OVH Cloud OVH Cloud

[SPS 2003] Problèmes de droits d'accès au portail

3 réponses
Avatar
Nicolas
Bonjour,

J'ai installé et configuré Sharepoint 2003 sur un serveur Windows 2003.
Mon problème est le suivant : un utilisateur ajouté à un groupe inter sites
quelconque du portail (le groupe "Lecteur" par exemple) ne pourra se
connecter que s'il est présent dans le groupe Windows Administrateurs du
serveur !

Ma configuration est la suivante :
Windows 2003 serveur avec son dernier service pack
Sharepoint 2003
Import des profils du domaine (à partir de l'annuaire Active Directory)
dans SPS 2003
Le compte Windows du serveur "Utilisateurs" contient bien les
utilisateurs de mon domaine

Je tiens à souligner que lorsque j'ajoute un utilisateur du domaine dans un
groupe inter sites, dans la page d'administration centrale de SPS, tout se
passe bien, SPS trouve l'utilisateur. Par ailleurs, l'import des profils
dans cette même page d'administration s'est bien déroulée.

Si je crée un groupe windows sur le serveur, que j'ajoute un utilisateur du
domaine à ce groupe, puis que j'ajoute ce groupe windows à un groupe
intersites, cela ne fonctionne pas.

De même, si j'ajoute un compte local au serveur, cela ne marche pas non
plus.

Quelqu'un a-t-il déjà eu ce problème ? Aurais-je loupé quelque chose
d'évident ? J'aimerais vraiment pouvoir ajouter des utilisateurs à mon
portail sans qu'ils appartiennent au groupe Administrateurs :-)

Je vous remercie d'avance pour toute remarque ou aide,

Cordialement,

Nicolas

3 réponses

Avatar
EROL [MVP SPS]
Bonsoir,

Votre import se fait comment ?

Ajout et modification des serveurs Active Directory
Si vous décidez d'importer les informations d'un profil utilisateur à partir
d'un ensemble de serveurs personnalisés qui exécutent le service d'annuaire
Microsoft Active Directory, vous devez ajouter les serveurs à l'ensemble des
serveurs disponibles pour l'importation de ces informations. Par la suite,
vous pourrez ajouter d'autres serveurs, modifier le paramétrage des serveurs
existants ou supprimer des serveurs de l'ensemble des serveurs utilisés pour
importer les informations des profils utilisateur.


Remarque

Pour importer des informations de profil utilisateur à partir d'un ou de
plusieurs domaines, dans la page Configurer les paramètres d'importation,
cliquez sur Source personnalisée dans la section

Source.

Vous devez ensuite ajouter, modifier ou supprimer les connexions établies
aux serveurs qui exécutent Active Directory pour les domaines personnalisés.

Configuration des paramètres d'importation

Avant d'importer des profils utilisateur, vous devez configurer les
paramètres d'importation. Vous devez définir un compte d'importation pour un
serveur spécifique qui exécute le service d'annuaire Microsoft Active
Directory dans votre organisation, pour ensuite définir des importations
incrémentielles ou intégrales et planifier l'exécution régulière de
celles-ci.

+++++++++++++++++++++++++++++++++

Modes Compte de domaine et Compte Active Directory
Chaque site Web possède des utilisateurs et une partie de votre travail en
tant qu'administrateur est de faire en sorte que les utilisateurs d'un site
Web disposent des droits appropriés pour utiliser le site. Pour bénéficier
de l'accès à un site, les utilisateurs doivent être ajoutés au site (soit
individuellement, soit dans le cadre d'un groupe intersite) et affectés à un
groupe de sites. Dans Microsoft Windows SharePoint Services, vous pouvez
ajouter les utilisateurs et les groupes intersites à l'aide de deux modes :

a.. Mode compte de domaine Utilisé dans les organisations pour accorder
l'accès aux utilisateurs détenant un compte de domaine
b.. Mode compte Active Directory Utilisé par les fournisseurs de
services Internet pour créer des comptes uniques pour leurs clients
Remarque Microsoft Office SharePoint Portal Server 2003 ne prend pas en
charge le mode compte Active Directory. Le mode compte de domaine est
configuré pour toutes les collections de sites Web créées par SharePoint
Portal Server 2003.

À propos du mode de compte de domaine
Si vous utilisez Windows SharePoint Services dans une organisation qui
fonctionne avec des comptes de domaine Microsoft Windows, vous pouvez
utiliser le mode compte de domaine pour les comptes d'utilisateur et de
groupe intersite. Le mode compte de domaine vous permet d'ajouter des
utilisateurs et des groupes intersites à votre site à partir de leurs
informations de compte de domaine, notamment les noms d'utilisateur et les
adresses de messagerie. Le mode compte de domaine est le mode standard de
Windows SharePoint Services. Vous pouvez utiliser le service d'annuaire
Active Directory pour gérer les comptes de domaine (la différence entre les
modes réside dans le type de compte utilisé, pas dans l'outil servant à
gérer les comptes).


Allez sur le site je l'ai refait et largement développé,
voir : http://www.mysps.info

@bientôt sur les news de SharePoint.
Bonne fin de semaine.

EROL
[MVP SharePoint Microsoft France]
*****************************************
http://www.clubsps.org
http://aspnet2.com/mvp.ashx?ErolGiraudy
http://sharepointerol.blogspot.com/
http://giraudyp.perso.cegetel.net/Livre3.htm
=============================
"Nicolas" a écrit dans le message de news:

Bonjour,

J'ai installé et configuré Sharepoint 2003 sur un serveur Windows 2003.
Mon problème est le suivant : un utilisateur ajouté à un groupe inter
sites
quelconque du portail (le groupe "Lecteur" par exemple) ne pourra se
connecter que s'il est présent dans le groupe Windows Administrateurs du
serveur !

Ma configuration est la suivante :
Windows 2003 serveur avec son dernier service pack
Sharepoint 2003
Import des profils du domaine (à partir de l'annuaire Active Directory)
dans SPS 2003
Le compte Windows du serveur "Utilisateurs" contient bien les
utilisateurs de mon domaine

Je tiens à souligner que lorsque j'ajoute un utilisateur du domaine dans
un
groupe inter sites, dans la page d'administration centrale de SPS, tout se
passe bien, SPS trouve l'utilisateur. Par ailleurs, l'import des profils
dans cette même page d'administration s'est bien déroulée.

Si je crée un groupe windows sur le serveur, que j'ajoute un utilisateur
du
domaine à ce groupe, puis que j'ajoute ce groupe windows à un groupe
intersites, cela ne fonctionne pas.

De même, si j'ajoute un compte local au serveur, cela ne marche pas non
plus.

Quelqu'un a-t-il déjà eu ce problème ? Aurais-je loupé quelque chose
d'évident ? J'aimerais vraiment pouvoir ajouter des utilisateurs à mon
portail sans qu'ils appartiennent au groupe Administrateurs :-)

Je vous remercie d'avance pour toute remarque ou aide,

Cordialement,

Nicolas




Avatar
Nicolas
Bonjour,

Merci pour votre réponse et excusez-moi de répondre quelques jours seulement
après votre réponse.

L'erreur venait en réalité d'une WebPart que j'avais réalisée. Celle-ci
utilisait une méthode GetContextSite pour travailler sur des listes au
niveau du portail. Je m'en suis rendu compte après avoir constaté que je
pouvais me loggué sur le Back-Office de SPS (Pages d'administration du
portail) mais pas sur les pages "Front" avec mon compte du domaine.
En remplacant cette méthode par GetContextWeb, l'erreur a (étonnament)
disparu. Je n'ai pas trouvé sur MSDN de réponse à cet effet de bord.
Peut-être ai-je mal lu leur signfication propre, mais il m'avait semblé que
l'une retournait un site, tandis que l'autre retournait une collection de
site, ce qui, à une ligne de code près, revenait au même pour moi pour
récupérer les informations que je recherchais dans le modèle objet de
Sharepoint. Savez-vous pour quelle raison cet effet de bord se produit ?

En espérant que ma mésaventure puisse servir d'autres personnes,

Je vous remercie encore pour votre réponse,

Nicolas



"EROL [MVP SPS]" a écrit dans le message de
news:%
Bonsoir,

Votre import se fait comment ?

Ajout et modification des serveurs Active Directory
Si vous décidez d'importer les informations d'un profil utilisateur à


partir
d'un ensemble de serveurs personnalisés qui exécutent le service


d'annuaire
Microsoft Active Directory, vous devez ajouter les serveurs à l'ensemble


des
serveurs disponibles pour l'importation de ces informations. Par la suite,
vous pourrez ajouter d'autres serveurs, modifier le paramétrage des


serveurs
existants ou supprimer des serveurs de l'ensemble des serveurs utilisés


pour
importer les informations des profils utilisateur.


Remarque

Pour importer des informations de profil utilisateur à partir d'un ou de
plusieurs domaines, dans la page Configurer les paramètres d'importation,
cliquez sur Source personnalisée dans la section

Source.

Vous devez ensuite ajouter, modifier ou supprimer les connexions établies
aux serveurs qui exécutent Active Directory pour les domaines


personnalisés.

Configuration des paramètres d'importation

Avant d'importer des profils utilisateur, vous devez configurer les
paramètres d'importation. Vous devez définir un compte d'importation pour


un
serveur spécifique qui exécute le service d'annuaire Microsoft Active
Directory dans votre organisation, pour ensuite définir des importations
incrémentielles ou intégrales et planifier l'exécution régulière de
celles-ci.

+++++++++++++++++++++++++++++++++

Modes Compte de domaine et Compte Active Directory
Chaque site Web possède des utilisateurs et une partie de votre travail en
tant qu'administrateur est de faire en sorte que les utilisateurs d'un


site
Web disposent des droits appropriés pour utiliser le site. Pour bénéficier
de l'accès à un site, les utilisateurs doivent être ajoutés au site (soit
individuellement, soit dans le cadre d'un groupe intersite) et affectés à


un
groupe de sites. Dans Microsoft Windows SharePoint Services, vous pouvez
ajouter les utilisateurs et les groupes intersites à l'aide de deux modes


:

a.. Mode compte de domaine Utilisé dans les organisations pour


accorder
l'accès aux utilisateurs détenant un compte de domaine
b.. Mode compte Active Directory Utilisé par les fournisseurs de
services Internet pour créer des comptes uniques pour leurs clients
Remarque Microsoft Office SharePoint Portal Server 2003 ne prend pas en
charge le mode compte Active Directory. Le mode compte de domaine est
configuré pour toutes les collections de sites Web créées par SharePoint
Portal Server 2003.

À propos du mode de compte de domaine
Si vous utilisez Windows SharePoint Services dans une organisation qui
fonctionne avec des comptes de domaine Microsoft Windows, vous pouvez
utiliser le mode compte de domaine pour les comptes d'utilisateur et de
groupe intersite. Le mode compte de domaine vous permet d'ajouter des
utilisateurs et des groupes intersites à votre site à partir de leurs
informations de compte de domaine, notamment les noms d'utilisateur et les
adresses de messagerie. Le mode compte de domaine est le mode standard de
Windows SharePoint Services. Vous pouvez utiliser le service d'annuaire
Active Directory pour gérer les comptes de domaine (la différence entre


les
modes réside dans le type de compte utilisé, pas dans l'outil servant à
gérer les comptes).


Allez sur le site je l'ai refait et largement développé,
voir : http://www.mysps.info

@bientôt sur les news de SharePoint.
Bonne fin de semaine.

EROL
[MVP SharePoint Microsoft France]
*****************************************
http://www.clubsps.org
http://aspnet2.com/mvp.ashx?ErolGiraudy
http://sharepointerol.blogspot.com/
http://giraudyp.perso.cegetel.net/Livre3.htm
============================= >
"Nicolas" a écrit dans le message de news:

> Bonjour,
>
> J'ai installé et configuré Sharepoint 2003 sur un serveur Windows 2003.
> Mon problème est le suivant : un utilisateur ajouté à un groupe inter
> sites
> quelconque du portail (le groupe "Lecteur" par exemple) ne pourra se
> connecter que s'il est présent dans le groupe Windows Administrateurs du
> serveur !
>
> Ma configuration est la suivante :
> Windows 2003 serveur avec son dernier service pack
> Sharepoint 2003
> Import des profils du domaine (à partir de l'annuaire Active


Directory)
> dans SPS 2003
> Le compte Windows du serveur "Utilisateurs" contient bien les
> utilisateurs de mon domaine
>
> Je tiens à souligner que lorsque j'ajoute un utilisateur du domaine dans
> un
> groupe inter sites, dans la page d'administration centrale de SPS, tout


se
> passe bien, SPS trouve l'utilisateur. Par ailleurs, l'import des profils
> dans cette même page d'administration s'est bien déroulée.
>
> Si je crée un groupe windows sur le serveur, que j'ajoute un utilisateur
> du
> domaine à ce groupe, puis que j'ajoute ce groupe windows à un groupe
> intersites, cela ne fonctionne pas.
>
> De même, si j'ajoute un compte local au serveur, cela ne marche pas non
> plus.
>
> Quelqu'un a-t-il déjà eu ce problème ? Aurais-je loupé quelque chose
> d'évident ? J'aimerais vraiment pouvoir ajouter des utilisateurs à mon
> portail sans qu'ils appartiennent au groupe Administrateurs :-)
>
> Je vous remercie d'avance pour toute remarque ou aide,
>
> Cordialement,
>
> Nicolas
>
>




Avatar
Renaud COMTE [MVP]
Normal

la premiere methode renvoit un SPSite l'autre un SPWeb

Le container et le contenu si vous preferez

Voila

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la version
de SPS dans vos questions
cela eviterais des réponses erronées ou trompeuses comme récemment sur






la problématique de backup
Ca autoriserais aussi des tris plus efficaces via le moteur de recherche







Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS 2001]
[WSS]
"Nicolas" a écrit dans le message de news:
#
Bonjour,

Merci pour votre réponse et excusez-moi de répondre quelques jours


seulement
après votre réponse.

L'erreur venait en réalité d'une WebPart que j'avais réalisée. Celle-ci
utilisait une méthode GetContextSite pour travailler sur des listes au
niveau du portail. Je m'en suis rendu compte après avoir constaté que je
pouvais me loggué sur le Back-Office de SPS (Pages d'administration du
portail) mais pas sur les pages "Front" avec mon compte du domaine.
En remplacant cette méthode par GetContextWeb, l'erreur a (étonnament)
disparu. Je n'ai pas trouvé sur MSDN de réponse à cet effet de bord.
Peut-être ai-je mal lu leur signfication propre, mais il m'avait semblé


que
l'une retournait un site, tandis que l'autre retournait une collection de
site, ce qui, à une ligne de code près, revenait au même pour moi pour
récupérer les informations que je recherchais dans le modèle objet de
Sharepoint. Savez-vous pour quelle raison cet effet de bord se produit ?

En espérant que ma mésaventure puisse servir d'autres personnes,

Je vous remercie encore pour votre réponse,

Nicolas



"EROL [MVP SPS]" a écrit dans le message


de
news:%
> Bonsoir,
>
> Votre import se fait comment ?
>
> Ajout et modification des serveurs Active Directory
> Si vous décidez d'importer les informations d'un profil utilisateur à
partir
> d'un ensemble de serveurs personnalisés qui exécutent le service
d'annuaire
> Microsoft Active Directory, vous devez ajouter les serveurs à l'ensemble
des
> serveurs disponibles pour l'importation de ces informations. Par la


suite,
> vous pourrez ajouter d'autres serveurs, modifier le paramétrage des
serveurs
> existants ou supprimer des serveurs de l'ensemble des serveurs utilisés
pour
> importer les informations des profils utilisateur.
>
>
> Remarque
>
> Pour importer des informations de profil utilisateur à partir d'un ou de
> plusieurs domaines, dans la page Configurer les paramètres


d'importation,
> cliquez sur Source personnalisée dans la section
>
> Source.
>
> Vous devez ensuite ajouter, modifier ou supprimer les connexions


établies
> aux serveurs qui exécutent Active Directory pour les domaines
personnalisés.
>
> Configuration des paramètres d'importation
>
> Avant d'importer des profils utilisateur, vous devez configurer les
> paramètres d'importation. Vous devez définir un compte d'importation


pour
un
> serveur spécifique qui exécute le service d'annuaire Microsoft Active
> Directory dans votre organisation, pour ensuite définir des importations
> incrémentielles ou intégrales et planifier l'exécution régulière de
> celles-ci.
>
> +++++++++++++++++++++++++++++++++
>
> Modes Compte de domaine et Compte Active Directory
> Chaque site Web possède des utilisateurs et une partie de votre travail


en
> tant qu'administrateur est de faire en sorte que les utilisateurs d'un
site
> Web disposent des droits appropriés pour utiliser le site. Pour


bénéficier
> de l'accès à un site, les utilisateurs doivent être ajoutés au site


(soit
> individuellement, soit dans le cadre d'un groupe intersite) et affectés


à
un
> groupe de sites. Dans Microsoft Windows SharePoint Services, vous pouvez
> ajouter les utilisateurs et les groupes intersites à l'aide de deux


modes
:
>
> a.. Mode compte de domaine Utilisé dans les organisations pour
accorder
> l'accès aux utilisateurs détenant un compte de domaine
> b.. Mode compte Active Directory Utilisé par les fournisseurs de
> services Internet pour créer des comptes uniques pour leurs clients
> Remarque Microsoft Office SharePoint Portal Server 2003 ne prend pas en
> charge le mode compte Active Directory. Le mode compte de domaine est
> configuré pour toutes les collections de sites Web créées par SharePoint
> Portal Server 2003.
>
> À propos du mode de compte de domaine
> Si vous utilisez Windows SharePoint Services dans une organisation qui
> fonctionne avec des comptes de domaine Microsoft Windows, vous pouvez
> utiliser le mode compte de domaine pour les comptes d'utilisateur et de
> groupe intersite. Le mode compte de domaine vous permet d'ajouter des
> utilisateurs et des groupes intersites à votre site à partir de leurs
> informations de compte de domaine, notamment les noms d'utilisateur et


les
> adresses de messagerie. Le mode compte de domaine est le mode standard


de
> Windows SharePoint Services. Vous pouvez utiliser le service d'annuaire
> Active Directory pour gérer les comptes de domaine (la différence entre
les
> modes réside dans le type de compte utilisé, pas dans l'outil servant à
> gérer les comptes).
>
>
> Allez sur le site je l'ai refait et largement développé,
> voir : http://www.mysps.info
>
> @bientôt sur les news de SharePoint.
> Bonne fin de semaine.
>
> EROL
> [MVP SharePoint Microsoft France]
> *****************************************
> http://www.clubsps.org
> http://aspnet2.com/mvp.ashx?ErolGiraudy
> http://sharepointerol.blogspot.com/
> http://giraudyp.perso.cegetel.net/Livre3.htm
> ============================= > >
> "Nicolas" a écrit dans le message de news:
>
> > Bonjour,
> >
> > J'ai installé et configuré Sharepoint 2003 sur un serveur Windows


2003.
> > Mon problème est le suivant : un utilisateur ajouté à un groupe inter
> > sites
> > quelconque du portail (le groupe "Lecteur" par exemple) ne pourra se
> > connecter que s'il est présent dans le groupe Windows Administrateurs


du
> > serveur !
> >
> > Ma configuration est la suivante :
> > Windows 2003 serveur avec son dernier service pack
> > Sharepoint 2003
> > Import des profils du domaine (à partir de l'annuaire Active
Directory)
> > dans SPS 2003
> > Le compte Windows du serveur "Utilisateurs" contient bien les
> > utilisateurs de mon domaine
> >
> > Je tiens à souligner que lorsque j'ajoute un utilisateur du domaine


dans
> > un
> > groupe inter sites, dans la page d'administration centrale de SPS,


tout
se
> > passe bien, SPS trouve l'utilisateur. Par ailleurs, l'import des


profils
> > dans cette même page d'administration s'est bien déroulée.
> >
> > Si je crée un groupe windows sur le serveur, que j'ajoute un


utilisateur
> > du
> > domaine à ce groupe, puis que j'ajoute ce groupe windows à un groupe
> > intersites, cela ne fonctionne pas.
> >
> > De même, si j'ajoute un compte local au serveur, cela ne marche pas


non
> > plus.
> >
> > Quelqu'un a-t-il déjà eu ce problème ? Aurais-je loupé quelque chose
> > d'évident ? J'aimerais vraiment pouvoir ajouter des utilisateurs à mon
> > portail sans qu'ils appartiennent au groupe Administrateurs :-)
> >
> > Je vous remercie d'avance pour toute remarque ou aide,
> >
> > Cordialement,
> >
> > Nicolas
> >
> >
>
>