Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4656 connectés 

 


Dernière réponse
Sujet : Modifier Permission NTFS , help !!!!
Angus_gus Bonjour  
Tout d'abord merci de vos reponses,
 
Malheuresement je ne peux changer la politique interne d'administration. en plus il faut savoir
qu'on admin 180 serveurs et plus de 12000 utilisateurs sur tout le france.
 
Les compte persos des users sont sauvegardés chaque soir via TSM et ARCSERVE.
 
donc le rep doit rester comme cela  
  Proprietaire : l'utilisateur  
   -  Droits appliqués : Uti en CT et auditeurs en Lister.
 
Et c'est la tout mon probleme, de ce fait avant pour s'approprier le rep de l'uti afin de le basculer vers un nouveau serveur , bah on devait faire le proprietes-< securite-< appropriation. Faut dire on a un autre qui est FSA qui permet de modifier tres rapidement les droits du rep mais la faut changer de becane et c'est une appli qu'en mode grpahique pas de ligne de commande possible.
 
Mais moi je recherche a faire la fonction appropriation soit avec xcacls.exe et ensuite je vais un shell dans mon prog VB.
 
Voila.
Merci.

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Angus_gus Bonjour  
Tout d'abord merci de vos reponses,
 
Malheuresement je ne peux changer la politique interne d'administration. en plus il faut savoir
qu'on admin 180 serveurs et plus de 12000 utilisateurs sur tout le france.
 
Les compte persos des users sont sauvegardés chaque soir via TSM et ARCSERVE.
 
donc le rep doit rester comme cela  
  Proprietaire : l'utilisateur  
   -  Droits appliqués : Uti en CT et auditeurs en Lister.
 
Et c'est la tout mon probleme, de ce fait avant pour s'approprier le rep de l'uti afin de le basculer vers un nouveau serveur , bah on devait faire le proprietes-< securite-< appropriation. Faut dire on a un autre qui est FSA qui permet de modifier tres rapidement les droits du rep mais la faut changer de becane et c'est une appli qu'en mode grpahique pas de ligne de commande possible.
 
Mais moi je recherche a faire la fonction appropriation soit avec xcacls.exe et ensuite je vais un shell dans mon prog VB.
 
Voila.
Merci.
sdeville Le classique est le suivant:
Admin --> Full Control
User1 (ou groupe1) --> Modifier
Uer2 (ou groupe2) --> Lire
 
Maintenant pour ton pb de confidentialité une question: tes données sont sauvegardées? CAr dans ce cas, l'admin sauvegarde peut toujorus restaurer les données où il veut pour lire les données.
Il faut partir de l'idée qu'un admin peut tout lire.  
Si des contraintes fortes de confidentialité s'imposent, alors il faut mettre le serveur en WORKGROUP, et autoriser l'accès uniquement avec des comptes locaux (mot de passe connu de peu de gens). Reste le probleme de la confidentialité des sauvegardes...
bigstyle oui je te conseille de ne les mettre qu'en Modifier,c est largement suffisants pour un user.
sdeville si tu enleves les droits aux admin, tu ne pourras de les ajouter qu'en te réattribuant la proprieté.
Ceci dit, avec des utilisateurs en Control Total tu vas droit vers des ennuis en tous genre (car ils peuvent modifier ces droits, et par exemple les perdre sans que tu puisses leur rendre...)
Angus_gus Bonjour,
 
Environnement : NT4
J'ai une signature admin.
 
Je suis en train de faire une petite appli d'automatisation de mutation utilisateur en VB.
 
Au fait le repertoire utilisateur est comme cela :
 
   -  Proprietaire : l'utilisateur
   -  Droist appliqués : Le compte uti en CT et auditeurs en Lister , la signature adm n'est pas appliquée sur le rep pour preserver la confidentialité.
 
Deroulement de l'appli :
 
 1 ) Appropriation -> passage du repertoire utilisateur en Administrateurs en CT
 2 ) Copie a l aide de robocopy ( je realise des exclusions telles que Content.IE5 et Historique ) en psexec depuis le serveur de depart vers le serveur d'arrivée  
 3 ) Reattribution des nouveaux droits : Auditeurs en Lister et le compte uti nouvellement modifié en CT
 4 ) suppression de l'ancien repertoire de l'uti sur son serveur de depart.
 
 
Tout est  OK: sauf l'appropriation  
 
Pour l'appropriation j'utilise xcacls.exe et non xcacls.vbs ( qui ne fonctionne qu'a partir de W2k..)
Mon probleme c'est que xcacls.exe ne veux pas me rajouter Administrateurs en CT, j'ai un acces refusé et je ne comprends pas pourquoi ou pt etre xcacls n'est aps assez puissant.
ma ligne de commande :
xcacls \\serveur\users\nomdurepertoireuti /G Administrateurs:F /Y /T /C
 
j'ai essayé avec les differentes options et commutateurs: meme probleme, j'ai ecumé pas mal de docs et forums etc etc, mais je n'arrive pas à trouver la réponse
 
Avez vous une idée ??
 
Merci d'avance

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)