Racine disque -> création fichier impossible [RESOLU] - Win 8 - Windows & Software
Marsh Posté le 03-12-2012 à 13:39:19
Salut,
J'ai pas la réponse à ta question, mais je me demande pourquoi vouloir créer un fichier en racine de C:\ ?
PS : j'ai vérifié, ça fonctionne en racine sur tout les autres disques, c'est que sur la racine de C:\ que la fonction n'apparait pas.
Marsh Posté le 03-12-2012 à 13:43:50
Ce sont des fichiers 'flag' qui attestent de différentes action d'installation sur l'ensemble d'un parc informatique.
Marsh Posté le 03-12-2012 à 13:46:06
normalement ca n'est pas interdit, un utilisateur admin a le droit de creer,
as tu vérifié les permissions de C ?
pour le fourbe: j'ai des répertoires pour les applis portables, les jeux, certains logiciels un peu cons qui veulent etre la
Marsh Posté le 03-12-2012 à 13:46:39
| antolionux a écrit : Ce sont des fichiers 'flag' qui attestent de différentes action d'installation sur l'ensemble d'un parc informatique. |
Pourquoi ne pas les mettre dans un dossier plutôt qu'en racine ?
Je pense que Microsoft à justement fait ça pour éviter d'avoir un bordel sur la racine C...
PS : si je trouve l'info, je te la donne, mais je suppose que ça doit probablement être dans le registre, ou un truc du genre...
| gougoul07 a écrit : normalement ca n'est pas interdit, un utilisateur admin a le droit de creer, |
oui oui bien sur, ça m’étonnait juste de vouloir mettre un fichier à cette endroit la précisément.
Marsh Posté le 03-12-2012 à 13:47:39
Mets-les dans un répertoire temporaire alors, au lieu de désactiver les sécurités inhérentes à l'OS
Marsh Posté le 03-12-2012 à 13:49:07
désactiver l'UAC n'est surement pas la solution, on peut toujours faire avec, la seule différence c'est qu'on te demanderas la permission
Marsh Posté le 03-12-2012 à 13:51:19
| nebulios a écrit : Mets-les dans un répertoire temporaire alors, au lieu de désactiver les sécurités inhérentes à l'OS |
+1 l'UAC est justement la pour éviter que les users mettent un bordel dans le système, mieux vaut changer un peu ses habitudes que de désactiver une protection majeur. ![]()
Marsh Posté le 03-12-2012 à 14:06:09
Je ne peux pas changer les déçisions prisent pas mes supérieurs, ça doit marcher comme ça a marché pour windows 7 qui présentait le même symptômes, mais pas moyens de me souvenir ce qu'il fallait faire.
Marsh Posté le 03-12-2012 à 14:07:29
| antolionux a écrit : Je ne peux pas changer les déçisions prisent pas mes supérieurs, ça doit marcher comme ça a marché pour windows 7 qui présentait le même symptômes, mais pas moyens de me souvenir ce qu'il fallait faire. |
Je comprends mieux.
Bin la tout de suite je sais pas et je doit partir chez un client, mais si je trouve je te dit.
Marsh Posté le 04-12-2012 à 14:19:43
J'ai beau mettre contrôle total à tout le monde, ça n'y change rien. il doit y avoir une autre option de sécurité quelque part, mais ou ??
Marsh Posté le 04-12-2012 à 16:09:00
un utilisateur "admin du domaine" ne peut pas écrire de fichier à la racine du disque, mais l'admin local oui. les droits sont pourtant identiques à un windows 7 sur lequel ça fonctionne, c'est a devenir fou ...
Marsh Posté le 04-12-2012 à 16:12:37
| antolionux a écrit : J'ai beau mettre contrôle total à tout le monde, ça n'y change rien. il doit y avoir une autre option de sécurité quelque part, mais ou ?? |
![[:delprozac:3] [:delprozac:3]](https://forum-images.hardware.fr/images/perso/3/delprozac.gif)
Marsh Posté le 04-12-2012 à 19:38:50
Met la valeur EnableLUA à 0 dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Par défaut les admins ont un token en Deny sur les ACL administrators (sauf l'admin local du poste).
Par contre ça touche à la sécu du poste donc be carefull
Marsh Posté le 05-12-2012 à 08:43:16
j'ai essayé la clé de registre, mais résultats toujours identique
Marsh Posté le 05-12-2012 à 10:11:03
tu peut nous montrer tes permissions sur C: (toutes)
Marsh Posté le 05-12-2012 à 10:49:37
C'est un peu long de tout détailler mais en gros
Utilisateurs authentifiés : Autorisation => Modification ; L/E ; Affichage du contenu du dossier ; Lecture ; Écriture :: Refusé => rien
System : Autorisation =>CTRL Total :: Refusé => rien
Administrateurs(local) : Autorisation =>CTRL Total :: Refusé => rien
Utilisateurs(local) : Autorisation => L/E ; Affichage du contenu du dossier ; Lecture ; :: Refusé => rien
C'est autorisations sont les mêmes sur W7 et W8
Au démarrage des PC, un script s'exécute avec les droits d'un compte administrateur du domaine qui arrive bien a écrire à la racine de C: pour un W7, mais pas pour un W8
Marsh Posté le 05-12-2012 à 10:59:38
et ton compte fait partie de quel groupe ? (pas de tête, en le voyant de tes yeux
il y a des stratégies spécifiques en place chez vous ?
Marsh Posté le 05-12-2012 à 11:16:54
mon script est jouer avec un utilisateur "admins du domaine" et membre du groups administrateurs local des PC.
Marsh Posté le 05-12-2012 à 11:18:07
PS : même si je met en dur dans les options de sécurité le compte en question avec droits en contrôle total ça ne fonctionne pas non plus
Marsh Posté le 05-12-2012 à 11:27:28
Mais quel ton besoin au juste ? Si c'est juste copier un fichier sur les postes clients il y a des moyens dix fois plus simples, propres, et sécurisés que de péter toutes les ACL à la racine du disque, désactiver l'UAC via le registre, et utiliser un script de logon avec des droits admin du domaine (avec login et mot de passe en clair tant qu'on y est ?)
Marsh Posté le 05-12-2012 à 11:31:22
| gougoul07 a écrit : et ton compte fait partie de quel groupe ? (pas de tête, en le voyant de tes yeux |
tu es sur que c'est bien l'utilisateur que tu crois qui joue le script ? (capture le résultat d'un whoami)
Marsh Posté le 05-12-2012 à 11:55:45
Tu avais bien redémarrer le poste hein ? (et vérifié que la clé n'est pas ressettée à 0 par GPO par exemple)
Marsh Posté le 05-12-2012 à 13:11:15
J'ai réinstallé propre mon Windows 8 et j'ai modifié la clé puis redémarrer avec un compte utilisateur standard. Mon script avec droits admin du domaine a réussi à écrire les fichiers flag et le fichier de rapport à la racine du disque. C'est donc bien cette clée qu'il fallait modifier. j'ai vérifier sur un Windows 7 et cette clé est bien également à 0. C'est génial, merci beaucoup pour ton aide je@nb ![]()
Marsh Posté le 03-12-2012 à 13:32:11
Bonjour,
Sous Windows 8, étant admin, je ne peux que créer un dossier (clic droit->nouveau->dossier).
Je me souviens avoir eu le même problème à l'époque sous Windows 7, mais je ne sais plus comment j'avais résolu cela.
J'ai désactivé l'UAC, mais ce n'est pas suffisent.
un peu d'aider ?
Cordialement,
Lionel
Message édité par antolionux le 05-12-2012 à 13:36:29