Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1784 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  droits sur un dossier un peu spéciaux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

droits sur un dossier un peu spéciaux

n°79028
avtx
Posté le 30-03-2011 à 17:20:42  profilanswer
 

BOnjour,  
 
Je vous explique ma requete.
 
Un client me demande d'appliquer des droits un peu spéciaux sur un dossier: Il veut que les collaborateurs d'un certain groupe puissent lire,écrire des fichiers et sous dossier, les modifiers, les renommer, mais pas les supprimers.
 
Cela semble possible sur un système unix, mais je ne vois pas comment faire sur un windows 2003 serveur et un AD. :??:

mood
Publicité
Posté le 30-03-2011 à 17:20:42  profilanswer
 

n°79031
boobaka
Posté le 30-03-2011 à 17:43:51  profilanswer
 

Tu as un droit explicite dans les droits avancées NTFS  
suppression et tu coches refuser

Message cité 1 fois
Message édité par boobaka le 30-03-2011 à 17:44:07

---------------
www.google.fr  
n°79033
HK101
Posté le 30-03-2011 à 17:57:19  profilanswer
 

Je viens de tester, oui en effet tu peux tout faire sauf supprimer si dans l'ACL tu crées une entrée de type "refuser" avec le droit "suppression" séléctionné, et une autre entrée de type "autoriser" avec les droits décris plus haut.

n°79041
bardiel
Debian powa !
Posté le 31-03-2011 à 07:51:14  profilanswer
 

boobaka a écrit :

Tu as un droit explicite dans les droits avancées NTFS
suppression et tu coches refuser


Oui, mais non :o

 

J'ai eu le même cas hier, et quand une personne travaille dans le dossier avec des droits comme cela avec Open Office qui crée un fichier .lock pour signaler que le fichier est déjà ouvert en écriture sur un poste, ce fameux fichiers .lock ne s'enlève pas à la fermeture d'Open Office (ou du document). Forcément on ne peut plus le lire après si on supprime pas (donc l'administrateur doit venir...)

 

Et sur les forums de Microsoft, j'ai lu que l'Office efface complètement le fichier pour le remplacer.

 

Donc forcément, ça ne marche pas... par contre sur 2008 cette "erreur" (fonctionnalité ? :D ) a été corrigé.


Message édité par bardiel le 31-03-2011 à 07:52:23

---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°79042
franck3119​5
je ne suis pas google !
Posté le 31-03-2011 à 09:16:05  profilanswer
 

Salut,
non il faut rentrer dans les droits avancés et ne pas autoriser la suppression.
Si tu refuse le droit a suppression, si un utilisateur fait parti de deux groupes dont l'un à les droits de suppression, il perdra ce droit car refuser et prioritaire.
 
En gros tu autorise ce dont le groupe à droit  et tu ne dit rien pour ce qui n'ai pas autoriser.
A+


Message édité par franck31195 le 31-03-2011 à 09:16:35

---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°79044
bardiel
Debian powa !
Posté le 31-03-2011 à 09:40:07  profilanswer
 

Si je dis "oui mais non", c'est que ça a été testé.
Pour reprendre les screens de ce topic, c'est exactement ce que vous proposez mais qui ne fonctionne pas sur 2003 Standard et Entreprise, alors que sur 2008 (dès la standard) ça fonctionne (merci Microsoft :kaola: )
http://img340.imageshack.us/img340/3531/snap49zs.jpg
 
Au passage, Microsoft conseille de ne pas cocher "Refuser" pour la suppression, notamment par rapport à la défragmentation et au service de clichés instantanés (même si l'administrateur à le droit :pt1cable: ).
 
Après s'il ne s'agit que d'un simple dépot de fichiers (on ne travaille pas dessus), la méthode fonctionne.
Si on souhaite travailler sur ces fichiers, il faut passer par une version hors-ligne du fichier.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°79055
avtx
Posté le 31-03-2011 à 12:00:39  profilanswer
 

ok merci tout le monde.  
Effectivement ils doivent pouvoir travailler sur les fichiers. Il semble que ça ne soit pas possible. Le client va devoir reéduquer ses utilisateurs :D

n°79095
CK Ze CaRi​BoO
Posté le 01-04-2011 à 14:11:20  profilanswer
 

Par contre dans ton exemple là t'as coché "appropriation", ce qui revient à contrôle total si l'utilisateur s'y connait...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°79105
bardiel
Debian powa !
Posté le 01-04-2011 à 20:22:24  profilanswer
 

Ce n'est pas "mon" exemple, et appropriation n'était pas coché chez moi :D


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°79117
CK Ze CaRi​BoO
Posté le 02-04-2011 à 17:33:56  profilanswer
 

Peu importe tu lui mets un screenshot avec une erreur dessus, ça méritait d'être signalé.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  droits sur un dossier un peu spéciaux

 

Sujets relatifs
Problèmes dossier devenus cachés après une détection de trojansChanger le propriétaire d'un dossier sous XP
fichiers fsa*.tmp dans dossier sur serveur 2003Pb de droits administrateur sur un serveur 2003 [RESOLU, à peu près..]
[Exchange 2007] supprimer une base de donnée de dossier publicCréer un dossier utilisateur sur le serveur [W2008 R2]
Active Directory: création de dossier par usersDonner des droits administrateurs à un utilisateur
Creation automatique d'users AD et Droits de partage.2003 Server, perte des droits admins sur sysvol après MAJ WU [RESOLU]
Plus de sujets relatifs à : droits sur un dossier un peu spéciaux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR