Se connecter / S'enregistrer
Votre question

[RESOLU] Active Directory, gestion de droit windows serveur 2003

Tags :
  • Serveur
  • Internet
Dernière réponse : dans Internet
10 Avril 2007 09:48:23

Bonjour à tous et a toutes,

Celà fait un petit moment que je cherche sur internet tout en trafiquant mon serveur mais en vain. Je voudrais autoriser l'acces au dossier personnel de chaque utilisateur seulement à l'utilisateur et eventuellement à l'administrateur. Le problème est que l'utilisateur, comme tout les autres, font partie du groupe "Users" et que si j'interdit l'accès au groupe Users et que je l'autorise à l'utilisateur propriétaire, l'interdiction passe prioritaire par rapport à l'autorisation.

Comme dit dans le titre, le serveur tourne sous windows serveur 2003 et la gestion se fait avec Active Directory.

(pour les linuziens, NON, je ne passerais pas ce serveur sous linux ^^)

Merci par avance de vos réponses

Autres pages sur : resolu active directory gestion droit windows serveur 2003

11 Avril 2007 17:48:27

Non ? personne ?
12 Avril 2007 09:22:31

Bonjour, il ne faut pas que le groupe administrateurs fasse partie de ton groupe users. Crée un groupe à part. De ce fait le groupe administrateurs y aura accès, et tu pourras aussi limiter l'accès au seul créateur.
Contenus similaires
13 Avril 2007 11:16:44

Merci ledge, Mais sa change pas le probleme principal, le créateur fesant partie du groupe utilisateur, si j'interdit l'acces au groupe utilisateur, le créateur n'a plus d'acces non plus...
13 Avril 2007 11:28:37

Il faut que tu crée le dossier sur le serveur, ensuite tu donnes le controle totale à l'utilisateur de ton choix via l'active directory. Ensuite ton utilisateur organisera comme il veut son dossier et les droits seront gardés grâce à l'héritation des droits...
13 Avril 2007 11:32:41

Ok merci, je vais tester sa ^^, jusque la je l'avais fait que par l'administrateur, et pas par l'utilisateur
13 Avril 2007 12:03:17

ArtOfWarS a dit :
Ok merci, je vais tester sa ^^, jusque la je l'avais fait que par l'administrateur, et pas par l'utilisateur

Bonjour ,
une des methodes est de créer sur le serveur un dossier (exe dossier ) tu donne les droits particuliers sur le dossiers et en particulier tu interdits les mofications du dit dossier (ouf !!!)

apres soit tu geres via l'annuaire avec un fichier LDIF ,soit tu crées pour chaque profil une connexion lecteur avec un chemin du style

\\nom du serveur\dossier\%username% ou bien tu passes en DFS
\\chemin DFS\%username%

l'avantage de passer par la variable environnement username est que tu crées directement un dossier ayant comme nom le nom de log de l'utisateur en affectant les droits qu'a l'utilsateur et administrateur.

A+
13 Avril 2007 14:36:22

Merci en tout cas a vous deux, tout marche à merveille.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS