OVH Cloud OVH Cloud

problème de partages

3 réponses
Avatar
tontonfrancky
Bonjour,=20

Je pr=E9pare actuellement les r=E9pertoires de mes=20
utilisateurs:=20
Sur le disque E, le r=E9pertoire=20
e:/home/labo/un_dossier_par_user=20
(par exemple e:/home/labo/toto)=20
Le dossier HOME est celui qui est partag=E9 =3D>=20
\\monserveur\home=20
et chaque dossier_par_user poss=E8de un r=E9pertoire PRIV, PUB=20
et profil=20
\\monserveur\home\labo\user\priv
\\monserveur\home\labo\user\pub
\\monserveur\home\labo\user\profil
Il me faut donc:=20
home (en lecture seule pour les personnes logg=E9es)=20
labo (en lecture seule )=20
user (en lecture seule )=20
dans le dossier user (il faut que ce soit impossible de=20
cr=E9er quoi que ce soit dans ce dossier)=20
PRIV : acc=E8s total =E0 1 user en particulier (sans qu'il=20
puisse effacer PRIV)=20
PUB : acc=E8s total =E0 1 user en particulier(sans qu'il=20
puisse effacer PUB), visible en lecture seule pour tous=20
les autres.=20
profil : (pareil que PRIV)=20

Si dans le dossier "home" (dans autorisation) je donne=20
=E0 "tout le monde" acc=E8s en lecture seule, et que je veux=20
donner au r=E9pertoire PRIV l'acc=E8s total en ajoutant mon=20
user, l'utilisateur n'a que l'acc=E8s en lecture. =20
Si dans le dossier "home" (dans autorisation) je donne=20
=E0 "tout le monde" acc=E8s en lecture seule + Modif, l=E0 =E7a=20
marche mais je suis oblig=E9 de refuser l'=E9criture pour le=20
groupe Utilisateurs et du coup l'Administrateur ne peut=20
plus rien faire. =20
Si j'enl=E8ve "tout le monde" et que je pr=E9cise l'user dans=20
chaque arborescence, =E7a ne marche pas non plus. =20

Quelqu'un a-t-il une marche =E0 suivre pour m'aider ? =20

Merci beaucoup

tontonfrancky

3 réponses

Avatar
PGIRRES
Ne raisonne pas en autorisations de partages, mais en
droits NTFS sur ton serveur.

Partage ton home avec contrôle total pour les
administrateurs et modifier pour les utilisateurs.

Au niveau des droits NTFS, donne la sécurité suivante au
dossier home, et va dans avancer pour propager ces droits
aux sous-dossiers de home (coche la case correspondante):
contrôle total pour les administrateurs, lecture
uniquement pour les utilisateurs

Ensuite, pour chaque dossier PUB, PRIV et PROFIL, tu
coupes l'héritage des droits NTFS (onglet avancé, une
case à décocher), et tu affectes les droits suivants:
PUB: admins en ctrl total, modifier au user (ou contrôle
total si tu veux, mais il pourra alors jouer lui-même sur
les sécurités), lecture et exécution pour tous les
utilisateurs
PRIV: admins en ctrl total, modifier au user (ou contrôle
total si tu veux, mais il pourra alors jouer lui-même sur
les sécurités)
PROFIL: idem PRIV

C'est bon?




-----Message d'origine-----
Bonjour,

Je prépare actuellement les répertoires de mes
utilisateurs:
Sur le disque E, le répertoire
e:/home/labo/un_dossier_par_user
(par exemple e:/home/labo/toto)
Le dossier HOME est celui qui est partagé =>
monserveurhome
et chaque dossier_par_user possède un répertoire PRIV,
PUB

et profil
monserveurhomelabouserpriv
monserveurhomelabouserpub
monserveurhomelabouserprofil
Il me faut donc:
home (en lecture seule pour les personnes loggées)
labo (en lecture seule )
user (en lecture seule )
dans le dossier user (il faut que ce soit impossible de
créer quoi que ce soit dans ce dossier)
PRIV : accès total à 1 user en particulier (sans qu'il
puisse effacer PRIV)
PUB : accès total à 1 user en particulier(sans qu'il
puisse effacer PUB), visible en lecture seule pour tous
les autres.
profil : (pareil que PRIV)

Si dans le dossier "home" (dans autorisation) je donne
à "tout le monde" accès en lecture seule, et que je veux
donner au répertoire PRIV l'accès total en ajoutant mon
user, l'utilisateur n'a que l'accès en lecture.
Si dans le dossier "home" (dans autorisation) je donne
à "tout le monde" accès en lecture seule + Modif, là ça
marche mais je suis obligé de refuser l'écriture pour le
groupe Utilisateurs et du coup l'Administrateur ne peut
plus rien faire.
Si j'enlève "tout le monde" et que je précise l'user
dans

chaque arborescence, ça ne marche pas non plus.

Quelqu'un a-t-il une marche à suivre pour m'aider ?

Merci beaucoup

tontonfrancky
.



Avatar
GG [MVP]
Ici ce n'est pas un chat.
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm?gssnb=1
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Avatar
tontonfrancky
ok, c'est bon!
merci

-----Message d'origine-----
Ne raisonne pas en autorisations de partages, mais en
droits NTFS sur ton serveur.

Partage ton home avec contrôle total pour les
administrateurs et modifier pour les utilisateurs.

Au niveau des droits NTFS, donne la sécurité suivante au
dossier home, et va dans avancer pour propager ces droits
aux sous-dossiers de home (coche la case correspondante):
contrôle total pour les administrateurs, lecture
uniquement pour les utilisateurs

Ensuite, pour chaque dossier PUB, PRIV et PROFIL, tu
coupes l'héritage des droits NTFS (onglet avancé, une
case à décocher), et tu affectes les droits suivants:
PUB: admins en ctrl total, modifier au user (ou contrôle
total si tu veux, mais il pourra alors jouer lui-même sur
les sécurités), lecture et exécution pour tous les
utilisateurs
PRIV: admins en ctrl total, modifier au user (ou contrôle
total si tu veux, mais il pourra alors jouer lui-même sur
les sécurités)
PROFIL: idem PRIV

C'est bon?




-----Message d'origine-----
Bonjour,

Je prépare actuellement les répertoires de mes
utilisateurs:
Sur le disque E, le répertoire
e:/home/labo/un_dossier_par_user
(par exemple e:/home/labo/toto)
Le dossier HOME est celui qui est partagé =>
monserveurhome
et chaque dossier_par_user possède un répertoire PRIV,
PUB

et profil
monserveurhomelabouserpriv
monserveurhomelabouserpub
monserveurhomelabouserprofil
Il me faut donc:
home (en lecture seule pour les personnes loggées)
labo (en lecture seule )
user (en lecture seule )
dans le dossier user (il faut que ce soit impossible de
créer quoi que ce soit dans ce dossier)
PRIV : accès total à 1 user en particulier (sans qu'il
puisse effacer PRIV)
PUB : accès total à 1 user en particulier(sans qu'il
puisse effacer PUB), visible en lecture seule pour tous
les autres.
profil : (pareil que PRIV)

Si dans le dossier "home" (dans autorisation) je donne
à "tout le monde" accès en lecture seule, et que je veux
donner au répertoire PRIV l'accès total en ajoutant mon
user, l'utilisateur n'a que l'accès en lecture.
Si dans le dossier "home" (dans autorisation) je donne
à "tout le monde" accès en lecture seule + Modif, là ça
marche mais je suis obligé de refuser l'écriture pour le
groupe Utilisateurs et du coup l'Administrateur ne peut
plus rien faire.
Si j'enlève "tout le monde" et que je précise l'user
dans

chaque arborescence, ça ne marche pas non plus.

Quelqu'un a-t-il une marche à suivre pour m'aider ?

Merci beaucoup

tontonfrancky
.

.