Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1994 connectés 

  FORUM HardWare.fr
  Windows & Software

  Question d'autorisation NT ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Question d'autorisation NT ?

n°499591
sawa
Posté le 04-01-2002 à 12:00:08  profilanswer
 

Deux domaines sont trustés, X_DOM et Y_DOM
 
Une ressource est partagée pour tous les utilisateurs dans X_DOM (everyone).
 
Est ce que les users de Y_DOM auront accès à cette ressource ?
 
Ca paraît logique mais j'ai une hésitation et je ne peux faire aucun test pour l'instant.
 
Merci :jap:

 

[edtdd]--Message édité par sawa--[/edtdd]

mood
Publicité
Posté le 04-01-2002 à 12:00:08  profilanswer
 

n°499602
sawa
Posté le 04-01-2002 à 12:04:47  profilanswer
 

J'ai oublié de dire que c'est X_DOM qui trust Y_DOM et non l'inverse.

n°499671
sawa
Posté le 04-01-2002 à 12:37:31  profilanswer
 

Personne ne sait ?  :sweat:

n°499743
WESTWOOD
Posté le 04-01-2002 à 13:32:26  profilanswer
 

Si X_DOM approuve Y_DOM alors on est dans un modèle domaine de comptes et domaine de ressources.
 
Avec les données de ton problème :
X_DOM est domaine de ressources
Et Y_DOM domaine de comptes.
 
Si X_DOM approuve Y_DOM, alors les utilisateurs de Y_DOM auront accès à la ressource à partir du moment où le groupe auquel ils appartiennent est listés dans ACE du partage.
 
Everyone est un groupe défini uniquement pour le domaine X_DOM et les users du domaine Y_DOM n'y appartiennent pas.
A mon avis dans ton cas cela ne fonctionne pas.
 
Il explicitement rajouter Y_DOM\Domain Users dans les groupes qui peuvent accéder au partage du domaine X_DOM.
 
A mon avis.
 
WW

n°499752
sawa
Posté le 04-01-2002 à 13:36:40  profilanswer
 

Merci pour ta réponse. :jap:
 
J'aimerais d'autre avis, pour être sûr

n°499755
costla
Posté le 04-01-2002 à 13:37:48  profilanswer
 

fais confiance à westwood  ;)

n°499756
WESTWOOD
Posté le 04-01-2002 à 13:39:14  profilanswer
 

Hello Costla,
 
De retour ;)
 
Alors ce Exchange 2000 ! Il roule du tonnerre :)
 
Meilleurs voeux au fait et bonne année 2002 sur HFR
 
WW

n°499761
costla
Posté le 04-01-2002 à 13:41:14  profilanswer
 

salut westwood et bonne année,
exchange y doit tourner, j'ai changé de société entre temps mais kan jsui parti y marché  :D

n°499767
WESTWOOD
Posté le 04-01-2002 à 13:47:23  profilanswer
 

J'espère que le changement de société t'a permis de gagner en pouvoir d'achat :)
 
WW

n°499770
costla
Posté le 04-01-2002 à 13:48:49  profilanswer
 

c'est toujours le point important à ne jamais négliger dans le cas de changement de société  :D

mood
Publicité
Posté le 04-01-2002 à 13:48:49  profilanswer
 

n°499807
mrpochpoch
Posté le 04-01-2002 à 14:13:37  profilanswer
 

westwood a écrit a écrit :

Si X_DOM approuve Y_DOM alors on est dans un modèle domaine de comptes et domaine de ressources.
 
Avec les données de ton problème :
X_DOM est domaine de ressources
Et Y_DOM domaine de comptes.
 
Si X_DOM approuve Y_DOM, alors les utilisateurs de Y_DOM auront accès à la ressource à partir du moment où le groupe auquel ils appartiennent est listés dans ACE du partage.
 
Everyone est un groupe défini uniquement pour le domaine X_DOM et les users du domaine Y_DOM n'y appartiennent pas.
A mon avis dans ton cas cela ne fonctionne pas.
 
Il explicitement rajouter Y_DOM\Domain Users dans les groupes qui peuvent accéder au partage du domaine X_DOM.
 
A mon avis.
 
WW  




 
Il n'y a pas une différence entre "utilisateur du domaine" et "tout le monde" ?  
 
Il me semble que si la sécurité dit "tout le monde" a accès, alors il n'y a pas besoin de rajouter le groupe "utilisateur du domaine Y" au niveau du partage sur le serveur du domaine X ...


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°499819
sawa
Posté le 04-01-2002 à 14:26:43  profilanswer
 

Je viens de faire le test et ça passe avec Everyone !
 
Donc si X_DOM trust Y_DOM, une ressource partagée de X_DOM (everyone) est accessible à tous les users de Y_DOM ! Chiot !

n°499823
Guru
Posté le 04-01-2002 à 14:29:53  profilanswer
 

Ca parait assez logique, en effet everyone correspond à tout utilisateur authentifié par ton domaine X_DOM. Tout utilisateur de Y_DOM est considéré comme authentifié par X_DOM en raison de la relation d'approbation.

n°499825
sawa
Posté le 04-01-2002 à 14:32:19  profilanswer
 

Je sais mais j'ai eu comme une hésitation.  :sweat:

n°499828
Guru
Posté le 04-01-2002 à 14:33:27  profilanswer
 

Ca arrive surtout avec ce genre de problèmes :D

n°499845
mrpochpoch
Posté le 04-01-2002 à 14:42:00  profilanswer
 

sawa a écrit a écrit :

Je viens de faire le test et ça passe avec Everyone !
 
Donc si X_DOM trust Y_DOM, une ressource partagée de X_DOM (everyone) est accessible à tous les users de Y_DOM ! Chiot !  




 
Si à la place de EveryOne tu mets "utilisateurs du domaine" sur ton partage, alors seuls les utilisateurs du domaine X pouront avoir accès à ce partage ...


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°499872
sawa
Posté le 04-01-2002 à 15:00:17  profilanswer
 

Je sais, mais j'avais juste une hésitation pour "everyone" lorsque des domaines sont trustés.

n°499882
mrpochpoch
Posté le 04-01-2002 à 15:06:00  profilanswer
 

;)


---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...
n°499922
WESTWOOD
Posté le 04-01-2002 à 15:26:04  profilanswer
 

Comme quoi rien ne remplace une bonne manip.
 
Ce que nous apprend ce post c'est que mettre Everyone sur ses shares est clairement pas secure.
 
:)
 
WW

n°499924
Guru
Posté le 04-01-2002 à 15:27:10  profilanswer
 

Tant que le compte Guest est désactivé, Everyone ne désigne qu'un utilisateur authentifié... Si Guest est activé alors c'est la porte ouverte !

n°499927
WESTWOOD
Posté le 04-01-2002 à 15:29:33  profilanswer
 

Exact !
 
Mais dans un environnement multi domaines de comptes mieux vaut explicitement désigné les domaines de compte qui doivent accéder aux ressources.
 
WW

n°499958
sawa
Posté le 04-01-2002 à 15:47:01  profilanswer
 

En tous cas, merci pour vos remarques. :jap:

n°499965
WESTWOOD
Posté le 04-01-2002 à 15:50:21  profilanswer
 

Merci à toi aussi la question était pour une fois intéressante et instructive.
 
:)
 
WW

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Question d'autorisation NT ?

 

Sujets relatifs
Question sur win 2000 adv serveurServeur dhcp et adresse mac ! une petite question ?
question ZoneAlarmPb d'autorisation à une base de donnée access
2 question sur windows xp !!switch cisco 2950T-24 : Question sur son administration
[Outlook via Exchange] autorisationquestion sur routeur
question compression et OVERBURNINGQuestion Sécurité sur serveur FTP
Plus de sujets relatifs à : Question d'autorisation NT ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR