Empêcher l'accès d'un seul PC au partages du réseau local

8 réponses
Avatar
Setup.exe
Bonjour à tous

j'ai un réseau local avec plusieurs PC, les parateges sont sans mot de
passe et tout en accès libre.

or, j’héberge un serveur, et je voudrais que ce serveur, tout en restant
connecté à internet, n'ai aucun accès à mes disques en partage - car
plateforme collective. Tout en ayant, pour ma part, accès au partage
disque de ce, serveur dans l'autre sens ..

existe-t-il un petit soft qui permet cela ?
Ou une manip simple ?

merci d'avance

GV

8 réponses

Avatar
Eric G
Setup.exe a utilisé son clavier pour écrire :
Bonjour à tous

j'ai un réseau local avec plusieurs PC, les parateges sont sans mot de passe
et tout en accès libre.

or, j’héberge un serveur, et je voudrais que ce serveur, tout en restant
connecté à internet, n'ai aucun accès à mes disques en partage - car
plateforme collective. Tout en ayant, pour ma part, accès au partage disque
de ce, serveur dans l'autre sens ..

existe-t-il un petit soft qui permet cela ?
Ou une manip simple ?

merci d'avance

GV



Hello
Il faudrait déjà savoir avec quel Windows ?
Après tu peut mettre des sécurités sur les partages ET NTFS sur les
dossiers.

@+
Eric Giffard
Avatar
Setup.exe
Le 3/16/2016 6:13 PM, Eric G a écrit :
Setup.exe a utilisé son clavier pour écrire :
Bonjour à tous

j'ai un réseau local avec plusieurs PC, les parateges sont sans mot de
passe et tout en accès libre.

or, j’héberge un serveur, et je voudrais que ce serveur, tout en
restant connecté à internet, n'ai aucun accès à mes disques en partage
- car plateforme collective. Tout en ayant, pour ma part, accès au
partage disque de ce, serveur dans l'autre sens ..

existe-t-il un petit soft qui permet cela ?
Ou une manip simple ?

merci d'avance

GV



Hello
Il faudrait déjà savoir avec quel Windows ?
Après tu peut mettre des sécurités sur les partages ET NTFS sur les
dossiers.

@+
Eric Giffard



Windows Seven x64
Merci pour la réponse !
Si je mets des sécurités sur les partages, je vais avoir à entrer des
pass tout le temps ? justement ce que je veux éviter
Je peux bloquer par exemple juste l'ip du serveur, au niveau de l'accès
réseau local ?
Avatar
Eric G
Setup.exe avait écrit le 16/03/2016 :
Le 3/16/2016 6:13 PM, Eric G a écrit :
Setup.exe a utilisé son clavier pour écrire :
Bonjour à tous

j'ai un réseau local avec plusieurs PC, les parateges sont sans mot de
passe et tout en accès libre.

or, j’héberge un serveur, et je voudrais que ce serveur, tout en
restant connecté à internet, n'ai aucun accès à mes disques en partage
- car plateforme collective. Tout en ayant, pour ma part, accès au
partage disque de ce, serveur dans l'autre sens ..

existe-t-il un petit soft qui permet cela ?
Ou une manip simple ?

merci d'avance

GV



Hello
Il faudrait déjà savoir avec quel Windows ?
Après tu peut mettre des sécurités sur les partages ET NTFS sur les
dossiers.

@+
Eric Giffard



Windows Seven x64
Merci pour la réponse !
Si je mets des sécurités sur les partages, je vais avoir à entrer des pass
tout le temps ? justement ce que je veux éviter
Je peux bloquer par exemple juste l'ip du serveur, au niveau de l'accès
réseau local ?



Hello
Je ne comprend pas tout !
- quel est exactement la configuration de ce réseau, c'est à dire :
->Type des stations et type du serveur
- les partages sont où ? Sur les stations ?
- le serveur fait quoi (serveur WEB, de fichiers, ...)?

Ce que je comprend, c'est que tu ne veux pas que le SERVEUR accède aux
partages d'une station ?

Dans ce cas, dans le parefeu de la machine à protéger, tu créé une
règle qui bloque l'IP de cette machine "serveur".

Autre solution, tu créé un compte utilisateur identique sur les
machines qui ont accès aux partages, et tu ne créé pas ce compte sur le
serveur.
Ensuite tu mets les droits d'accès partage et NTFS pour ce compte sur
les dossiers partagés.
A tester.

De toute façon, des postes avec des comptes sans mot de passe, ce n'est
pas top ! Ces comptes ne sont pas dans le groupe "administrateurs" au
moins ?....

@+

Eric Giffard
Avatar
Setup.exe
Le 3/17/2016 9:59 AM, Eric G a écrit :
Setup.exe avait écrit le 16/03/2016 :
Le 3/16/2016 6:13 PM, Eric G a écrit :
Setup.exe a utilisé son clavier pour écrire :
Bonjour à tous

j'ai un réseau local avec plusieurs PC, les parateges sont sans mot de
passe et tout en accès libre.

or, j’héberge un serveur, et je voudrais que ce serveur, tout en
restant connecté à internet, n'ai aucun accès à mes disques en partage
- car plateforme collective. Tout en ayant, pour ma part, accès au
partage disque de ce, serveur dans l'autre sens ..

existe-t-il un petit soft qui permet cela ?
Ou une manip simple ?

merci d'avance

GV



Hello
Il faudrait déjà savoir avec quel Windows ?
Après tu peut mettre des sécurités sur les partages ET NTFS sur les
dossiers.

@+
Eric Giffard



Windows Seven x64
Merci pour la réponse !
Si je mets des sécurités sur les partages, je vais avoir à entrer des
pass tout le temps ? justement ce que je veux éviter
Je peux bloquer par exemple juste l'ip du serveur, au niveau de
l'accès réseau local ?



Hello
Je ne comprend pas tout !
- quel est exactement la configuration de ce réseau, c'est à dire :
->Type des stations et type du serveur
- les partages sont où ? Sur les stations ?
- le serveur fait quoi (serveur WEB, de fichiers, ...)?

Ce que je comprend, c'est que tu ne veux pas que le SERVEUR accède aux
partages d'une station ?



Oui, de toutes les autres en fait

Dans ce cas, dans le parefeu de la machine à protéger, tu créé une règle
qui bloque l'IP de cette machine "serveur".



Génial, c'est ce qu'il me faut
Je vais essayer ça ..


Autre solution, tu créé un compte utilisateur identique sur les machines
qui ont accès aux partages, et tu ne créé pas ce compte sur le serveur.
Ensuite tu mets les droits d'accès partage et NTFS pour ce compte sur
les dossiers partagés.
A tester.



Je ne sais pas bidouiller les droits, et je veux des sessions qui
s'ouvrent toutes seules (pas de mots de passe)



De toute façon, des postes avec des comptes sans mot de passe, ce n'est
pas top ! Ces comptes ne sont pas dans le groupe "administrateurs" au
moins ?....



Bah si je crois ..
Je pense qu'avec les routeurs / pare-feu en hardware, on ne craint pas
grand chose depuis l'extérieur, si ?



@+

Eric Giffard



Merci pour les réponses !
Avatar
Setup.exe

Hello
Je ne comprend pas tout !
- quel est exactement la configuration de ce réseau, c'est à dire :
->Type des stations et type du serveur



des PC sous seven x64 ultimate


- les partages sont où ? Sur les stations ?




Oui, partages sur des gros disques

- le serveur fait quoi (serveur WEB, de fichiers, ...)?



Il est en construction : fichiers dédiés aux avant gardes musicales
Mais le problème est qu'on ne trouve rien d'aussi efficace et simple que
Haxial KDX (qui n'est plus maintenu) sauf des affreux trucs dédiés aux
entreprises ou type réseau sociaux, design à la Fisher Price et gadgets
inutiles ...

Nous, on veut de la base de données, du moteur de recherche bien fait,
et un chatroom digne de ce nom (efficace et sans fioritures) + un
système d'arborescence virtuelle (système d'alias, comme il y avait sur
KDX) .. Si possible avec une base WEB en plus (ce que KDX ne permettait
pas) Accès via navigateur j'entends ...



@+

Eric Giffard
Avatar
Setup.exe
Le 3/17/2016 9:59 AM, Eric G a écrit :
Setup.exe avait écrit le 16/03/2016 :
Le 3/16/2016 6:13 PM, Eric G a écrit :
Setup.exe a utilisé son clavier pour écrire :
Bonjour à tous

j'ai un réseau local avec plusieurs PC, les parateges sont sans mot de
passe et tout en accès libre.

or, j’héberge un serveur, et je voudrais que ce serveur, tout en
restant connecté à internet, n'ai aucun accès à mes disques en partage
- car plateforme collective. Tout en ayant, pour ma part, accès au
partage disque de ce, serveur dans l'autre sens ..

existe-t-il un petit soft qui permet cela ?
Ou une manip simple ?

merci d'avance

GV



Hello
Il faudrait déjà savoir avec quel Windows ?
Après tu peut mettre des sécurités sur les partages ET NTFS sur les
dossiers.

@+
Eric Giffard



Windows Seven x64
Merci pour la réponse !
Si je mets des sécurités sur les partages, je vais avoir à entrer des
pass tout le temps ? justement ce que je veux éviter
Je peux bloquer par exemple juste l'ip du serveur, au niveau de
l'accès réseau local ?



Hello
Je ne comprend pas tout !
- quel est exactement la configuration de ce réseau, c'est à dire :
->Type des stations et type du serveur
- les partages sont où ? Sur les stations ?
- le serveur fait quoi (serveur WEB, de fichiers, ...)?

Ce que je comprend, c'est que tu ne veux pas que le SERVEUR accède aux
partages d'une station ?

Dans ce cas, dans le parefeu de la machine à protéger, tu créé une règle
qui bloque l'IP de cette machine "serveur".

Autre solution, tu créé un compte utilisateur identique sur les machines
qui ont accès aux partages, et tu ne créé pas ce compte sur le serveur.
Ensuite tu mets les droits d'accès partage et NTFS pour ce compte sur
les dossiers partagés.
A tester.

De toute façon, des postes avec des comptes sans mot de passe, ce n'est
pas top ! Ces comptes ne sont pas dans le groupe "administrateurs" au
moins ?....

@+

Eric Giffard




Bonjour

J'ai cependant un problème : j'ouvre le firewal sous Seven, mais je ne
vois pas la procédure, dans "nouvelle règle", pour bloquer une IP locale
entrante ?? Quelqu'un saurait-t-il comment faire ?

Merci d'avance
Avatar
Olivier B.
On Thu, 17 Mar 2016 13:04:01 +0100, "Setup.exe"
wrote:

Je ne sais pas bidouiller les droits, et je veux des sessions qui
s'ouvrent toutes seules (pas de mots de passe)



coté partage, il peut être caché en ajoutant un $ à la fin, on y
accède alors en connaissant obligatoirement le chemin, exemple
monserveurmonpartage$ , là encore c'est un petit plus en cas
d'absence de securité et ça peut répondre au cachier des charge
initial.

une session peut s'ouvrir toute seule avec un mot de passe, il y a des
outils intégrés à windows (faire une recherche de "autologon" et le
version de l'os), ça procure un minimum de sécurité vu du réseau,
c'est à mon sens le meilleur moyen de faire.

si on ne met un mdp que coté serveur il peut être mémorisé par
windows lors du premier accès au partage, c'est bof mais ça répond
aussi à la demande.


--
pas de .turlututu. avant l'@robase
Avatar
Setup.exe
Le 3/20/2016 8:19 AM, Olivier B. a écrit :
On Thu, 17 Mar 2016 13:04:01 +0100, "Setup.exe"
wrote:

Je ne sais pas bidouiller les droits, et je veux des sessions qui
s'ouvrent toutes seules (pas de mots de passe)



coté partage, il peut être caché en ajoutant un $ à la fin, on y
accède alors en connaissant obligatoirement le chemin, exemple
monserveurmonpartage$ , là encore c'est un petit plus en cas
d'absence de securité et ça peut répondre au cachier des charge
initial.

une session peut s'ouvrir toute seule avec un mot de passe, il y a des
outils intégrés à windows (faire une recherche de "autologon" et le
version de l'os), ça procure un minimum de sécurité vu du réseau,
c'est à mon sens le meilleur moyen de faire.

si on ne met un mdp que coté serveur il peut être mémorisé par
windows lors du premier accès au partage, c'est bof mais ça répond
aussi à la demande.





J'ai du travail à rendre aussi je vous réponds demain car je ne suis pas
sûr de savoir où mettre le dollar (et voilà en fait je commence à
répondre) mais l'idée me semble super et adaptée à ma version mystique
de la "sécurité" ...

Quant au "control user passwords" oui ça je connais : essentiel ..

Merci pour votre aide !!

g.V