si2:partage-ntfs
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| si2:partage-ntfs [2024/02/15 21:58] – [Connexion à des dossiers partagés] techer.charles_educ-valadon-limoges.fr | si2:partage-ntfs [2024/10/30 12:14] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Cours: Gestion des partages et des autorisations NTFS ====== | ====== Cours: Gestion des partages et des autorisations NTFS ====== | ||
| + | Cours : {{ : | ||
| ===== La gestion des ressources partagées ===== | ===== La gestion des ressources partagées ===== | ||
| **Définition** : le **partage** permet d' | **Définition** : le **partage** permet d' | ||
| Ligne 78: | Ligne 79: | ||
| < | < | ||
| net use lettre_lecteur: | net use lettre_lecteur: | ||
| - | </code powershell> | + | </code> |
| + | |||
| + | <code powershell> | ||
| + | New-PSDrive -Name P -Root \\serveur\partage -PSProvider FileSystem -Persist -Credential nomdecompte | ||
| </ | </ | ||
| L’option « Se reconnecter à l’ouverture de session » crée une clé (base de registre) | L’option « Se reconnecter à l’ouverture de session » crée une clé (base de registre) | ||
| - | * par des scripts associés à des **GPO* au niveau du domaine | + | * par des scripts associés à des **GPO** au niveau du domaine |
| ===== Les autorisations NTFS ===== | ===== Les autorisations NTFS ===== | ||
| + | **NTFS** (New Technology File System ) est un système de fichiers supporté par les SE Windows et permet de : | ||
| + | * mettre des **autorisations d' | ||
| + | * **chiffrer** des fichiers avec EFS (Encrypting File System), | ||
| + | * **compresser** des fichiers, | ||
| + | * d' | ||
| + | |||
| + | Une **ACL** (Access Control List) est une liste d' | ||
| + | |||
| + | Les autorisations sont vérifiées en **local** et par le **réseau**. L' | ||
| + | |||
| + | Il y a 6 autorisations standard : | ||
| + | * Lecture, | ||
| + | * Ecriture, | ||
| + | * Afficher le contenu du dossier; | ||
| + | * Lecture et exécution; | ||
| + | * Modifier; | ||
| + | * Contrôle total. | ||
| + | |||
| + | **Contrôle total** c'est : | ||
| + | * Modifier les autorisations | ||
| + | * et prendre possession d’un dossier en plus des autorisations précédentes. | ||
| + | Ce sont des autorisation spéciales | ||
| + | |||
| + | {{ : | ||
| + | ==== Application des autorisations NTFS ==== | ||
| + | * **héritage** des autorisations du parent, | ||
| + | * **cumul** des autorisations : la plus large l’emporte (combinaison), | ||
| + | * l' | ||
| + | * les autorisations sur les fichiers sont prioritaires par rapport aux autorisations sur les dossiers, | ||
| + | * **refuser** est prioritaire ( à éviter) ou bien ne rien mettre pour le groupe ou l’utilisateur | ||
| + | |||
| + | <WRAP center round important> | ||
| + | Il est nécessaire de **supprimez l' | ||
| + | </ | ||
| + | |||
| + | * Lors d’une **copie** de fichiers ou de dossiers, les autorisations sont celles du dossier de destination. | ||
| + | * Lors d’un **déplacement** dans la **même partition** il y **conservation** des autorisations. | ||
| + | * Lors d’un **déplacement** dans une **partition différente** il y a **perte** des autorisations. | ||
| + | |||
| + | ==== Attribution des autorisations ==== | ||
| + | Pour définir les autorisations, | ||
| + | * administrateur, | ||
| + | * ou simple utilisateur disposant de l' | ||
| + | * ou **propriétaire** de la ressource. | ||
| - | NTFS est un système | + | ===== Quelques conseils sur l' |
| - | – mettre | + | Regroupez les ressources dans des dossiers |
| - | – chiffrer | + | * un dossier pour regrouper |
| - | – compresser des fichiers, | + | * un dossier pour les applications, |
| - | – d'établir | + | * un dossier pour l'ensemble |
| - | Une ACL (Access Control List) est une liste d' | + | Créez |
| - | Les autorisations sont vérifiées en local et par le réseau. L' | + | |
| - | Il y a 6 autorisations | + | Les autorisations |
| + | * définissez un partage avec comme autorisation Contrôle total pour le groupe Tout le monde. Définissez ensuite très précisément les autorisations NTFS. | ||
| + | * Utilisez l' | ||
| + | * Utilisez l' | ||
| + | * Utilisez l' | ||
| + | * Utilisez l' | ||
| + | Et bien sûr utilisez les groupes d' | ||
| + | Voici la démarche préconisée par Microsoft (dans un contexte de domaine unique, sans forêt) : | ||
| + | * **AGDLP**, qui signifie : Account, Global group, Domain Local group, Permission. | ||
| + | * On ne met pas d' | ||
| + | {{ : | ||
| ==== Retour Bloc 2 ==== | ==== Retour Bloc 2 ==== | ||
| * [[bloc2: | * [[bloc2: | ||
si2/partage-ntfs.1708030733.txt.gz · Dernière modification : 2024/02/15 21:58 de techer.charles_educ-valadon-limoges.fr
