accès réseau local impossible pour un compte (RESOLU) [Win 10] - Win 10 - Windows & Software
Marsh Posté le 10-12-2020 à 14:44:49
Pour l'onglet partage c'est bon.
Par contre maintenant il te faut aller dans l'onglet securité, et rajouter les permissions pour le compte de ton fils.
Marsh Posté le 10-12-2020 à 16:12:33
flash_gordon a écrit : Pour l'onglet partage c'est bon. |
J'avais déjà donné à toute cette liste les accès, j'ai ajouté depuis mon PC le compte de mon fils (depuis PC-GREG donc, je vois pas PC-ZORIAX depuis les emplacements, je sais pas si c'est normal).
Marsh Posté le 10-12-2020 à 16:45:07
Si tu veux bénéficier des avantages du groupe familial, décrit dans ce lien:
https://support.microsoft.com/fr-fr [...] cb7e659344
alors je ne te propose rien parce que je n'en ai pas l'expérience.
Si ce n'est pas le cas, et que tu veux simplement créer ce qui s’appelait "groupe résidentiel" avant que Microsoft ne supprime cette fonctionnalité, alors tu peux t'inspirer de ce que j'ai décrit là-bas:
https://lafibre.info/windows/rempla [...] e-windows/
ça permet de partager un ensemble de dossiers répartis sur plusieurs PC moyennant de connaitre un identifiant et un mot de passe.
Si ça ne te convient pas tu pourras trouver quand même des informations utiles pour chercher à t'en sortir.
Pour le fait que tu ne vois pas PC greg depuis PC zoriax dans le dossier réseau, lance (sur zoriax) une invite de commande en tant qu'adminitrateur et tape les commandes:
net stop fdrespub
suivi de
net start fdrespub
il se pourrait bien que PC greg apparaisse alors, pour cette session.
Cette solution est décrite en détail à la fin (voir contournement) du post 2 (visibilité) du lien cité.
Marsh Posté le 10-12-2020 à 16:55:22
golgoth57 a écrit : |
Il s'est connecté au moins une fois sur ton ordi avec son compte ?
Dans un environnement sans domaine, il faut que le compte MS se soit connecté au moins une fois sur le PC, sinon il n'existe pas encore vraiment.
yf38 a écrit : |
Il est en train de faire un truc propre avec des accès nominatifs. Si on pouvait éviter ton tuto désastreux qui ouvre toutes les portes et fenêtres, ce serait sympa.
Marsh Posté le 10-12-2020 à 17:03:01
Comme d'habitude la censure flash...
il est peut-être moins désastreux qu'un partage "tout le monde"...
Peut-être qu'un jour tu te donneras la peine d'expliquer où sont "les portes et les fenêtres".
Marsh Posté le 10-12-2020 à 17:08:32
yf38 a écrit : |
C'est pourtant la bonne pratique.
La bonne pratique est d'ouvrir le partage à tout le monde, et d'appliquer les droits dans l'onglet sécurité via les ACLs.
Les autorisations via l'onglet partage sont un héritage du passé et des partages Fat32, encore là à titre de compatibilité comme beaucoup d'autre choses. Ouvrir le partage à tout le monde et gérer les permissions via ACLs est bien plus sécurisé et pertinent sur un OS moderne/post fat32, car lisible directement et transposable d'une machine à l'autre si les données/disques bougent.
Marsh Posté le 10-12-2020 à 17:17:08
l'onglet partage est pourtant la méthode décrite par Microsoft:
https://support.microsoft.com/fr-fr [...] f9994725bf
Et c'est pour Windows 10, pas pour windows 98.
c'est ce qui est utilisé dans mon tuto "désastreux".
Pour un réseau workgroup privé "à la maison" je ne vois pas où est le problème.
En plus, quand on partage un dossier avec la méthode décrite par Microsoft, l'onglet sécurité est aussi modifié pour ajouter l'utilisateur auquel on donne accès.
Dans mon tuto "désastreux" quand je partage un dossier pour l'utilisateur XXX identifiant du pseudo groupe résidentiel, XXX est automatiquement ajouté par Windows à l'onglet sécurité.
Dans les options de partage avancé des paramètres je choisis de partager avec utilisation d'un mot de passe.
J'ai l'impression que Windows, dans une de ses évolutions, a changé la manière de faire pour aller vers ce que tu dis, en mettant tout le monde dans l'onglet partage et l'utilisateur choisi dans l'onglet sécurité.
ça ne change rien au tuto, il fonctionne toujours aussi bien.
Marsh Posté le 10-12-2020 à 17:24:48
yf38 a écrit : l'onglet partage est pourtant la méthode décrite par Microsoft: |
La methode que tu linkes fait exactement ce que je décris, mais en un clic.
ça ouvre le partage en accès complet et ajoute la personne dans les ACLs.
yf38 a écrit : |
On te l'as expliqué mille fois, et pas seulement moi. Ce n'est pas parceque tu n'acceptes pas notre explication, qu'elle n'en est pas moins valide. On ne va pas recommencer encore une fois.
D'ailleurs si tu heberges ton tuto ailleurs que sur HFR c'est bien parceque toute la cat t'es tombé dessus à bras raccourcis et tu le sais très bien.
Marsh Posté le 10-12-2020 à 17:53:49
J'ai refait des essais et complété mon post précédent, avant de lire le tien, pour ce qui est de la manière de faire de Windows maintenant
Le changement est apparu avec la version 2004.
La partie concernée du tuto pourrait être modifiée, je vais voir ça, mais ça ne change pas le principe général du tuto.
Citation : On te l'as expliqué mille fois |
Vous n'avez jamais rien expliqué, a part affirmer de manière péremptoire (comme ici)..
S'il y avait une explication honnête je pense qu'elle serait sortie.
Si je suis allé ailleurs c'est parce qu'ici "toute la cat" (enfin 3 ou 4) pourrissait le sujet systématiquement.
On va pas recommencer comme tu dis et laisser notre ami finir ses manips.
Marsh Posté le 10-12-2020 à 19:08:45
J’avoue que j’aimerais aussi savoir quels sont les points précis les plus problématiques de ce fichu guide, parce que j’ai pas non plus souvenir d’avoir lu autre chose que « ton truc est mauvais », sans dire explicitement où ni quoi (en dehors de SMB1 pour des raisons évidentes, mais vu qu’il n’est pas obligatoire, on peut ignorer tout ce qui le concerne)…
Une petite revue de détail de ces problèmes serait appréciée (et au moins, yf38 ne pourrait plus rétorquer que « vous n'avez jamais rien expliqué, a part affirmer de manière péremptoire (comme ici) »).
Marsh Posté le 10-12-2020 à 19:40:08
Oh, on lui a déjà expliqué en détail, en large et en travers, et comme à chaque fois il se barre comme un prince, pour revenir quelques semaines après reposter des liens sur son tuto.
En résumé : il configure les partages n'importe comment, parce qu'il ne fait pas la différence entre permissions réseau et permissions NTFS. Il créé un compte caché sur pour accéder au partage, ce qui est un scénario rêvé pour un crypto.
En terme d'usages, depuis quelques années, si on veut partager des trucs, on passe par du Cloud comme Onedrive ou des NAS.
Pour info Microsoft envisage très sérieusement de désactiver la fonctionnalité Serveur sur les postes de travail, ce qui empêchera complètement de créer des partages sur ceux-ci.
Marsh Posté le 10-12-2020 à 20:39:31
nebulios a écrit : Oh, on lui a déjà expliqué en détail, en large et en travers |
Mon tuto initial était là:
https://forum.hardware.fr/hfr/Windo [...] 8715_1.htm
Elles sont là tes explications ?
Tes autres interventions ont toujours été du même ordre que celle d'aujourd'hui, et même plutôt pire.
Pour la compréhension des autres, le principe de ce tuto était de créer un même utilisateur / mot de passe sur les PC partageant des dossiers par analogie avec le groupe résidentiel, pour le remplacer.
Pour un réseau local privé à la maison.
Les clients des autres PC n'avaient qu'à connaitre cet identifiant/mot de passe pour avoir accès aux dossiers.
Le reste du tuto c'est de la cuisine pour décrire comment partager un dossier avec l'explorateur et comment donner l'identification coté client.
L'utilisateur servant au partage est caché pour qu'il ne soit pas utilisé pour autre chose que cet usage (pas de login).
Je ne vois pas en quoi le fait de le cacher (ce qui n'est pas une nécessité pour le fonctionnement) soit particulièrement critiquable, ou d'une utilité particulière pour un crypto.
SMB1 y est cité parce qu'on peut avoir le problème de sa présence, mais n'est en aucune manière nécessaire, et je le dis.
Un morceau de bravoure est la partie visibilité du réseau à cause des difficultés, conséquences de la suppression de SMB1, jamais bien résolues par MS dans ce contexte (cf la manip net stop net start de fdrespub citée plus haut, et dans le tuto).
Permission réseau ? oui, c'est ce qui était assez évident pour remplacer le groupe résidentiel.
Permission NTFS ? pour l'objectif du tuto je ne me suis même pas posé la question. Va falloir que je regarde parce qu'il semble que depuis la version 2004 MS a fait des modifs dans sa manière de définir les partages avec l'explorateur en jouant avec la sécurité NTFS.
MS ne voulait plus du groupe résidentiel ? OK, mais depuis 3 ans j'ai la même fonctionnalité encore plus robuste à l'usage que le groupe résidentiel qui n'aimait pas bien les évolutions du système.
Marsh Posté le 11-12-2020 à 01:19:27
Ah, ben si, y a quand même des arguments qui ont été donnés…
eliohan a écrit : Flash t'a déjà donné tous les arguments contre cette pseudo solution : |
Mais bon, je me demande si on ne s’écarte pas un peu trop du sujet initial…
Marsh Posté le 11-12-2020 à 07:31:33
1) ce ne sont pas des explications, ce sont des choix differents.
2) la difference en termes de sécurité dans cette phrase ne tombe pas sous le sens par rapport à d'autres manières de partager des dossiers sur réseau local entre PC.
L'objectif est de Faire la même chose que le groupe résidentiel, pas plus.
On s'écarte du sujet parce que, comme d'habitude, malgré mes précautions oratoires dans mon premier post, "on" a trouvé bon de relancer de manière désabréable la polémique.
Ce que j'aurais aimé, depuis le début, aurait été une critique détaillée sur d'éventuels effets secondaires ou sur la manière d'expliquer la méthode.
Marsh Posté le 11-12-2020 à 09:26:51
Retour au sujet.
flash_gordon a écrit : Pour l'onglet partage c'est bon. |
J'ai observé que maintenant (depuis ?) il n'y a pas besoin d'aller dans l'onglet sécurité pour ajouter les permissions, il suffit dans l'explorateur, de choisir "accorder l'accès à des personnes spécifiques" ce qui ouvre l'onglet partage, et dans celui-ci, si on choisit d'ajouter un compte (taper le nom puis bouton ajouter), le compte en question est ajouté dans les autorisations de l'onglet sécurité, alors que l'onglet partage passe à "tout le monde".
Précédemment j'utilisais directement l'onglet partage pour choisir les utilisateurs autorisés.
Dans ce cas les autorisations restaient dans l'onglet partage, et la sécurité était mise à "utilisateurs authentifiés".
Edit: des explications de J.C.Bellamy (RIP):
https://www.generation-nt.com/repon [...] 18917.html
Et une autre:
https://blog.netwrix.fr/2019/02/28/ [...] ions-ntfs/
Je ne remonte pas le topic, c'est pour information.
Marsh Posté le 11-12-2020 à 12:12:08
Wahou , 15 réponses, je me suis dit quel succès !!!
Je voulais pas enflammer un débat.
Bon problème résolu, j'explique quand même comment : dans mes paramètres de partage avancé de PC-GREG, j'avais désactivé le partage protégé par mot de passe (tout en bas de la page), me disant que j'en avais pas besoin.
Sauf que ça marche pas comme ça, si on désactive, je présume qu'il le simplement demande pas, même s'il en a besoin. ça desactive pas la protection par mdp.
Connement je pensais qu'avec des comptes Microsoft, il reconnait les machines mais non ... faut de l'Active Directory ou autre pour ça.
Donc j'ai réactivé et du coup, en recréant un accès a un container depuis PC-ZORIAX sur PC-GREG , il a demandé mon login et mdp de compte local de PC-GREG et hop ça roule !
Et ensuite il le demande plus quand on recrée un container.
Bref merci à tous et en particulier flash_gordon.
Marsh Posté le 10-12-2020 à 14:31:59
Hello,
J'ai un dilemme que je n'arrive pas à résoudre. Je viens de monter 2 PC en plus du mien, un pour ma femme et un pour mon fils.
J'ai créé pour chacun d'eux (premier PC pour mon fils et ma femme vient de Mac) un compte microsoft pour se connecter à leurs versions de Win10
Je précise que le compte Microsoft de mon fils est associé au mien dans le cadre du "groupe famille", car je me demande si ça vient pas de là.191225
ça donne 3 PC :
PC-GREG
PC-LUA (ma femme)
PC-ZORIAX (mon fils)
Bien entendu, la découverte de réseau est activé pour les 3 PC.
Je n'ai aucun problème pour donner l'accès aux containers partagés entre mon PC et celui de ma femme.
Part contre, sur le PC-ZORIAX (mon fils), si je me connecte avec son compte (il est admin pour le moment je le précise), impossible d'accéder aux dossiers partagés sur mon PC :
Si je me connecte avec mon compte sur son PC (PC-ZORIAX), aucun problème pour accéder a mon PC (PC-GREG)
Par ailleurs, je ne vois pas PC-GREG depuis PC-ZORIAX (avec le compte de mon fils) :
Alors que PC-GREG (avec mon compte) voit bien PC-ZORIAX et peut y accéder sans problème avec mon compte. Par contre je n'arrive pas a me connecter avec le compte microsoft de mon fils sur PC-GREG alors qu'il est pas bloqué ... je clique sur "se connecter" et rien ne se passe.
Mon accès partagé est bien partagé à "tout le monde" :
Voilà, je suis preneur de toute piste ....
Merci !
Message édité par golgoth57 le 11-12-2020 à 12:12:51
---------------
concerts a bloc sur region parisienne et Panam: http://www.facebook.com/stageoneband + http://www.warmachines.fr