Peut-on interdire la suppression, le déplacement, le renommage d'un
répertoire partagé, en donnant le droit de créer et modifier des fichiers
dans ce répertoire ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jacques Barathon [MS]
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir des droits d'administration sur le serveur en question, et le déplacement du répertoire lui-même exige en outre soit d'accéder à la racine du disque (serveurd$ par exemple si le partage est sur le disque D:) et/ou d'ouvrir une session sur le serveur (localement ou via TS).
Il est donc très facile de mettre en place les restrictions que tu souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de ton serveur, et contente-toi de leur donner les droits de modification au niveau du partage, les mêmes droits au niveau des permissions NTFS, et voilà.
Jacques
"TedIF" wrote in message news:%
Bonjour,
Peut-on interdire la suppression, le déplacement, le renommage d'un répertoire partagé, en donnant le droit de créer et modifier des fichiers dans ce répertoire ?
Merci d'avance pour vos réponses
Dominique
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir des
droits d'administration sur le serveur en question, et le déplacement du
répertoire lui-même exige en outre soit d'accéder à la racine du disque
(\serveurd$ par exemple si le partage est sur le disque D:) et/ou d'ouvrir
une session sur le serveur (localement ou via TS).
Il est donc très facile de mettre en place les restrictions que tu
souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de
ton serveur, et contente-toi de leur donner les droits de modification au
niveau du partage, les mêmes droits au niveau des permissions NTFS, et
voilà.
Jacques
"TedIF" <TedIf@TedIF> wrote in message
news:%23VNvmTjAFHA.2112@TK2MSFTNGP09.phx.gbl...
Bonjour,
Peut-on interdire la suppression, le déplacement, le renommage d'un
répertoire partagé, en donnant le droit de créer et modifier des fichiers
dans ce répertoire ?
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir des droits d'administration sur le serveur en question, et le déplacement du répertoire lui-même exige en outre soit d'accéder à la racine du disque (serveurd$ par exemple si le partage est sur le disque D:) et/ou d'ouvrir une session sur le serveur (localement ou via TS).
Il est donc très facile de mettre en place les restrictions que tu souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de ton serveur, et contente-toi de leur donner les droits de modification au niveau du partage, les mêmes droits au niveau des permissions NTFS, et voilà.
Jacques
"TedIF" wrote in message news:%
Bonjour,
Peut-on interdire la suppression, le déplacement, le renommage d'un répertoire partagé, en donnant le droit de créer et modifier des fichiers dans ce répertoire ?
Merci d'avance pour vos réponses
Dominique
TedIF
Bonjour, et merci bien pour ton aide.
Nous avons réussi à bloquer la suppression, déplacement et renommage du répertoire. Mais lorsque un utilisateur tente de supprimer le répertoire, cela supprime d'abord le contenu du répertoire puis il reçoit un message lui indiquant qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un problème, car les fichiers créés dans ce répertoire le sont par Word. Or Word crée des fichiers temporaires qu'il ne peut plus supprimer à la fermeture du document. Nous pensons donc lancer un batch la nuit pour supprimer ces fichiers temporaires, mais ce n'est pas terrible ! Si quelqu'un avait une meilleur solution je suis preneur.
Merci d'avance
"Jacques Barathon [MS]" a écrit dans le message de news:
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir des
droits d'administration sur le serveur en question, et le déplacement du répertoire lui-même exige en outre soit d'accéder à la racine du disque (serveurd$ par exemple si le partage est sur le disque D:) et/ou d'ouvrir
une session sur le serveur (localement ou via TS).
Il est donc très facile de mettre en place les restrictions que tu souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de ton serveur, et contente-toi de leur donner les droits de modification au niveau du partage, les mêmes droits au niveau des permissions NTFS, et voilà.
Jacques
"TedIF" wrote in message news:%
Bonjour,
Peut-on interdire la suppression, le déplacement, le renommage d'un répertoire partagé, en donnant le droit de créer et modifier des fichiers
dans ce répertoire ?
Merci d'avance pour vos réponses
Dominique
Bonjour, et merci bien pour ton aide.
Nous avons réussi à bloquer la suppression, déplacement et renommage du
répertoire.
Mais lorsque un utilisateur tente de supprimer le répertoire, cela supprime
d'abord le contenu du répertoire puis il reçoit un message lui indiquant
qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une
interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un
problème, car les fichiers créés dans ce répertoire le sont par Word. Or
Word crée des fichiers temporaires qu'il ne peut plus supprimer à la
fermeture du document. Nous pensons donc lancer un batch la nuit pour
supprimer ces fichiers temporaires, mais ce n'est pas terrible !
Si quelqu'un avait une meilleur solution je suis preneur.
Merci d'avance
"Jacques Barathon [MS]" <jbaratho@online.microsoft.com> a écrit dans le
message de news:uP8x8HkAFHA.1260@TK2MSFTNGP12.phx.gbl...
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir
des
droits d'administration sur le serveur en question, et le déplacement du
répertoire lui-même exige en outre soit d'accéder à la racine du disque
(\serveurd$ par exemple si le partage est sur le disque D:) et/ou
d'ouvrir
une session sur le serveur (localement ou via TS).
Il est donc très facile de mettre en place les restrictions que tu
souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de
ton serveur, et contente-toi de leur donner les droits de modification au
niveau du partage, les mêmes droits au niveau des permissions NTFS, et
voilà.
Jacques
"TedIF" <TedIf@TedIF> wrote in message
news:%23VNvmTjAFHA.2112@TK2MSFTNGP09.phx.gbl...
Bonjour,
Peut-on interdire la suppression, le déplacement, le renommage d'un
répertoire partagé, en donnant le droit de créer et modifier des
fichiers
Nous avons réussi à bloquer la suppression, déplacement et renommage du répertoire. Mais lorsque un utilisateur tente de supprimer le répertoire, cela supprime d'abord le contenu du répertoire puis il reçoit un message lui indiquant qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un problème, car les fichiers créés dans ce répertoire le sont par Word. Or Word crée des fichiers temporaires qu'il ne peut plus supprimer à la fermeture du document. Nous pensons donc lancer un batch la nuit pour supprimer ces fichiers temporaires, mais ce n'est pas terrible ! Si quelqu'un avait une meilleur solution je suis preneur.
Merci d'avance
"Jacques Barathon [MS]" a écrit dans le message de news:
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir des
droits d'administration sur le serveur en question, et le déplacement du répertoire lui-même exige en outre soit d'accéder à la racine du disque (serveurd$ par exemple si le partage est sur le disque D:) et/ou d'ouvrir
une session sur le serveur (localement ou via TS).
Il est donc très facile de mettre en place les restrictions que tu souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de ton serveur, et contente-toi de leur donner les droits de modification au niveau du partage, les mêmes droits au niveau des permissions NTFS, et voilà.
Jacques
"TedIF" wrote in message news:%
Bonjour,
Peut-on interdire la suppression, le déplacement, le renommage d'un répertoire partagé, en donnant le droit de créer et modifier des fichiers
dans ce répertoire ?
Merci d'avance pour vos réponses
Dominique
Jacques Barathon [MS]
"TedIF" wrote in message news:
Mais lorsque un utilisateur tente de supprimer le répertoire, cela supprime d'abord le contenu du répertoire puis il reçoit un message lui indiquant qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un problème, car les fichiers créés dans ce répertoire le sont par Word. Or Word crée des fichiers temporaires qu'il ne peut plus supprimer à la fermeture du document. Nous pensons donc lancer un batch la nuit pour supprimer ces fichiers temporaires, mais ce n'est pas terrible ! Si quelqu'un avait une meilleur solution je suis preneur.
En effet, l'écriture pour de nombreuses applications (dont Office...) implique la possibilité de supprimer des fichiers temporaires.
Il n'y a pas de solution technique idéale à ce problème, le mieux restant de restreindre l'accès en écriture à ceux qui ont vraiment besoin de modifier le contenu du dossier partagé, et surtout d'éduquer les utilisateurs pour qu'ils comprennent la portée d'une suppression de données partagées.
Si le serveur de fichiers est sous Windows Server 2003 et les clients sous 2000 ou XP, il est également possible d'activer les clichés instantanés (shadow copies) qui permettent de restaurer des versions antérieures des fichiers en "capturant" les modifications à intervalles réguliers. Plus d'infos sur le site de MS (notamment http://www.microsoft.com/france/technet/securite/backup_restore_data.mspx, faire une recherche sur le site pour plus d'infos) ou sur le site de l'excellent JC Bellamy (http://www.bellamyjc.org/fr/windowsxp2003.html#prevver).
Jacques
"TedIF" <TedIf@TedIF> wrote in message
news:udCYJnDCFHA.2180@TK2MSFTNGP12.phx.gbl...
Mais lorsque un utilisateur tente de supprimer le répertoire, cela
supprime
d'abord le contenu du répertoire puis il reçoit un message lui indiquant
qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une
interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un
problème, car les fichiers créés dans ce répertoire le sont par Word. Or
Word crée des fichiers temporaires qu'il ne peut plus supprimer à la
fermeture du document. Nous pensons donc lancer un batch la nuit pour
supprimer ces fichiers temporaires, mais ce n'est pas terrible !
Si quelqu'un avait une meilleur solution je suis preneur.
En effet, l'écriture pour de nombreuses applications (dont Office...)
implique la possibilité de supprimer des fichiers temporaires.
Il n'y a pas de solution technique idéale à ce problème, le mieux restant de
restreindre l'accès en écriture à ceux qui ont vraiment besoin de modifier
le contenu du dossier partagé, et surtout d'éduquer les utilisateurs pour
qu'ils comprennent la portée d'une suppression de données partagées.
Si le serveur de fichiers est sous Windows Server 2003 et les clients sous
2000 ou XP, il est également possible d'activer les clichés instantanés
(shadow copies) qui permettent de restaurer des versions antérieures des
fichiers en "capturant" les modifications à intervalles réguliers. Plus
d'infos sur le site de MS (notamment
http://www.microsoft.com/france/technet/securite/backup_restore_data.mspx,
faire une recherche sur le site pour plus d'infos) ou sur le site de
l'excellent JC Bellamy
(http://www.bellamyjc.org/fr/windowsxp2003.html#prevver).
Mais lorsque un utilisateur tente de supprimer le répertoire, cela supprime d'abord le contenu du répertoire puis il reçoit un message lui indiquant qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un problème, car les fichiers créés dans ce répertoire le sont par Word. Or Word crée des fichiers temporaires qu'il ne peut plus supprimer à la fermeture du document. Nous pensons donc lancer un batch la nuit pour supprimer ces fichiers temporaires, mais ce n'est pas terrible ! Si quelqu'un avait une meilleur solution je suis preneur.
En effet, l'écriture pour de nombreuses applications (dont Office...) implique la possibilité de supprimer des fichiers temporaires.
Il n'y a pas de solution technique idéale à ce problème, le mieux restant de restreindre l'accès en écriture à ceux qui ont vraiment besoin de modifier le contenu du dossier partagé, et surtout d'éduquer les utilisateurs pour qu'ils comprennent la portée d'une suppression de données partagées.
Si le serveur de fichiers est sous Windows Server 2003 et les clients sous 2000 ou XP, il est également possible d'activer les clichés instantanés (shadow copies) qui permettent de restaurer des versions antérieures des fichiers en "capturant" les modifications à intervalles réguliers. Plus d'infos sur le site de MS (notamment http://www.microsoft.com/france/technet/securite/backup_restore_data.mspx, faire une recherche sur le site pour plus d'infos) ou sur le site de l'excellent JC Bellamy (http://www.bellamyjc.org/fr/windowsxp2003.html#prevver).