OVH Cloud OVH Cloud

Redirection Mes documents / Changement ACL

7 réponses
Avatar
JCN
Bonjour,

Nous utilisons la redirection de Mes documents et du bureau sur un serveur
via un chemin UNC. Ma question est la suivante : nous appliquons dans notre
stratégie de redirection : "Droits Exclusif de l'utilisateur sur ses
documents".

Aujourd'hui nous voudrions faire marche arrière et pouvoir atteindre les
données des utilisateurs dans un but de nettoyage de fichiers "non officiels".

Quelqu'un peut-il nous guider ?

7 réponses

Avatar
Ludovik DOPIERALA
il faut se réproprier les dossiers et changer les ACL en ajountant le user +
groupe info par exemple. L'idéal est de faire un script pour éviter de faire
ça à la main.
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe




Bonjour,

Nous utilisons la redirection de Mes documents et du bureau sur un serveur
via un chemin UNC. Ma question est la suivante : nous appliquons dans notre
stratégie de redirection : "Droits Exclusif de l'utilisateur sur ses
documents".

Aujourd'hui nous voudrions faire marche arrière et pouvoir atteindre les
données des utilisateurs dans un but de nettoyage de fichiers "non officiels".

Quelqu'un peut-il nous guider ?



Avatar
Michaël THIBAUT
Bonjour JCN,

Voici qui devrait te montrer la voie à suivre:
http://support.microsoft.com/kb/288991/en-us
--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


Bonjour,

Nous utilisons la redirection de Mes documents et du bureau sur un serveur
via un chemin UNC. Ma question est la suivante : nous appliquons dans notre
stratégie de redirection : "Droits Exclusif de l'utilisateur sur ses
documents".

Aujourd'hui nous voudrions faire marche arrière et pouvoir atteindre les
données des utilisateurs dans un but de nettoyage de fichiers "non officiels".

Quelqu'un peut-il nous guider ?



Avatar
JCN
Merci pour le lien.

J'ai effectivement suivi la démonstration, j'ai donc fait évoluer mes droits.
Mais on ne parle pas de cocher " Remplacer les droits d'autorisations..."

De ce fait, pas de changement pour moi car l'administrateur n'a toujours
aucun droit sur les répertoires "Mes Documents" et "Bureau" contenu dans
chaque Profils utilisateur.

ServeurPartage%username%Mes documents

Et j'ai peur comme c'est indiqué, que les droits propres de l'utilisateurs
sautent...

"The act of taking ownership can cause subsequent redirections to be
unsuccessful because the Folder Redirection feature ensures that the user is
the owner of the folder to which they are being redirected"

Encore un peu d'aide SVP...

JCN


Bonjour JCN,

Voici qui devrait te montrer la voie à suivre:
http://support.microsoft.com/kb/288991/en-us
--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


Bonjour,

Nous utilisons la redirection de Mes documents et du bureau sur un serveur
via un chemin UNC. Ma question est la suivante : nous appliquons dans notre
stratégie de redirection : "Droits Exclusif de l'utilisateur sur ses
documents".

Aujourd'hui nous voudrions faire marche arrière et pouvoir atteindre les
données des utilisateurs dans un but de nettoyage de fichiers "non officiels".

Quelqu'un peut-il nous guider ?





Avatar
Michaël THIBAUT
Re JCN,

Il est certain que si Administrateur n'a pas Full Control au niveau de
Partage, même si tu Remplaces les autorisations depuis le parent, il n'aura
jamais accès.

Afin de pouvoir appliquer mon premier post, met en oeuvre au préalable ceci:
http://support.microsoft.com/default.aspx?scid=kb;en-us;274443
--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


Merci pour le lien.

J'ai effectivement suivi la démonstration, j'ai donc fait évoluer mes droits.
Mais on ne parle pas de cocher " Remplacer les droits d'autorisations..."

De ce fait, pas de changement pour moi car l'administrateur n'a toujours
aucun droit sur les répertoires "Mes Documents" et "Bureau" contenu dans
chaque Profils utilisateur.

ServeurPartage%username%Mes documents

Et j'ai peur comme c'est indiqué, que les droits propres de l'utilisateurs
sautent...

"The act of taking ownership can cause subsequent redirections to be
unsuccessful because the Folder Redirection feature ensures that the user is
the owner of the folder to which they are being redirected"

Encore un peu d'aide SVP...

JCN


Bonjour JCN,

Voici qui devrait te montrer la voie à suivre:
http://support.microsoft.com/kb/288991/en-us
--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


Bonjour,

Nous utilisons la redirection de Mes documents et du bureau sur un serveur
via un chemin UNC. Ma question est la suivante : nous appliquons dans notre
stratégie de redirection : "Droits Exclusif de l'utilisateur sur ses
documents".

Aujourd'hui nous voudrions faire marche arrière et pouvoir atteindre les
données des utilisateurs dans un but de nettoyage de fichiers "non officiels".

Quelqu'un peut-il nous guider ?







Avatar
JCN
Le lien explicite comment créer un répertoire partagé avec certains droits.

Dans notre cas, le répertoire est déjà existant et à part passer sous chaque
compte pour ajouter "admin du domaine" dans les ACL "Mes documents", je n'ai
pas trouvé de meilleur solution.

Si quelqu'un a plus rapide... sans modifier l'accès aux utilisateurs, je
suis preneur.
Avatar
Michaël THIBAUT
Bonjour JCN,

Il va de soit qu'il est préférable d'automatiser cela avec du scripting ...
--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


Le lien explicite comment créer un répertoire partagé avec certains droits.

Dans notre cas, le répertoire est déjà existant et à part passer sous chaque
compte pour ajouter "admin du domaine" dans les ACL "Mes documents", je n'ai
pas trouvé de meilleur solution.

Si quelqu'un a plus rapide... sans modifier l'accès aux utilisateurs, je
suis preneur.






Avatar
Raphaël
"JCN" a écrit dans le message de news:

Le lien explicite comment créer un répertoire partagé avec certains
droits.

Dans notre cas, le répertoire est déjà existant et à part passer sous
chaque
compte pour ajouter "admin du domaine" dans les ACL "Mes documents", je
n'ai
pas trouvé de meilleur solution.

Si quelqu'un a plus rapide... sans modifier l'accès aux utilisateurs, je
suis preneur.






Bonjour,
subinacl
http://www.microsoft.com/downloads/details.aspx?FamilyIDèba3e56-d8fe-4a91-93cf-ed6985e3927b&displaylang=en
est ton ami.

La syntaxe est loin d'être évidente mais il fait à peu près ce qu'on veut
(quand on est administrateur) sur les droits NTFS.
C'est en gros l'équivalent d'un chmod et chown pour root sous Unix.

Le changement de droits se fait en 3 étapes :
1)Approprier les fichiers pour le groupe administrateurs
2)Rajouter les droits Administrateurs Contrôle total aux fichiers
3)réapproprier les fichiers à l'utilisateur (important pour la gestion des
quotas)

La gestion des droits NTFS bien que puissante est assez cauchemardesque.
J'ai toujours trouvé dommage que l'administrateur n'aie pas tous les droits
sur les fichiers
quel que soit les Acl sans avoir à faire des manip fastidieuses.
Mais bon.. Mis à part la protection de la vie privée, il doit y avoir de
bonnes raisons...

Raphaël.