Gestion des fichiers et dossiers



Documents pareils
Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 08. D. Création d usagers et de groupes pour la configuration des droits NTFS

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No 6-1

Préparation à l installation d Active Directory

AFTEC SIO 2. Christophe BOUTHIER Page 1

Accès externe aux ressources du serveur pédagogique

Créer et partager des fichiers

Solutions informatiques

Gestion des utilisateurs : Active Directory

Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Authentification automatique sur La Plateforme collaborative LeadeR y-content

Travaux pratiques Bureau à distance et assistance à distance dans Windows 7

NAS 106 Utiliser le NAS avec Microsoft Windows

Installation d'un Active Directory et DNS sous Windows Server 2008

Windows Serveur 2012 : DHCP. Installation et mise en place

Raccordement desmachines Windows 7 à SCRIBE

Comment changer le mot de passe NT pour les comptes de service Exchange et Unity

Initiation à Windows 2008 et à l'active Directory. Cahier de Travaux Pratiques

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

STATISTICA Version 12 : Instructions d'installation

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Microsoft Windows NT Server

UserLock Guide de Démarrage rapide. Version 8.5

Securexam Consignes pour l EFU Les 2, 3 et 4 juin 2015

Installation 1K-Serveur

Raccordement des machines Windows 7 à SCRIBE

Placez vous au préalable à l endroit voulu dans l arborescence avant de cliquer sur l icône Nouveau Répertoire

Protéger les données et le poste informatique

NAS 208 WebDAV Une alternative au protocole FTP pour le partage sécurisé des fichiers

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

La console MMC. La console MMC Chapitre 13 02/08/2009

Windows 8 Installation et configuration

Procédure Création : 04/05/2009 ARCHIVAGE DE LA MESSAGERIE

HP Data Protector Express Software - Tutoriel 3. Réalisation de votre première sauvegarde et restauration de disque

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication

NAS 109 Utiliser le NAS avec Linux

D. Déploiement par le réseau

Gestion d utilisateurs et stratégie systèmes.

SOMMAIRE. Installation et utilisation HP RDX.doc

Découvrir la messagerie électronique et communiquer entre collègues. Entrer dans le programme Microsoft Outlook Web Access

Module 7 : Accès aux ressources disque

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Module 1 : Préparation de l'administration d'un serveur

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Sauvegarder ses données avec Syncback Windows 98, 2000, Me, NT, XP

La gestion des boîtes aux lettres partagées

Installation de Windows 2000 Serveur

Travaux pratiques Configuration d un pare-feu sous Windows XP

L'assistance à distance

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier 1. Installation de Windows Server 2003 Standard Edition (pour le serveur)

Printer Administration Utility 4.2

CA Desktop Migration Manager

Extension WebEx pour la téléphonie IP Cisco Unified

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

FileMaker 13. Guide ODBC et JDBC

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Procédure d installation des logiciels EBP sous environnement MAGRET

Crédit Agricole en ligne

Stratégie de groupe dans Active Directory

Module 0 : Présentation de Windows 2000

NAS 261 Configuration avancée pour le Centre de surveillance

EW7011 Docking Station USB 3.0 pour disques durs 2.5" et 3.5" SATA

Guide de l'assistance à distance dans Windows XP

Guide de déploiement

Connecter le lecteur réseau de Pro-Cardex 3 Vérifier la version du gestionnaire de base de données 5 Procéder à l installation 6

Utilisation d'un réseau avec IACA

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.

Groupes et utilisateurs locaux avec Windows XP

Setting Up PC MACLAN File Server

Tango go.box - Aide. Table des matières

Corrigé de l'atelier pratique du module 5 : Analyse de SQL Server

Installation et Réinstallation de Windows XP

Utiliser Net Support School (NSS Version ) Philippe Cailleretz Er-Tice Avion mars 2011.

WinReporter Guide de démarrage rapide. Version 4

Utilisation de KoXo Computers V2.1

Integration à un domaine AD SOMMAIRE

GESTION DE L'ORDINATEUR

progecad NLM Guide de l'utilisateur

Guide de l'utilisateur

1. Introduction Sauvegardes Hyper-V avec BackupAssist Avantages Fonctionnalités Technologie granulaire...

Procédure d installation des logiciels EBP sous environnement ESU4. Serveur SCRIBE ou Windows

Ajout et Configuration d'un nouveau poste pour BackupPC

Extension des outils de productivité pour les logiciels de messagerie instantanée

NOOBÉ GUIDE DE PRISE EN MAIN SOMMAIRE. INSTALLER Installer le logiciel Lancer le logiciel Découvrir NOOBÉ

Module 5 : Gestion de l'accès aux ressources à l'aide de groupes

Gestion des réunions dans Outlook 2007

Windows serveur 2012 : Active Directory

Installation de Windows 2012 Serveur

DELEGATION ACADEMIQUE AU NUMERIQUE FORMATION ADMINISTRATEUR SCRIBE 2.3 ET CARTABLE EN LIGNE (CEL)

SAUVEGARDER SES FICHIERS AU SEIN DE LA MSHS. Arnaud Lechrist. ALT,02/10/13 MSHS Poitiers 1 / 5

Tutorial Terminal Server sous

Manuel d'utilisation de Mémo vocal

LibreOffice Calc : introduction aux tableaux croisés dynamiques

Assistance à distance sous Windows

NAS 206 Utiliser le NAS avec Windows Active Directory

Guide de l utilisateur. Synchronisation de l Active Directory

:...2 I.6. :... 2 I.7. :... 2 I.8. :...3 I.9. :... 3 I.10. :... 3 II. 4 II.1.

Gestion des documents avec ALFRESCO

Transcription:

Laboratoire 8 Gestion des fichiers et dossiers A. Installation du serveur de fichiers : (Si ce n est pas déjà fait) Par la fenêtre «Gérer votre serveur», utiliser ajouter un rôle puis choisissez le «Service de fichiers». Dans ce service installé le rôle «Serveur de fichiers». B. Création d'un dossier partagé 1- Créer un dossier sur le lecteur C : appelé Projets (ne le partagez pas pour l'instant) 2- Dans les outils d'administration, cliquez sur «Gérer votre serveur». 3- Sur le nœud «Service de fichiers», sélectionnez sur «Gestion des partages et du stockage». (Vous pouvez également accéder à ce service via le menu Démarrer/Outil d administration/ Gestion des partages et du stockage) 4- Cliquez sur «Prévoir le partage» 5- L'assistant «Assistant Configuration d un dossier partagé» apparaît. 6- Tapez le chemin C:\Projets et cliquez sur suivant 7- Dans la page Autorisations NTFS, Cliquez sur «Oui, modifier les autorisations NTFS» puis sur «Modifier les autorisations». 8- Cochez la case «Contrôle total» puis cliquez sur OK 9- Acceptez le nom du partage par défaut et cliquez deux fois sur suivant. 1

10- Dans la page Autorisation SMB choisissez «Les utilisateurs et les groupes ont des autorisations de partage personnalisées». Puis cliquez sur «Contrôle Total» 11- Cliquez sur Suivant autant de fois que nécessaire. 12- Cliquez sur Créer puis Fermer une fois que vous verrez la confirmation. 13- Ouvrez le dossier Projets et créez-y un sous-dossier ayant pour nom «Projet 101» Se connecter à un dossier partagé 1- Dans la console «Gestion des partages et du stockage», cliquez sur «Gérer les sessions». Si le nœud affiche une session, cliquer sur «Fermer tout» à droite, puis cliquez sur Oui pour confirmer. 2- Dans le menu démarrer choisissez Exécuter et tapez \\NomServeur\Projets puis cliquez sur OK 3- Connectez-vous à travers un client windows7 et connectez-vous à \\NomServeur\Projets 4- Dans la console «Gestion des partages et du stockage», cliquez sur «Gérer les sessions». Vous remarquerez que vous apparaissez maintenir une session avec le serveur. Actualisez au besoin (touche F5) 5- Fermez la fenêtre et cliquez ensuite sur «Gérer les fichiers ouvert». Vous remarquerez que C:\Projets apparaît dans la liste. Création d usagers et de groupes pour la configuration des droits NTFS 2

1. Créez une unité d organisation qui va avoir le nom Groupes de sécurité 2. Dans cette UO, créez quatre groupes de sécurité locale du domaine : Équipe Projet 101, Contracteurs, Gestionnaires et Ingénieurs. 3. Créez une UO Employés 4. Créez trois usagers dans l UO Employés : Serge Bien, Denise Poisson, et Laurent Duquette (vous pouvez les créer en utilisant le modèle que vous avez déjà créé dans un des ateliers précédents) 5. Serge Bien doit appartenir aux groupes suivants : Équipe Projet 101, Contracteurs et Ingénieurs. Denise Poisson doit appartenir aux groupes Équipe Projet 101 et Ingénieurs. Laurent Duquette doit appartenir aux groupes Équipe Projet 101 et Gestionnaires. Configuration des autorisations NTFS 1. Ouvrez l éditeur ACL en cliquant droit sur le dossier Projet101. Choisissez Propriétés puis cliquez sur l onglet Sécurité. Cliquez sur Avancé. Puis supprimez toutes les autorisations existantes, laissez uniquement l administrateur et system qui auront le contrôle total. 2. Configurez le dossier de sorte qu il autorise l accès d après les figures suivantes : Pour le groupe Équipe Projet 101 Pour le groupe Gestionnaires : 3

Pour le groupe Ingénieurs : Question 1: Quels sont les droits effectifs des utilisateurs suivants? a. Serge Bien 4

b. Denise Poisson c. Laurent Duquette Pour répondre à ces questions : Ouvrez la boite de dialogue «Paramètres de sécurité avancée» du dossier Projet 101 en ouvrant les propriétés du dossier, en cliquant sur Sécurité, puis «Paramètres avancés» Cliquez sur «Autorisation effectives» Sélectionnez chacun des utilisateurs mentionnés par la question. 3. Configurez les permissions du groupe Contracteurs comme suit : Question2 : Quels sont alors les droits effectifs de Serge Bien. Que pouvez-vous conclure? 5

Question3 : Créez un fichier texte"test.txt" dans le répertoire projet 101, puis lancez une machine client Windows7. En vous loguant sur le client Windows7avec les trois comptes utilisateurs que vous avez créés ci-dessus, testez l accès des trois utilisateurs Serge, Laurent et Denise au répertoire projet 101. Testez également la modification et la suppression du fichier "test.txt". Reportez les résultats ici : Audit de l accès au système de fichiers À l'aide de la fonctionnalité d'audit de Windows Server 2008 R2, vous pouvez effectuer le suivi des activités des utilisateurs ainsi que des activités de Windows Server 2008 R2 correspondant à des événements nommés sur un ordinateur. Vous pouvez en plus spécifier quels événements sont enregistrés dans le journal de sécurité. Par exemple, le journal de sécurité peut enregistrer les tentatives d'ouverture de session valides et non valides et tous les événements liés à la création, l'ouverture ou la suppression de fichiers ou d'autres objets. Une entrée d'audit dans le journal de sécurité contient les informations suivantes : l'action effectuée ; La date et l'heure à laquelle il s'est produit ; l'utilisateur qui a effectué l'action ; le succès ou l'échec de l'événement. Un paramètre de stratégie d'audit définit les catégories d'événements enregistrés par Windows Server 2008 R2 dans le journal de sécurité de chaque ordinateur. Le journal de sécurité vous permet d'effectuer le suivi des événements que vous avez spécifiés. Lorsque vous auditez des événements Active Directory, Windows Server 2008 R2 enregistre un événement dans le journal de sécurité du contrôleur de domaine. Par exemple, si un utilisateur essaie d'ouvrir une session sur le domaine à l'aide d'un compte d'utilisateur de domaine et que la tentative d'ouverture de session échoue, l'événement est enregistré sur le contrôleur de domaine et non sur l'ordinateur sur lequel la tentative d'ouverture de session a été effectuée. En effet, c'est le contrôleur de domaine qui a essayé d'authentifier la tentative d'ouverture de session et qui n'y est pas parvenu. 1. Connectez-vous en tant que Denise Poisson sur votre client. 6

2. Ouvrez le dossier partagé Projet 3. Ouvrez le dossier Projet 101 4. Créez un fichier texte Rapport.txt 5. Sur votre serveur, ouvrez la boîte de dialogue de Sécurité avancée pour Rapport 6. Cliquez sur l onglet propriétaire. Question4 : Qui est le propriétaire du fichier? Configurer les paramètres d Audit 1. Sur votre Serveur. 2. Ouvrez la boîte de dialogue «Paramètres de sécurité avancée» du dossier C:\Projets\Projet101 3. Cliquez sur l onglet Audit 4. Ajoutez une entrée d audit pour suivre le groupe Équipe Projet 101. Précisez que vous souhaitez surveiller les échecs et les succès (en Contrôle Total) Activer la stratégie d audit 1. Dans le dossier Outils d administration, cliquez sur Stratégie de sécurité locale. 2. Double-cliquez sur «Stratégie locale» et sélectionnez «Stratégie d audit» 3. Double-cliquez sur l audit «Accès aux Objets» 4. Activez les audits Échec et Réussite 5. Cliquez sur OK et fermez la console 6. Pour rafraîchir la stratégie, à l invite de commande tapez : gpupdate Générer les événements d Audit 1. Sur votre Client. 7

2. Connectez-vous comme Serge Bien 3. Tentez de supprimer le fichier Rapport.txt 4. Connectez-vous comme Denise Poisson 5. Supprimez le fichier Rapport.txt Examiner le journal de sécurité 1. Sur votre Serveur. 2. Dans le dossier Outils d administration, choisissez «Observateur d événements» 3. Sélectionnez le journal Windows/Sécurité 4. Repérez les événements d accès aux objets de Denise poisson et de Serge Bien Remise des questions Répondez au quatre questions dans un fichier Word. Assurez-vous d avoir écrit vos noms et le numéro de votre groupe au début de ce fichier. Informez votre professeur que vous avez terminé. Ce dernier viendra vérifier vos commandes et se réserve le droit de vous demander de lui montrer d autres trucs sur votre travail. Il pourra également poser des questions concernant ce laboratoire à l'équipe ou à un membre individuel. 8