Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Droit d'accès

3 réponses
Avatar
TedIF
Bonjour,

Peut-on interdire la suppression, le déplacement, le renommage d'un
répertoire partagé, en donnant le droit de créer et modifier des fichiers
dans ce répertoire ?

Merci d'avance pour vos réponses

Dominique

3 réponses

Avatar
Jacques Barathon [MS]
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir des
droits d'administration sur le serveur en question, et le déplacement du
répertoire lui-même exige en outre soit d'accéder à la racine du disque
(serveurd$ par exemple si le partage est sur le disque D:) et/ou d'ouvrir
une session sur le serveur (localement ou via TS).

Il est donc très facile de mettre en place les restrictions que tu
souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de
ton serveur, et contente-toi de leur donner les droits de modification au
niveau du partage, les mêmes droits au niveau des permissions NTFS, et
voilà.

Jacques

"TedIF" wrote in message
news:%
Bonjour,

Peut-on interdire la suppression, le déplacement, le renommage d'un
répertoire partagé, en donnant le droit de créer et modifier des fichiers
dans ce répertoire ?

Merci d'avance pour vos réponses

Dominique




Avatar
TedIF
Bonjour, et merci bien pour ton aide.

Nous avons réussi à bloquer la suppression, déplacement et renommage du
répertoire.
Mais lorsque un utilisateur tente de supprimer le répertoire, cela supprime
d'abord le contenu du répertoire puis il reçoit un message lui indiquant
qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une
interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un
problème, car les fichiers créés dans ce répertoire le sont par Word. Or
Word crée des fichiers temporaires qu'il ne peut plus supprimer à la
fermeture du document. Nous pensons donc lancer un batch la nuit pour
supprimer ces fichiers temporaires, mais ce n'est pas terrible !
Si quelqu'un avait une meilleur solution je suis preneur.

Merci d'avance


"Jacques Barathon [MS]" a écrit dans le
message de news:
Pour supprimer, déplacer ou renommer un répertoire partagé il faut avoir
des

droits d'administration sur le serveur en question, et le déplacement du
répertoire lui-même exige en outre soit d'accéder à la racine du disque
(serveurd$ par exemple si le partage est sur le disque D:) et/ou
d'ouvrir

une session sur le serveur (localement ou via TS).

Il est donc très facile de mettre en place les restrictions que tu
souhaites. Ne mets pas tes utilisateurs dans le groupe Administrateurs de
ton serveur, et contente-toi de leur donner les droits de modification au
niveau du partage, les mêmes droits au niveau des permissions NTFS, et
voilà.

Jacques

"TedIF" wrote in message
news:%
Bonjour,

Peut-on interdire la suppression, le déplacement, le renommage d'un
répertoire partagé, en donnant le droit de créer et modifier des
fichiers


dans ce répertoire ?

Merci d'avance pour vos réponses

Dominique








Avatar
Jacques Barathon [MS]
"TedIF" wrote in message
news:
Mais lorsque un utilisateur tente de supprimer le répertoire, cela
supprime
d'abord le contenu du répertoire puis il reçoit un message lui indiquant
qu'il ne peut pas supprimer le répertoire. Nous avons donc rajouter une
interdiction de supprimer les fichiers. Mais dans ce cas il nous reste un
problème, car les fichiers créés dans ce répertoire le sont par Word. Or
Word crée des fichiers temporaires qu'il ne peut plus supprimer à la
fermeture du document. Nous pensons donc lancer un batch la nuit pour
supprimer ces fichiers temporaires, mais ce n'est pas terrible !
Si quelqu'un avait une meilleur solution je suis preneur.


En effet, l'écriture pour de nombreuses applications (dont Office...)
implique la possibilité de supprimer des fichiers temporaires.

Il n'y a pas de solution technique idéale à ce problème, le mieux restant de
restreindre l'accès en écriture à ceux qui ont vraiment besoin de modifier
le contenu du dossier partagé, et surtout d'éduquer les utilisateurs pour
qu'ils comprennent la portée d'une suppression de données partagées.

Si le serveur de fichiers est sous Windows Server 2003 et les clients sous
2000 ou XP, il est également possible d'activer les clichés instantanés
(shadow copies) qui permettent de restaurer des versions antérieures des
fichiers en "capturant" les modifications à intervalles réguliers. Plus
d'infos sur le site de MS (notamment
http://www.microsoft.com/france/technet/securite/backup_restore_data.mspx,
faire une recherche sur le site pour plus d'infos) ou sur le site de
l'excellent JC Bellamy
(http://www.bellamyjc.org/fr/windowsxp2003.html#prevver).

Jacques