Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Quelque chose de bizarre

2 réponses
Avatar
Romano Cédric
Hello à tous,

J'ai un phénomèe bizzare... Voici le cas :

J'ai un environnement Windows 200 avec une Active Directory. J'utilise un
Terinal Serveur Windows 2003, qui est serveur membre de ce même domaine.
Afin de permettre l'accès aux tuilisateur sur ce serveur j'ai ajouté les
utilisateurs dans le groupe "Remote User Group" quelque chose du style. De
plus j'ai du donné un accès différents sur deux répertoires aux utilisateurs
ayant le droit de se connecter sur ce serveur en session terminal, j'ai donc
créé deux groupe locaux séparé "UserAppli1", et "UserAppli2". Jusque là rien
d'extraordinaire.

Dans l'un des répertoires où l'accès est plus vaste pour les membres de ces
groupes, j'ai une chose de très bizarre. J'ai un utilisateur "User1", qui
fait partie du groupe "UserAppli1", à le droits "Full Control" sur tous les
fichiers de ce répertoire, hors les droits attribué au groupe sont "Modify".
De plus dans les options avancée, il me dit que c'est un droits hérité du
lecteur "D:\". Et c'est là que je ne comprend pas. Il n'y a aucun droit
"Full Control" pour cette utilisateur sur toute l'arboresence amenant à ce
répertoire, ainsi que sur le lecteur "D:\". Encore une cjose c'est le seul
répertoire où l'utilisateur se retrouve avec des fichiers dont il possède
les droits "Full Control" sur tous le serveurs.

Ah oui encore une chose, lorsque l'on fait les "Properties" => "Security" de
l'un des fichiers on voit en clair l'objet Active Directory de cette
utilisateur.

Là franchement si une personne à une idée comment je peux corriger ce
problème ça serait super cool.

Bonne journée

Cédric

2 réponses

Avatar
Jacques Barathon [MS]
Hello à toi,

Petit rappel sur la théorie de NTFS: si l'on déplace un fichier au sein
d'une même partition, les permissions affectées au fichier sont transportées
avec lui quelles que soient les permissions déjà en place pour le dossier de
destination. Ce n'est pas le cas si le fichier est simplement copié ou s'il
est déplacé depuis une autre partition.

Autrement dit, l'utilisateur en question a-t-il un autre dossier sur le même
disque dans lequel il aurait "Full Control"? Dans ce cas, les fichiers en
question peuvent avoir été déplacés depuis ce dossier.

Jacques

"Romano Cédric" wrote in message
news:OyE%
Hello à tous,

J'ai un phénomèe bizzare... Voici le cas :

J'ai un environnement Windows 200 avec une Active Directory. J'utilise un
Terinal Serveur Windows 2003, qui est serveur membre de ce même domaine.
Afin de permettre l'accès aux tuilisateur sur ce serveur j'ai ajouté les
utilisateurs dans le groupe "Remote User Group" quelque chose du style. De
plus j'ai du donné un accès différents sur deux répertoires aux
utilisateurs
ayant le droit de se connecter sur ce serveur en session terminal, j'ai
donc
créé deux groupe locaux séparé "UserAppli1", et "UserAppli2". Jusque là
rien
d'extraordinaire.

Dans l'un des répertoires où l'accès est plus vaste pour les membres de
ces
groupes, j'ai une chose de très bizarre. J'ai un utilisateur "User1", qui
fait partie du groupe "UserAppli1", à le droits "Full Control" sur tous
les
fichiers de ce répertoire, hors les droits attribué au groupe sont
"Modify".
De plus dans les options avancée, il me dit que c'est un droits hérité du
lecteur "D:". Et c'est là que je ne comprend pas. Il n'y a aucun droit
"Full Control" pour cette utilisateur sur toute l'arboresence amenant à ce
répertoire, ainsi que sur le lecteur "D:". Encore une cjose c'est le seul
répertoire où l'utilisateur se retrouve avec des fichiers dont il possède
les droits "Full Control" sur tous le serveurs.

Ah oui encore une chose, lorsque l'on fait les "Properties" => "Security"
de
l'un des fichiers on voit en clair l'objet Active Directory de cette
utilisateur.

Là franchement si une personne à une idée comment je peux corriger ce
problème ça serait super cool.

Bonne journée

Cédric




Avatar
Romano Cédric
Hello Jacques,

Merci pour ce petit rappel. Mais entre temps j'ai trouvé la raison de cette
attribution de droit.

Pour répondre à ta question, non l'utilisateur n'a pas de répertoire dans la
même partition avec un droit "Full Control", enfin il n'en a plus...

Ce qui c'est passé est simple, enfin pour un néophyte comme moi non, pas
trop :-)

L'utilisateur avait le droit "Modify" sur le répertoire parent. Ce même
utilisateur a durant ce temps créé une série de fichier, dont biensur il
était le "Owner", ensuite le droit "Modify" lui a été retiré, pour être
remplacé par un droit "Modify" depuis un groupe où il a été ajouté. Lors du
retrait des droits d'accès, l'héritage a été copié. De ce fait l'utilisateur
a pris un droit "Full Control" sur les fichiers dont il était le "Owner"

Ce que je ne comprenais pas c'est que lorsque je regardais dans les
propriétés avancée de la sécurité, l'héritage des droits "Full Control"
venait du disque D: sur lequel il n'a jamais eu de droit.

Bonne journée

Cédric

"Jacques Barathon [MS]" wrote in message
news:
Hello à toi,

Petit rappel sur la théorie de NTFS: si l'on déplace un fichier au sein
d'une même partition, les permissions affectées au fichier sont
transportées

avec lui quelles que soient les permissions déjà en place pour le dossier
de

destination. Ce n'est pas le cas si le fichier est simplement copié ou
s'il

est déplacé depuis une autre partition.

Autrement dit, l'utilisateur en question a-t-il un autre dossier sur le
même

disque dans lequel il aurait "Full Control"? Dans ce cas, les fichiers en
question peuvent avoir été déplacés depuis ce dossier.

Jacques

"Romano Cédric" wrote in message
news:OyE%
Hello à tous,

J'ai un phénomèe bizzare... Voici le cas :

J'ai un environnement Windows 200 avec une Active Directory. J'utilise
un


Terinal Serveur Windows 2003, qui est serveur membre de ce même domaine.
Afin de permettre l'accès aux tuilisateur sur ce serveur j'ai ajouté les
utilisateurs dans le groupe "Remote User Group" quelque chose du style.
De


plus j'ai du donné un accès différents sur deux répertoires aux
utilisateurs
ayant le droit de se connecter sur ce serveur en session terminal, j'ai
donc
créé deux groupe locaux séparé "UserAppli1", et "UserAppli2". Jusque là
rien
d'extraordinaire.

Dans l'un des répertoires où l'accès est plus vaste pour les membres de
ces
groupes, j'ai une chose de très bizarre. J'ai un utilisateur "User1",
qui


fait partie du groupe "UserAppli1", à le droits "Full Control" sur tous
les
fichiers de ce répertoire, hors les droits attribué au groupe sont
"Modify".
De plus dans les options avancée, il me dit que c'est un droits hérité
du


lecteur "D:". Et c'est là que je ne comprend pas. Il n'y a aucun droit
"Full Control" pour cette utilisateur sur toute l'arboresence amenant à
ce


répertoire, ainsi que sur le lecteur "D:". Encore une cjose c'est le
seul


répertoire où l'utilisateur se retrouve avec des fichiers dont il
possède


les droits "Full Control" sur tous le serveurs.

Ah oui encore une chose, lorsque l'on fait les "Properties" =>
"Security"


de
l'un des fichiers on voit en clair l'objet Active Directory de cette
utilisateur.

Là franchement si une personne à une idée comment je peux corriger ce
problème ça serait super cool.

Bonne journée

Cédric