Droits NTFS : Surprise

Droits NTFS : Surprise - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 25-05-2012 à 09:23:15    

Bonjour à tous,
ca fait un moment que je me pose la question sur un fonctionnement que je trouve bizarre :
Utilisateur que nous nommerons user en Win7, Serveur ( srv1 ) en 2008R2


\\srv1\Partage


 est un partage accessible pour tous nos users en RO, nous gérons les droits NTFS sur les dossiers enfants. Logique pour le moment.
J'ai activé ABE pour que mes users ne voients pas les partages dont ils n'ont pas les droits ( c'est plus propore amha).
 


\\srv1\Partage\Dossier


 : user n'a pas de droits sur dossier, elle ne le voit pas et ne peut y accéder
Une sous arborescence est mise en place sans plus de droits que ceux hérités du parent


\\srv1\Partage\Dossier\dossier1
\\srv1\Partage\Dossier\dossier2
\\srv1\Partage\Dossier\doc.xlsx  
.....


 
 
 
Demande de bat*££ ma direction : "ouai il faudrait que USER accède au dossier1 MAIS PAS AU RESTE"
 
Moi par XP, mais sans comprendre le pourquoi di comment, je colle les droits RW sur le dossier1, je créé un raccourci, je colle le raccourci qui pointe vers  
srv1Partagedossiersdossier1 à mon user ( je rappelle qu'elle n'a pas les droits sur  

\\srv1\Partage\Dossier


 
 )
Elle clique dessus y accède et a bien les droits en RW ...
 
Quelqu'un pour m'expliquer comment elle arrive a passer l'arborescence ?
 
Parce que ca m'arrange bien au cas présent, mais ca risque d'être vite le bordel si ca se développe trop ...
 
Merci par avance.
++


Message édité par boobaka le 25-05-2012 à 09:30:34

---------------
www.google.fr  
Reply

Marsh Posté le 25-05-2012 à 09:23:15   

Reply

Marsh Posté le 25-05-2012 à 10:33:59    

Dans les permission ntfs tu n'as pas que lire , ecrire et supprimer tu as un droit par défaut parcourir qui permet de traverser les arborescence même si tu n'as pas de droit sur les précédents.
Pour rechercher et vérifier tes droits tu peux utiliser authorisation effective pour un utilisateur précis pour voir en détail les droits.

Reply

Marsh Posté le 25-05-2012 à 10:40:52    

Merci pour le retour.
User n'est pas mentionné au niveau du dossier \\srv1\Partage\dossier ( et n'appartient pas aux groupes)
elle ne peut donc pas le parcourir  
 
En autorisation effective,
elle n'a AUCUN droit sur \\srv1\Partage\dossier (rien de coché)
Et, bien entendu, les droits RW ( que je lui ai mis) sur \\srv1\Partage\dossier\dossier1
Et elle arrive, via un raccourci, à écrire dans dossier1
 
++


Message édité par boobaka le 25-05-2012 à 10:42:33

---------------
www.google.fr  
Reply

Marsh Posté le 25-05-2012 à 10:53:11    

Dans passer l'arborescence tu sous entend qu'elle arrive a parcourir les différents dossier au quel arrive juste sur la cible.
 
Le groupe utilisateurs authentifié a par héritage le droit de traverser.
 

Reply

Marsh Posté le 25-05-2012 à 10:57:17    

Le raccourci du user pointe vers :
\\srv1\Partage\dossier\dossier1
 
Il fonctionne, hors elle n'a aucun droit sur \\srv1\Partage\dossier ( ni elle, ni les utilisateurs du domaine/authentifié, ni tout le monde etc etc ...).
D’où ma surprise au bon fonctionnement du raccourci.

Message cité 1 fois
Message édité par boobaka le 25-05-2012 à 10:57:26

---------------
www.google.fr  
Reply

Marsh Posté le 27-05-2012 à 02:03:31    

boobaka a écrit :

Le raccourci du user pointe vers :
\\srv1\Partage\dossier\dossier1
 
Il fonctionne, hors elle n'a aucun droit sur \\srv1\Partage\dossier ( ni elle, ni les utilisateurs du domaine/authentifié, ni tout le monde etc etc ...).
D’où ma surprise au bon fonctionnement du raccourci.


 
As tu vérifié l'héritage du dossier partage\dossier ?


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
Reply

Marsh Posté le 29-05-2012 à 08:24:51    

Oui aucun Heritage ...
D'ailleurs c'est propre au client Win7.
Le même raccourci pour le même user fonctionne sous Win7 ( bizarrerie exprimé plus haut) et ne fonctionne pas sur un potse Win Xp ...


---------------
www.google.fr  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed