Windows Server 2003 Dossiers de base C.N.A.M Technicien Micro-Réseaux Auteur : Frédéric DIAZ
Dossiers de base : Un dossier de base permet à un utilisateur itinérant de centraliser ses données sur le disque dur d un serveur de fichiers. A chaque ouverture de session le dossier de base sera reconnu comme un lecteur réseau. L utilisation de dossiers de base permet d accéder à ses données depuis n importe quel ordinateur du réseau, tout en permettant de centraliser la sauvegarde et la gestion des fichiers utilisateurs. Création d un dossier de base : Bien que tous les ordinateurs membres du domaine soient aptes à recevoir les dossiers de base des utilisateurs, nous utiliserons le contrôleur de domaine pour les réseaux de taille modeste. Evidemment, pour les réseaux importants vous emploierez un serveur de fichiers dédié. La première étape consiste à créer, sur le disque dur du contrôleur de domaine, un dossier destiné à centraliser l ensemble des dossiers de base. Dans l exemple ci-dessous, ce dossier est nommé dossiers_base, mais tout autre nom ferait l affaire. L étape suivante consiste à partager ce dossier. Effectuez un clic-droit sur son icône et sélectionnez la commande Partage et sécurité : Cliquez sur le bouton radio Partager ce dossier : Cliquez ensuite sur le bouton Frédéric Diaz page 1
Les autorisations du partage par défaut autorisent le groupe «Tout le monde» à n accéder à ce répertoire à travers le réseau qu en mode Lecture. Cette disposition empêchera les utilisateurs de sauvegarder leurs données. Afin de remédier à cela, cochez la case Contrôle total. Validez les autorisations de partage en cliquant sur le bouton OK. Cliquez maintenant sur l onglet Sécurité afin de paramétrer les autorisations NTFS pour l accès local. Nous nous apercevons que le groupe des Utilisateurs a un droit de lecture sur le dossier. Si rien n est fait, ce droit va se propager à tous les futurs sousdossiers. Les utilisateurs pourraient alors espionner le contenu du dossier de base de leurs collègues. Il faut donc bloquer l héritage des droits d accès au dossier. Cliquez sur le bouton. Dans l onglet Autorisations, décochez la case : «Permettre aux autorisations héritées du parent de se propager à cet objet et aux objets enfants» Frédéric Diaz page 2
Une boite de dialogue vous demande alors de préciser vos intentions. Cliquez sur le bouton «Supprimer» de manière à éliminer les autorisations précédemment appliquées. Seul l administrateur garde un droit d accès local au répertoire. Cliquez sur le bouton OK des différentes fenêtres afin de valider les modifications. Le répertoire est maintenant souligné par une main, symbole de son partage sur le réseau : Mise en œuvre : Lancez l outil d administration «Utilisateurs et ordinateurs Active Directory», puis appelez les propriétés de l utilisateur concerné. Sélectionnez l onglet Profil, puis dans la zone Dossier de base sélectionnez le bouton radio Connecter. Choisissez une lettre de lecteur et dans le champ À saisissez le chemin réseau du répertoire sous la forme : \\nom_du_serveur\nom_du_dossier_partagé\nom_d ouverture_de_session Afin d automatiser la création du dossier de base au sein du dossier partagé, vous pouvez utiliser la variable système %username%. Dans l exemple ci-dessus cela donne le chemin réseau suivant : \\controleur\dossiers_base\%username% Frédéric Diaz page 3
avec : controleur dossiers_base %username% nom de l ordinateur serveur nom du dossier partagé variable système représentant le nom d ouverture de session de l utilisateur concerné. Cliquez ensuite sur le bouton La variable système %username% a été remplacée par le nom d ouverture de session de l utilisateur : Cliquez sur le bouton OK pour valider l opération. A l aide du poste de travail ouvrez le dossier partagé «dossiers_base». Un dossier au nom de l utilisateur y a été automatiquement créé : Si l on consulte les propriétés de sécurité de ce répertoire, il apparaît que seuls l administrateur et l utilisateur concerné y ont accès en mode «Contrôle total» : Frédéric Diaz page 4
Procédez de même pour d autres utilisateurs ; Windows server 2003 créé à chaque fois un répertoire que seuls l Administrateur et l utilisateur concerné peuvent modifier : Sur un ordinateur client, membre du domaine, ouvrez une session utilisateur et lancez le Poste de travail. Vous pouvez constater la présence d un lecteur réseau au nom de l utilisateur en cours de session : Frédéric Diaz page 5