Juin 2004 11:26, édité 1 fois au total.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Methos_Hi » 22 Juin 2004 00:55

Quand tu mets tous les droits à tous le monde, çà ne concerne que les utilisateurs locaux. Sauf si tu as activé le compte invité ou bien que tu t'autentifies dans la boite de dialogue avec le compte adéquate.

Quoi qu'il en soit, le meilleur moyen de ne pas avoir de surprise c'est de faire des connexions explicites avec la connexion de lecteur réseau en précisant le compte distant à utiliser.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar Franck78 » 22 Juin 2004 01:38

@methos_hi

Il y a les permissions de partages, en effet. C'est les seules utilisables sur W98 par exemple. A éviter absolument.

Donc dans un partage NT/XP tu donnes tout à tout le monde. Ca a pour simple effet de ne pas limiter l'accès depuis le réseau.

ET tu donnes les vraies permissions NTFS aux utilisateurs. Et eux seuls. Pas les perms par défaut genre control total a tous .

Les partages c'est des points d'entrée.

c:\toto\titi

\\P1=>sur toto [ lire+ecrire]
\\P2=>sur titi [ lire ]

tu rentres dans le rep titi à travers \\P1, tu peux écrire dedans (si ntfs te l'accorde)
tu rentres dans le rep titi à travers \\P2, tu ne peux pas écrire (même si ntfs t'y autorise)
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Methos_Hi » 22 Juin 2004 11:24

Je parlais bien du "Tout le monde" des droits ntfs qui dans le cas d'une station de travail qui ne fait pas parti d'un domaine ne concerne que les utilisateurs de la machine, sauf en cas d'utilisation du compte invité.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar philll » 22 Juin 2004 21:16

Merci à vous pour ces renseignements.

Existe t-il un bouquin ou un bon site qui traite de ces problème de droits et partages ?
philll
Avatar de l’utilisateur
philll
Premier-Maître
Premier-Maître
 
Messages: 48
Inscrit le: 02 Mars 2004 01:00
Localisation: RP

Messagepar Methos_Hi » 22 Juin 2004 22:07

Probablement le site de Microsoft.
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron