[RESOLU] Racine disque -> création fichier impossible

Racine disque -> création fichier impossible [RESOLU] - Win 8 - Windows & Software

Marsh Posté le 03-12-2012 à 13:32:11    

Bonjour,
 
Sous Windows 8, étant admin, je ne peux que créer un dossier (clic droit->nouveau->dossier).
Je me souviens avoir eu le même problème à l'époque sous Windows 7, mais je ne sais plus comment j'avais résolu cela.
 
J'ai désactivé l'UAC, mais ce n'est pas suffisent.
 
un peu d'aider ?
 
Cordialement,
Lionel


Message édité par antolionux le 05-12-2012 à 13:36:29
Reply

Marsh Posté le 03-12-2012 à 13:32:11   

Reply

Marsh Posté le 03-12-2012 à 13:39:19    

Salut,
 
J'ai pas la réponse à ta question, mais je me demande pourquoi vouloir créer un fichier en racine de C:\ ?  :??:
 
PS : j'ai vérifié, ça fonctionne en racine sur tout les autres disques, c'est que sur la racine de C:\ que la fonction n'apparait pas.


Message édité par Elias de Kelliwich le 03-12-2012 à 13:44:35
Reply

Marsh Posté le 03-12-2012 à 13:43:50    

Ce sont des fichiers 'flag' qui attestent de différentes action d'installation sur l'ensemble d'un parc informatique.

Reply

Marsh Posté le 03-12-2012 à 13:46:06    

normalement ca n'est pas interdit, un utilisateur admin a le droit de creer,
as tu vérifié les permissions de C ?
 
pour le fourbe: j'ai des répertoires pour les applis portables, les jeux, certains logiciels un peu cons qui veulent etre la


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 03-12-2012 à 13:46:39    

antolionux a écrit :

Ce sont des fichiers 'flag' qui attestent de différentes action d'installation sur l'ensemble d'un parc informatique.


 
Pourquoi ne pas les mettre dans un dossier plutôt qu'en racine ?  ;)  
 
Je pense que Microsoft à justement fait ça pour éviter d'avoir un bordel sur la racine C...  [:cosmoschtroumpf]  
 
PS : si je trouve l'info, je te la donne, mais je suppose que ça doit probablement être dans le registre, ou un truc du genre...  ;)
 

gougoul07 a écrit :

normalement ca n'est pas interdit, un utilisateur admin a le droit de creer,


 
oui oui bien sur, ça m’étonnait juste de vouloir mettre un fichier à cette endroit la précisément.  ;)


Message édité par Elias de Kelliwich le 03-12-2012 à 13:47:40
Reply

Marsh Posté le 03-12-2012 à 13:47:39    

Mets-les dans un répertoire temporaire alors, au lieu de désactiver les sécurités inhérentes à l'OS  :heink:

Reply

Marsh Posté le 03-12-2012 à 13:49:07    

désactiver l'UAC n'est surement pas la solution, on peut toujours faire avec, la seule différence c'est qu'on te demanderas la permission


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 03-12-2012 à 13:51:19    

nebulios a écrit :

Mets-les dans un répertoire temporaire alors, au lieu de désactiver les sécurités inhérentes à l'OS  :heink:


 
+1 l'UAC est justement la pour éviter que les users mettent un bordel dans le système, mieux vaut changer un peu ses habitudes que de désactiver une protection majeur.  ;)


Message édité par Elias de Kelliwich le 03-12-2012 à 13:51:37
Reply

Marsh Posté le 03-12-2012 à 14:06:09    

Je ne peux pas changer les déçisions prisent pas mes supérieurs, ça doit marcher comme ça a marché pour windows 7 qui présentait le même symptômes, mais pas moyens de me souvenir ce qu'il fallait faire.

Reply

Marsh Posté le 03-12-2012 à 14:07:29    

antolionux a écrit :

Je ne peux pas changer les déçisions prisent pas mes supérieurs, ça doit marcher comme ça a marché pour windows 7 qui présentait le même symptômes, mais pas moyens de me souvenir ce qu'il fallait faire.


 
Je comprends mieux.  ;)  
 
Bin la tout de suite je sais pas et je doit partir chez un client, mais si je trouve je te dit.  :hello:

Reply

Marsh Posté le 03-12-2012 à 14:07:29   

Reply

Marsh Posté le 03-12-2012 à 18:28:19    

Suffit de modifier les ACL

Reply

Marsh Posté le 04-12-2012 à 14:19:43    

J'ai beau mettre contrôle total à tout le monde, ça n'y change rien. il doit y avoir une autre option de sécurité quelque part, mais ou ??

Reply

Marsh Posté le 04-12-2012 à 16:09:00    

un utilisateur "admin du domaine" ne peut pas écrire de fichier à la racine du disque, mais l'admin local oui. les droits sont pourtant identiques à un windows 7 sur lequel ça fonctionne, c'est a devenir fou ...

Reply

Marsh Posté le 04-12-2012 à 16:12:37    

antolionux a écrit :

J'ai beau mettre contrôle total à tout le monde, ça n'y change rien. il doit y avoir une autre option de sécurité quelque part, mais ou ??


 [:delprozac:3]

Reply

Marsh Posté le 04-12-2012 à 19:38:50    

Met la valeur EnableLUA à 0 dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
 
Par défaut les admins ont un token en Deny sur les ACL administrators (sauf l'admin local du poste).
 
Par contre ça touche à la sécu du poste donc be carefull

Reply

Marsh Posté le 04-12-2012 à 19:51:46    

ok merci pour l'info , j'essaye ça dès demain

Reply

Marsh Posté le 05-12-2012 à 08:43:16    

:( j'ai essayé la clé de registre, mais résultats toujours identique

Reply

Marsh Posté le 05-12-2012 à 10:11:03    

tu peut nous montrer tes permissions sur C: (toutes)


Message édité par gougoul07 le 05-12-2012 à 10:11:35

---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 05-12-2012 à 10:49:37    

C'est un peu long de tout détailler mais en gros
 
Utilisateurs authentifiés : Autorisation => Modification ; L/E ; Affichage du contenu du dossier ; Lecture ; Écriture :: Refusé => rien
System :  Autorisation =>CTRL Total :: Refusé => rien
Administrateurs(local) : Autorisation =>CTRL Total :: Refusé => rien
Utilisateurs(local) : Autorisation => L/E ; Affichage du contenu du dossier ; Lecture ; :: Refusé => rien
 
C'est autorisations sont les mêmes sur W7 et W8
 
Au démarrage des PC, un script s'exécute avec les droits d'un compte administrateur du domaine qui arrive bien a écrire à la racine de C: pour un W7, mais pas pour un W8

Reply

Marsh Posté le 05-12-2012 à 10:59:38    

et ton compte fait partie de quel groupe ? (pas de tête, en le voyant de tes yeux ;)
il y a des stratégies spécifiques  en place chez vous ?


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 05-12-2012 à 11:16:54    

mon script est jouer avec un utilisateur "admins du domaine" et membre du groups administrateurs local des PC.

Reply

Marsh Posté le 05-12-2012 à 11:18:07    

PS : même si je met en dur dans les options de sécurité le compte en question avec droits en contrôle total ça ne fonctionne pas non plus

Reply

Marsh Posté le 05-12-2012 à 11:27:28    

Mais quel ton besoin au juste ? Si c'est juste copier un fichier sur les postes clients il y a des moyens dix fois plus simples, propres, et sécurisés que de péter toutes les ACL à la racine du disque, désactiver l'UAC via le registre, et utiliser un script de logon avec des droits admin du domaine (avec login et mot de passe en clair tant qu'on y est ?)  :cry:

Reply

Marsh Posté le 05-12-2012 à 11:31:22    

gougoul07 a écrit :

et ton compte fait partie de quel groupe ? (pas de tête, en le voyant de tes yeux ;)
il y a des stratégies spécifiques  en place chez vous ?


tu es sur que c'est bien l'utilisateur que tu crois qui joue le script ? (capture le résultat d'un whoami)


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
Reply

Marsh Posté le 05-12-2012 à 11:55:45    

Tu avais bien redémarrer le poste hein ? (et vérifié que la clé n'est pas ressettée à 0 par GPO par exemple)

Reply

Marsh Posté le 05-12-2012 à 13:11:15    

J'ai réinstallé propre mon Windows 8 et j'ai modifié la clé puis redémarrer avec un compte utilisateur standard. Mon script avec droits admin du domaine a réussi à écrire les fichiers flag et le fichier de rapport à la racine du disque. C'est donc bien cette clée qu'il fallait modifier. j'ai vérifier sur un Windows 7 et cette clé est bien également à 0. C'est génial, merci beaucoup pour ton aide je@nb :)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed