Les droits, les repertoires, active directory ....

Les droits, les repertoires, active directory .... - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 17-02-2007 à 00:46:50    

Bonsoir à tous.
 
Voila aujourd'hui j'ai un souci sur un poste.
Disons que l'utilisateur possede un compte azerty avec le pass qui va avec. Il utilise l'ordi n°1 qui se connecte au domaine ABC. Le HDD tombe en panne, il faut donc remonter un ordi n°2 en récuperant tous les dossiers qui se trouvent sur le n°1 et qui appartiennent a l'utilisateur azerty.
Etant donné que ce sont des ordis multi sessions, il y'a donc une session Admin, une session azerty et encore d'autres car des utilisateurs se sont loggués sur la machine. Bref, j'ai copié le repertoire s'intitulant azerty sur un poste n°3 qui sert de backup. Apres avoir remonté l'ordi n°2, je recopie dans le meme endroit de l'arborescence le meme fichier azerty sur ledit pc. A ce moment là, l'arborescence du n°2 et totalement identique a l'ordi n°1.
Pour la premiere fois, l'utilisateur azerty ouvre sa session sur le domaine ABC sur la machine n°2.
 
1er probleme : l'ordi a generé un second repertoire qui s'intitule azerty.ABC et ne travaille qu'avec se repertoire, sans se soucier du fait qu'il y ait deja un repertoire azerty.
 
Je me loggue sur l'ordi n°2 avec ma session d'admin, j'efface le azerty.ABC, je renomme azerty en azerty.bak et je ferme ma session. L'utilisateur ouvre sa session et la l'ordi a generé un répertoire azerty.
 
Je me dis, c'est bon, il me reste plus qu'a recopier les fichiers de azerty.bak vers azerty pour que l'utilisateur puisse les retrouver. J'execute la manip, j'efface azerty.bak, l'utilisateur rouvre sa session, il retrouve ses fichiers.
 
2eme probleme : lorsque l'utilisateur modifie un fichier word dans n'importe que sous repertoire appartenant au répértoire azerty, l'ordi l'envoie bouler car il lui dit qu'il n'a pas les droits. Je vérifie au niveau des droits, effectivement il ne les a pas, et pire, lorsque je me connecte en tant qu'admin, que je coche la case "heritage des droits bla bla bla" pour que les dossiers fils aient les meme droits que le dossier pere, le pere a les bons droits certes, pas les fils. La solution trouvée etait de copier les fichiers ailleurs sur le disque avec la session d'admin, se reloguer avec celle de l'utilisteur azerty, de copier les fichiers dans le répértoire azerty, et il avait les bons droits.
 
Bref, tout ce pavé pour essayer de comprendre pourquoi l'ordi n°2 a créé ce répértoire azerty.ABC a la place d'utiliser le azerty deja présent sur le HDD et pourquoi l'utilisateur n'avait pas les droits des sous repertoires alors qu'il les avait sur le répértoire pere, a savoir le répértoire azerty ?
 
OS utilisé : XP pro SP 2, machine : dell C610...
 
Si y'en a qui savent ... Merci  :D

Reply

Marsh Posté le 17-02-2007 à 00:46:50   

Reply

Marsh Posté le 17-02-2007 à 13:52:43    

Bon pour repondre en gros a tes problemes, tu ne peux pas juste copier un profil... Quand windows créé un profil d'utilisateur il lu donne un n° d'identifiant unique, et si il trouve des profils avec des noms identiques il créé un nouveau dossier en rajoutant le nom du domaine au nom du compte...
 
Voila ca c'est la theorie... Sinon tes profils sont itinerants? Locaux? Comment sont-ils créés?
Je vois pas comment tu recuperes les donnees du profil si ton dd est en panne??
 
Le truc a tester c'est sur le poste ou se trouve le profil a recuperer, dans le panneau de config, systeme, onglet avancé, parametres dans le profil des utilisateurs, la tu peux "copier dans" les profils... En fait c'est une exportation du profil...
Sinon pourquoi pas tout simplement copier les docs et le bureau du profil et en creer un nouveau?

Reply

Marsh Posté le 20-02-2007 à 11:23:47    

Bonjour,
C'est bien ce qui me semblait, il y a donc une attribution d'un ID unique a un profil...
Par contre, etant donné que ce sont des profils uniques, pourquoi leur attribuer encore un ID unique ?
 
Le profil est distant, l'utilisateur se connecte a un domaine.
 
Mais le truc le plus etrange, c'est que lorsque j'ai copié les fichiers en tant qu'admin dans le repertoire du client qui avant les bons droits, ceux-ci ne les ont pas hérités ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed