Module 5 : Protection des ressources réseau au moyen de permissions de dossiers partagés
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 44: # 3UpVHQWDWLRQ#JpQpUDOH 'pfuluh#ohv#remhfwliv#gx PRGXOH1 'DQV#OHV#PRGXOHV SUpFpGHQWV/#YRXV#DYH]#FUpp GHV#XWLOLVDWHXUV#HW#GHV JURXSHV1#&HV#FRPSWHV#QH SHXYHQW#DYRLU#DFFqV#DX[ UHVVRXUFHV#UpVHDX#TXH#VL FHOOHV0FL#VRQW#SDUWDJpHV1 Introduction au partage de dossiers Instructions pour le partage de dossiers Partage de dossiers Accès aux dossiers partagés Conseils pratiques 'DQV#FH#PRGXOH/#QRXV DERUGRQV#OD#TXHVWLRQ#GX SDUWDJH#HW#GX#FRQWU{OH#GH O*DFFqV#DX[#UHVVRXUFHV UpVHDX#DX#PR\HQ#GHV UpSHUWRLUHV#SDUWDJpV1 'pfulyh]#ohv#remhfwliv pqxppupv#gdqv#od#olvwh FL0FRQWUH1 2EMHFWLIV À la fin de ce module, vous serez à même d'effectuer les tâches suivantes : Décrire les permissions de dossier partagé. Décrire le résultat lorsque les permissions d'utilisateurs et de groupes sont combinées. Planifier les permissions à attribuer aux groupes ou utilisateurs pour les applications réseau, les données et les dossiers de base. Créer et modifier les dossiers partagés dans les réseaux à domaine unique ou à domaines multiples. Attribuer des permissions de dossier partagé aux utilisateurs et groupes dans les réseaux à domaine unique ou à domaines multiples. Établir des connexions à des dossiers partagés. Appliquer les meilleures méthodes d'administration des dossiers partagés.
44;# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV # #DX#SDUWDJH#GH#GRVVLHUV 'pilqlu#oh#exw#gx#sduwdjh#ghv GRVVLHUV1 /HV#XWLOLVDWHXUV#QH#SHXYHQW DYRLU#DFFqV#j#XQH#UHVVRXUFH UpVHDX#TXH#VL#OH#GRVVLHU FRQWHQDQW#OD#UHVVRXUFH#HVW SDUWDJp1 Utilisateurs Utilisateur 1 Utilisateur 2 Utilisateur 3 Utilisateur 4 # Dossiers partagés Données Les dossiers partagés offrent aux utilisateurs un accès centralisé aux fichiers réseau Un dossier doit être partagé pour que les utilisateurs puissent s y connecter La permission d utiliser un dossier partagé peut être accordée à des utilisateurs et à des groupes Serveur Serveur 'pilqlu#oh#sduwdjh1 'pyhorssh]#ohv#srlqwv FL0FRQWUH1 3RLQWV#FOpV 8QH#IRLV#TX*XQ#GRVVLHU#HVW SDUWDJp/#OHV#XWLOLVDWHXUV#RQW DFFqV#j#WRXV#OHV#ILFKLHUV#HW GRVVLHUV#DSSDUWHQDQW#j#FH GRVVLHU1 4X*HVW0FH#TXH#OH#SDUWDJH#" Le partage est une fonctionnalité de Microsoft Windows NT qui vous permet de désigner les ressources auxquelles les utilisateurs doivent pouvoir accéder par le biais du réseau. Lorsqu'un dossier est partagé, les utilisateurs peuvent se connecter au dossier à travers le réseau et avoir accès aux fichiers qu'il contient. Attribuez des permissions de dossier partagé pour contrôler ce que les utilisateurs peuvent faire du contenu de ce dossier. Par exemple, si un utilisateur doit seulement lire les fichiers se trouvant dans un dossier partagé, attribuez-lui la permission Lire. Si l'utilisateur a besoin d'ajouter ou de supprimer des fichiers, attribuez-lui la permission Modifier. Un dossier partagé apparaît dans l'explorateur Windows NT et Poste de travail sous la forme d'une icône représentant une main tenant le dossier partagé. /*XWLOLVDWLRQ#GH#GRVVLHUV SDUWDJpV#FRQVWLWXH#OD#VHXOH PpWKRGH#SHUPHWWDQW G*DVVXUHU#OD#VpFXULWp#GHV UHVVRXUFHV#UpVHDX#VXU#XQ YROXPH#)$71,PSRUWDQW Une fois qu'un dossier est partagé, les utilisateurs qui en ont la permission ont accès à tous les fichiers et dossiers contenus dans le dossier partagé.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 44< 3RXUTXRL#SDUWDJHU#OHV#GRVVLHUV#" Les dossiers partagés servent à autoriser les utilisateurs à accéder aux applications, aux données et aux dossiers de base des utilisateurs sur le réseau : Les dossiers d'applications réseau centralisent l'administration en spécifiant un seul emplacement pour la configuration et la mise à jour des logiciels. De cette façon, vous évitez la maintenance des applications sur les clients. Les dossiers de données offrent aux utilisateurs un emplacement central pour stocker les fichiers utilisés en commun et y accéder. Les dossiers de base des utilisateurs constituent un emplacement central pour sauvegarder leurs données. 5HPDUTXH L'utilisation de dossiers partagés est la seule façon d'assurer la sécurité des ressources réseau sur un volume FAT.
453# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV /HV#SHUPLVVLRQV#GH#GRVVLHU#SDUWDJp 'pilqlu#ohv#shuplvvlrqv#gh GRVVLHU#SDUWDJp1 3RXU#FRQWU{OHU#O*DFFqV#GHV XWLOLVDWHXUV#j#XQ#GRVVLHU SDUWDJp/#YRXV#SRXYH] DWWULEXHU#GHV#SHUPLVVLRQV#GH GRVVLHU#SDUWDJp#DX[ XWLOLVDWHXUV/#DX[#JURXSHV/#RX DX[#GHX[1 Contrôle total Modifier Lire Aucun accès 'pfulyh]#fkdtxh SHUPLVVLRQ1 'RQQH]#XQ#H[HPSOH#GH#OD IDoRQ#GRQW#FKDTXH SHUPLVVLRQ#HVW#XWLOLVpH1 ([SOLTXH]#OD#QRWH#,PSRUWDQW VLWXpH#GDQV#OH#EDV#GH#FHWWH SDJH1#,QGLTXH]#DX[ VWDJLDLUHV#TXH#OHV SHUPLVVLRQV#17)6#ORFDOHV VHURQW#DERUGpHV#HQ#GpWDLO GDQV#OH#SURFKDLQ#PRGXOH1 Pour contrôler la façon dont les utilisateurs accèdent à un dossier partagé, vous pouvez attribuer des permissions de dossier partagé. Les permissions peuvent être attribuées aux utilisateurs, aux groupes ou aux deux. Le tableau suivant décrit les permissions de dossier partagé, en allant des plus restrictives au moins restrictives. La permission Contrôle total (choix par défaut) Modifier Lire Aucun accès Permet aux utilisateurs de Modifier les permissions des fichiers. Devenir propriétaire de fichiers sur des volumes NTFS. Effectuer toutes les tâches autorisées par la permission Modifier. (Cette permission est attribuée par défaut au groupe Tout le monde.) Créer des dossiers et ajouter des fichiers. Modifier les données dans les fichiers, et ajouter des données aux fichiers. Modifier les attributs des fichiers. Supprimer des dossiers et des fichiers. Effectuer toutes les tâches autorisées par la permission Lire. Afficher les noms des dossiers et des fichiers. Afficher les données et les attributs des fichiers. Exécuter les fichiers programme. Changer de dossiers au sein d'un dossier. Établir seulement une connexion au dossier partagé. L'accès au dossier est interdit et son contenu n'est pas affiché.,psruwdqw Les permissions de dossier partagé sont effectives uniquement lorsqu'un utilisateur se connecte au dossier par le biais du réseau. Les utilisateurs disposant du droit Ouvrir une session localement peuvent utiliser l'ordinateur et bénéficier d'un accès direct au disque dur en passant outre les permissions de dossier partagé. Dans ce cas, cependant, les accès peuvent toujours être limités par des permissions NTFS locales.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 454 $WWULEXWLRQ#GH#SHUPLVVLRQV#DX[#XWLOLVDWHXUV#HW#DX[#JURXSHV ([SOLTXHU#FRPPHQW#OHV SHUPLVVLRQV#VRQW#DWWULEXpHV DX[#XWLOLVDWHXUV#HW#DX[ JURXSHV1 ([DPLQRQV#O*HIIHW#GHV SHUPLVVLRQV#DWWULEXpHV#DX[ XWLOLVDWHXUV#HW#DX[#JURXSHV VXU#O*DFFqV#j#XQ#GRVVLHU SDUWDJp1 A B User1 Util1 Tout le monde Util1 Util2 User1 Util1 Ventes Util1 Util2 FC R R NA Public Public + + + + + + 'pyhorssh]#ohv#h[hpsohv#$ HW#%1 3RLQWV#FOpV /D#SHUPLVVLRQ#$XFXQ#DFFqV D#OD#SULRULWp#VXU#WRXWH#DXWUH SHUPLVVLRQ1 /HV#XWLOLVDWHXUV#HW#OHV JURXSHV#SHXYHQW#DFFpGHU#j XQ#GRVVLHU#SDUWDJp XQLTXHPHQW#DSUqV#TXH#OHV SHUPLVVLRQV#OHXU#DLHQW#pWp DWWULEXpHV1 Un utilisateur peut se voir attribuer des permissions leur autorisant l'accès à un dossier partagé, soit directement, soit en tant que membre d'un groupe. Un utilisateur peut également être membre de plusieurs groupes disposant de permissions différentes autorisant différents niveaux d'accès. Les permissions sont appliquées de la manière suivante : A. Lorsqu'un utilisateur se voit attribuer une permission à un dossier partagé et qu'il est membre d'un groupe auquel une permission différente est attribuée, les permissions effectives de l'utilisateur sont une combinaison des permissions utilisateur et de groupe. Par exemple, si un utilisateur dispose d'une permission Lire sur le dossier Public et le groupe Tout le monde, d'une permission de type Contrôle total, sur le même dossier, alors ces permissions sont combinées et la permission effective est de type Contrôle total. B. La seule exception à cette règle est la permission de type Aucun accès. Cette permission prend le pas sur toute autre permission attribuée à un utilisateur ou à un groupe auquel appartient l'utilisateur. Par exemple, si un utilisateur dispose de la permission Lire sur le dossier Public, et si celui-ci est membre du groupe Ventes qui dispose de la permission Aucun accès pour ce dossier, la permission effective est alors Aucun accès. 5HPDUTXH Si aucune permission n'est attribuée à un utilisateur ou à un groupe dont l'utilisateur est membre, celui-ci ne peut avoir accès à la ressource.
455# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV ([HPSOHV#G*DSSOLFDWLRQ#GH#SHUPLVVLRQV 9pULILHU#TXH#OHV#VWDJLDLUHV FRPSUHQQHQW#OD#PDQLqUH GRQW#OHV#SHUPLVVLRQV#VRQW DSSOLTXpHV1 ([DPLQRQV#TXHOTXHV H[HPSOHV#GH#O*DSSOLFDWLRQ#GH SHUPLVVLRQV1 1 Groupe1 Util1 Util1 Groupe2 Util1 Util1 Dossier A Lire Lire Groupe3 Modifier Util1 Util1 2 Util1 Groupe1 Util1 Util1 Groupe2 Util1 Util1 Dossier B Aucun accès Groupe4 Contrôle Util1 Util1 total Groupe3 Modifier Util1 Util1 Groupe4 Util1 Util1 Lire Lire 6XLYH]#OHV#H[HPSOHV#SDV#j SDV#DYHF#OHV#VWDJLDLUHV1 'HPDQGH]#DX[#VWDJLDLUHV#GH UpSRQGUH#DX[#TXHVWLRQV#VH WURXYDQW#GDQV#OHXUV#QRWHV1 'LVFXVVLRQ#GH#JURXSH Le transparent sur cette page montre deux exemples de permissions attribuées pour des dossiers partagés. Étudiez chaque exemple afin de déterminer les permissions appliquées pour l'utilisateur 1. 1. L'exemple 1 indique que l'utilisateur 1 est membre des groupes 1, 2, 3, et 4, et que ces groupes disposent de permissions différentes sur le dossier partagé A. Quelle est la permission effective pour l'utilisateur 1 sur le dossier A? La permission effective pour l'utilisateur 1 sur le dossier A est de type Contrôle total. En effet, l'utilisateur 1 est membre du groupe 1 qui dispose de la permission Lire, du groupe 3 qui dispose de la permission Modifier, et du groupe 4 qui dispose de la permission Contrôle total sur le dossier A. Le contrôle total inclut les permissions Lire et Modifier de sorte que, lorsqu'elles sont combinées, ces permissions sont équivalentes à la permission Contrôle total. Aucune permission n'est spécifiée pour le groupe 2. 2. L'exemple 2 indique que l'utilisateur 1 est membre des groupes 1, 2, 3, et 4 qui disposent de permissions différentes sur le dossier partagé B. Quelle est la permission effective sur le dossier B? La permission effective de l'utilisateur 1 sur le dossier B est Aucun accès. En effet, le compte de l'utilisateur 1 dispose de la permission Aucun accès qui prévaut sur toute autre permission.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 456 #,QVWUXFWLRQV#SRXU#OH#SDUWDJH#GH#GRVVLHUV 'RQQHU#OHV#JUDQGHV#OLJQHV GHV#WkFKHV#QpFHVVDLUHV##j#OD SODQLILFDWLRQ#GHV#GRVVLHUV SDUWDJpV1 $YDQW#GH#SDUWDJHU#GHV GRVVLHUV/#LO#HVW#QpFHVVDLUH GH#GpWHUPLQHU#OHV UHVVRXUFHV#j#SDUWDJHU#HW HQWUH#TXHOOHV#HQWLWpV#OHV SDUWDJHU1 Utilisez des noms de partage intuitifs Utilisez des noms lisibles par tous les clients Organisez les ressources disque selon vos besoins de sécurité 'pyhorssh]#ohv#srlqwv FL0FRQWUH1 3RLQW#FOp /HV#FOLHQWV#H[pFXWDQW 060'26#QH#SHXYHQW#SDV YLVXDOLVHU#OHV#QRPV#SDUWDJpV GH#SOXV#GH#;16#FDUDFWqUHV1 Pour qu'un réseau soit utile, les applications réseau, données publiques et privées, ainsi que les dossiers de base, doivent être faciles d'accès pour les utilisateurs autorisés. Lors du partage des dossiers, les points suivants doivent être considérés : Utilisez des noms permettant aux utilisateurs de reconnaître et de retrouver facilement les ressources. Par exemple, pour le dossier d'applications de partage, utilisez le nom de partage Apps. Utilisez des noms de partage et de dossiers lisibles par tous les systèmes d'exploitation clients. Le tableau suivant décrit les conventions de noms de partage et de dossier. Ordinateur client Nom de partage Nom de dossier Windows NT et Windows 95 MS-DOS, Windows 3.x, et Windows pour Workgroups 12 caractères 255 caractères 8.3 caractères 8.3 caractères 5HPDUTXH Windows NT fournit des équivalences de noms au format 8.3, mais souvent les noms résultants ne sont pas évocateurs. Par exemple, un dossier Windows NT appelé Base comptabilité apparaîtra comme Baseco~1 pour les clients exécutant MS-DOS, Windows 3.x et Windows pour Workgroups. Organisez les ressources disque de sorte que les dossiers exigeant les mêmes conditions de sécurité se trouvent dans la même hiérarchie de dossiers. Par exemple, si les utilisateurs nécessitent une permission Lire sur plusieurs dossiers d'application, rangez ces dossiers dans le même dossier.
457# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV ([HPSOHV#GH#GRVVLHUV#SDUWDJpV 'pfuluh#ohv#ppwkrghv#gh SDUWDJH#GHV#GRVVLHUV1 'DQV#XQH#KLpUDUFKLH#GH GRVVLHUV/#YRXV#SRXYH] SDUWDJHU#Q*LPSRUWH#TXHO GRVVLHU/#SXLV#DWWULEXHU#GHV SHUPLVVLRQV#VSpFLILTXHV GRQQDQW#DFFqV#XQLTXHPHQW j#fhv#grvvlhuv1#/*h[hpsoh#$ PRQWUH«A Apps App1 App2 B Progs Apps App1 App2 Prog 1 Prog 2 C Progs Apps App1 App2 Prog 1 Prog 2 'pyhorssh]#hq#gpwdlo FKDTXH#H[HPSOH/#HQ GpFULYDQW#OHV#UpVXOWDWV ORUVTXH#OHV#GRVVLHUV#VRQW SDUWDJpV1 3RLQW#FOp /RUVTX*XQ#XWLOLVDWHXU#VH FRQQHFWH#j#XQ#GRVVLHU SDUWDJp/#OHV#VHXOV#GRVVLHUV TX*LO#SHXW#YRLU#HW#DX[TXHOV#LO SHXW#DFFpGHU#VRQW#VLWXpV GDQV#OD#PrPH#KLpUDUFKLH1 Selon les ressources se trouvant sur un serveur, vous devez déterminer les dossiers auxquels les utilisateurs peuvent accéder sur le réseau. Vous pouvez partager n'importe quel dossier au sein d'une hiérarchie de dossiers. Une fois qu'un dossier est partagé, les utilisateurs détenant la permission adéquate ont le même niveau d'accès au contenu du dossier partagé, mais n'ont pas accès aux dossiers situés à un niveau plus élevé ou au même niveau que le dossier partagé. Les exemples suivants décrivent la méthode de partage des dossiers, de façon à protéger trois hiérarchies de dossiers. Dans les trois exemples, le groupe Utilisateurs doit avoir accès uniquement au contenu des dossiers Apps, App1, et App2 via le réseau. A. Dans cet exemple, partagez le dossier Apps, puis attribuez la permission Lire au groupe Utilisateurs. Les membres de ce groupe peuvent se connecter au dossier partagé Apps et peuvent lire le contenu de ce dossier, qui contient les dossiers App1 et App2. B. Dans cet exemple, partagez le dossier Apps, puis attribuez la permission Lire au groupe Utilisateurs. Les membres de ce groupe pourront accéder à Apps, App1 et App2, puisque ces dossiers sont situés dans la même hiérarchie. En revanche, les utilisateurs ne seront pas en mesure d'accéder aux dossiers Progs, Prog1 et Prog2, car le dossier Progs est situé dans une hiérarchie différente. Lorsque les utilisateurs se connecteront à Apps, ce dossier apparaîtra sous la forme d'un dossier racine. Les utilisateurs ne pourront pas voir les dossiers qui sont à un niveau plus élevé ou au même niveau que le dossier partagé auquel ils sont connectés. C. Dans cet exemple, partagez le dossier Progs, puis attribuez la permission Contrôle total au groupe Administrateurs seulement. Cette opération permettra aux administrateurs d'accéder aux dossiers Prog, Prog1, Prog2 et Apps.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 458,QVWUXFWLRQV#UHODWLYHV#j#O*DWWULEXWLRQ#GH#SHUPLVVLRQV ([SOLTXHU#OHV#LQVWUXFWLRQV UHODWLYHV#j#O*DWWULEXWLRQ#GH SHUPLVVLRQV#VXU#XQ#GRVVLHU SDUWDJp1 $YDQW#GH#SDUWDJHU#XQH UHVVRXUFH/#YRXV#GHYH] GpWHUPLQHU#TXL#D#EHVRLQ#GH SHUPLVVLRQV#VXU#OD UHVVRXUFH1 Déterminer quel groupe doit accéder à quelle ressource Attribuer les permissions aux groupes plutôt qu'aux utilisateurs Attribuer les permissions les plus restrictives Supprimer les permissions par défaut des nouveaux dossiers partagés 'pyhorssh]#ohv#srlqwv FL0FRQWUH1 3RLQWV#FOpV $WWULEXH]#OHV#SHUPLVVLRQV DX[#JURXSHV#SOXW{W#TX*DX[ XWLOLVDWHXUV/#HQ#YXH#GH VLPSOLILHU#O*DGPLQLVWUDWLRQ1 /RUVTX*XQ#GRVVLHU#HVW SDUWDJp/#OH#JURXSH#7RXW#OH PRQGH#VH#YRLW#DWWULEXHU DXWRPDWLTXHPHQW#OD SHUPLVVLRQ#&RQWU{OH#WRWDO VXU#OH#GRVVLHU1 3RXU#XQH#PHLOOHXUH#VpFXULWp/ VXSSULPH]#OH#JURXSH#7RXW#OH PRQGH/#SXLV#DWWULEXH]#OHV SHUPLVVLRQV#DX#JURXSH 8WLOLVDWHXUV1 Les instructions générales suivantes concernent l'attribution de permissions aux utilisateurs et groupes sur des dossiers partagés : Déterminez quel groupe doit avoir accès à chaque ressource ainsi que le niveau d'accès requis. Notez les groupes et leurs permissions pour chaque ressource. Par exemple, pour le dossier Données de vente, le groupe Ventes nécessite une permission Modifier. les administrateurs disposeront d'une permission Contrôle total et les Cadres, d'une permission Lire. Attribuez des permissions aux groupes plutôt qu'aux utilisateurs pour simplifier l'administration. Ajoutez les groupes globaux aux groupes locaux, puis attribuez les permissions au groupe local. N'attribuez de permissions qu'aux groupes qui doivent avoir accès à la ressource. Sur une ressource donnée, attribuez les permissions les plus restrictives, qui soient tout de même compatibles avec l'exécution des tâches des utilisateurs. Par exemple, si les utilisateurs ont uniquement besoin de lire l'information contenue dans un dossier, sans avoir à effacer ou créer des fichiers, attribuez-leur alors la permission Lire. Supprimez la permission par défaut Contrôle total du groupe Tout le monde sur un nouveau dossier partagé. 5HPDUTXH Lorsqu'un dossier est partagé, le groupe Tout le monde se voit automatiquement attribuer la permission Contrôle total. Pour plus de sécurité, supprimez le groupe Tout le monde, puis attribuez des permissions au groupe Utilisateurs. Ce dernier ne contient que des comptes que vous avez créés, alors que le groupe Tout le monde contient tous les utilisateurs ayant accès à votre réseau, y compris le compte Invité.
459# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV,QVWUXFWLRQV#UHODWLYHV#DX[#GRVVLHUV#G*DSSOLFDWLRQV#UpVHDX ([SOLTXHU#OHV#LQVWUXFWLRQV UHODWLYHV#DX#SDUWDJH#GHV UHVVRXUFHV#G*DSSOLFDWLRQV1 /RUVTXH#YRXV#SDUWDJH]#GHV GRVVLHUV#G*DSSOLFDWLRQ/#YRXV GHYH]«Apps Microsoft Microsoft Microsoft App 1 Créer un dossier commun aux applications Attribuer un Contrôle total au groupe Administrateurs Retirer la permission Contrôle total au groupe Tout le monde et affecter la permission Lire au groupe Utilisateurs Affecter la permission Modifier aux groupes chargés des mises à niveau et du dépannage 'pyhorssh]#ohv#srlqwv FL0FRQWUH1 3RXU#SOXV#GH#GpWDLOV/ UHSRUWH]0YRXV#DX[#QRWHV#GHV VWDJLDLUHV1 Dans un environnement réseau important, un ou plusieurs serveurs peuvent être dédiés au stockage d'applications. Dans un environnement réseau plus modeste, un même serveur peut stocker les applications et les données. Les dossiers d'applications à partager varient selon l'environnement du réseau. Lorsque vous partagez les dossiers d'applications, prenez en compte les points suivants : Créez un dossier partagé commun, puis organisez les applications sous ce dossier. Par exemple, pour des applications qui ne font pas partie d'un ensemble, créez un dossier nommé Apps. Installez les applications séparément sous le dossier des applications, puis partagez ce dossier en lui attribuant le nom de partage Apps. Partagez des dossiers d'application de plus bas niveau à l'intention des groupes appropriés seulement dans le cas où il est nécessaire de limiter l'accès à ces dossiers. Par exemple, pour restreindre uniquement le groupe Comptables au moyen de la permission Lire sur le dossier Microsoft Excel, procédez de la façon suivante : a. Supprimez les permissions sur le dossier MSOffice pour tout groupe contenant le groupe Comptables ou des membres de ce groupe. b. Partagez le dossier Microsoft Excel en utilisant le nom de partage Excel, puis attribuez la permission Lire à un groupe local contenant le groupe global Comptables. Attribuez au groupe Administrateurs la permission Contrôle total sur le dossier Apps. Retirez au groupe Tout le monde la permission Contrôle total, et attribuez la permission Lire au groupe Utilisateurs. La sécurité est ainsi renforcée car ce groupe ne comprend que des comptes que vous avez créés, alors que le groupe Tout le monde comprend tout utilisateur ayant accès au réseau. Attribuez la permission Modifier aux groupes responsables de la mise à jour et du dépannage des applications.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 45:,QVWUXFWLRQV#UHODWLYHV#DX[#GRVVLHUV#GH#GRQQpHV ([SOLTXHU#OHV#FRQVLJQHV SRXU#OH#SDUWDJH#GHV UHVVRXUFHV#GRQQpHV1 Données publiques Utilisa. du du domaine FC Public Données de travail Administrateurs FC Données /RUVTXH#YRXV#SDUWDJH]#XQ GRVVLHU#SXEOLF/#YRXV#GHYH]111 Sites Web Comptables ## Comptables FC Notes Ventes ## FC Ventes Stages Directeurs ## FC Directeurs 'pyhorssh]#ohv#srlqwv PHQWLRQQpV#GDQV#OHV#QRWHV GHV#VWDJLDLUHV/#j#SURSRV#GX SDUWDJH#GHV#GRQQpHV#GH WUDYDLO#HW#SXEOLTXHV1#8WLOLVH] OD##SRXU#H[SOLTXHU FHV#FRQVLGpUDWLRQV1 3RLQW#FOp 6DXYHJDUGH]#OHV#GRQQpHV GH#WUDYDLO#VXU#XQ#DXWUH YROXPH#TXH#FHOXL#GX V\VWqPH#G*H[SORLWDWLRQ#HW FHOXL#GHV#DSSOLFDWLRQV/#GH IDoRQ#j#DFFpOpUHU#OHV SURFpGXUHV#GH#VDXYHJDUGH HW#GH#UHVWDXUDWLRQ1 Les dossiers de données sont utilisés par les utilisateurs de réseau pour échanger des données de travail et publiques. Lorsque vous partagez les dossiers de données, prenez en considération les points suivants : /HV#GRQQpHV#SXEOLTXHV Lorsque vous partagez un dossier public, tenez compte des points suivants : Utilisez des dossiers de données centralisés de façon à ce que les données puissent être sauvegardées de manière cohérente. Créez, puis partagez un dossier Public sur un volume différent de celui du système d'exploitation et des applications. Attribuez la permission Modifier au groupe Utilisateurs. Cela fournira aux utilisateurs un emplacement central, accessible à tous et permettant de sauvegarder et de partager des fichiers avec d'autres. /HV#GRQQpHV#GH#WUDYDLO Lorsque vous partagez un dossier de données de travail, tenez compte des points suivants : Créez, puis partagez un dossier Données sur un volume distinct de celui du système d'exploitation et de celui des applications. Ainsi, les fichiers de données seront séparés de ceux du système et des applications, et les procédures de sauvegarde et de restauration, accélérées. Si une nouvelle installation du système est nécessaire, le volume contenant les données restera intact. Partagez les dossiers de données de plus bas niveau à l'intention des groupes appropriés lorsque vous devez limiter l'accès à ces dossiers. Par exemple, pour protéger les données se trouvant dans le dossier Comptables, partagez ce dossier uniquement pour le groupe Comptables, puis attribuez à ce groupe la permission Modifier. De cette façon, les membres du groupe Comptables pourront avoir accès au dossier partagé Comptables. Les administrateurs y auront accès en se connectant au dossier partagé Données.
45;# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV,QVWUXFWLRQV#UHODWLYHV#DX[#GRVVLHUV#GH#EDVH 5pVXPHU#OHV#LQVWUXFWLRQV UHODWLYHV#DX#SDUWDJH#GHV GRVVLHUV#GH#EDVH#VXU#XQ YROXPH#)$71 /RUVTXH#YRXV#FUpH]#XQ FRPSWH#G*XWLOLVDWHXU#TXL#GRLW DYRLU#XQ#GRVVLHU#GH#EDVH/#LO IDXW#G*DERUG#FUpHU#XQH VWUXFWXUH#GH#GRVVLHU#GH#EDVH VXU#OH#VHUYHXU1 1 2 3 Sur un serveur du réseau, créez un dossier \Utilisateurs 4 Créez un dossier de base dans \Utilisateurs pour chaque utilisateur 5 Partagez tous les dossiers de base N'attribuez le Contrôle total qu'à l'utilisateur concerné Ne partagez pas le dossier \Utilisateurs Util 1 Partagé \Utilisateurs Util 1 Util 2 Partagé Util 2 Util 3 'pfulyh]#ohv#pwdshv QpFHVVDLUHV#j#OD#FUpDWLRQ GHV#GRVVLHUV#GH#EDVH1 6RXOLJQH]#OH#IDLW#TXH#OH SDUWDJH#GH#UpSHUWRLUHV#GH EDVH#LQGLYLGXHOV#VXU#XQ YROXPH#)$7#QH#VH#MXVWLILH TXH#GDQV#OD#PHVXUH#R#OHV SHUPLVVLRQV#GH#GRVVLHUV SDUWDJpV#UHSUpVHQWHQW#OD VHXOH#PpWKRGH#SHUPHWWDQW GH#OLPLWHU#OHV#DFFqV1,QGLTXH]#DX[#VWDJLDLUHV#TXH OD#FUpDWLRQ#GH#GRVVLHUV#GH EDVH#VXU#XQ#YROXPH#17)6 VHUD#DERUGpH#GDQV#OH SURFKDLQ#PRGXOH1 Pour créer des dossiers de base pour les utilisateurs sur un volume FAT en employant seulement les permissions de dossier partagé afin de limiter les accès, suivez les instructions ci-dessous : 1. Créez un dossier central nommé \Utilisateurs sur un volume distinct de celui du système d'exploitation et de celui des applications. Cela accélère les procédures de sauvegarde et de restauration. Si une nouvelle installation du système d'exploitation est nécessaire, le volume contenant les dossiers de base restera intact. 2. Créez un dossier dans \Utilisateurs pour chaque compte d'utilisateur, avec le même nom que le nom d'utilisateur. Par exemple, si le nom d'utilisateur est Éricb, créez un dossier nommé Éricb. 3. Sur un volume FAT, partagez le dossier de base de chaque utilisateur, puis attribuez la permission Contrôle total pour ce dossier uniquement à l'utilisateur. Cela garantit la confidentialité pour l'utilisateur, car lui seul peut se connecter à son dossier de base. C'est la seule façon de protéger les dossiers d'utilisateurs sur un volume FAT.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 45< 4. Pour spécifier le dossier de base d'un utilisateur, lorsque l'utilisateur se connecte, dans le Gestionnaire des utilisateurs pour les domaines, tapez un chemin UNC (Universal Naming Convention) dans la zone Répertoire de base qui inclut le nom du serveur, et la variable%username%. Par exemple, \\nom_du_serveur\utilisateurs\%username%. 5HPDUTXH Sur un volume FAT, vous devez créer et partager des dossiers de base avant de spécifier le chemin menant au dossier de base dans le Gestionnaire des utilisateurs pour les domaines. 5. Pour assurer la confidentialité, ne partagez pas le dossier de plus haut niveau Utilisateurs. Vous pourrez effectuer des tâches administratives sur les dossiers de base en ouvrant une session localement sur le serveur, ou en vous connectant à un partage administratif (C$, D$ etc.).
463# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV $WHOLHU#:#=#3ODQLILFDWLRQ#GH#GRVVLHUV#SDUWDJpV 3UpSDUHU#OHV#VWDJLDLUHV#j O*DWHOLHU1 'DQV#FHW#DWHOLHU/#YRXV WUDYDLOOHUH]#DYHF#XQ SDUWHQDLUH#SRXU#SODQLILHU#OHV GRVVLHUV#j#SDUWDJHU#j O*LQWHQWLRQ#GHV#XWLOLVDWHXUV1,QGLTXH]#DX[#VWDJLDLUHV#TXH ORUV#GH#O*H[HUFLFH#GH SODQLILFDWLRQ/#LOV#WUDYDLOOHURQW VXU#OH#SDUWDJH#GH#GRVVLHUV HQ#XWLOLVDQW#OD#)HXLOOH#GH SODQLILFDWLRQ#GHV#UHVVRXUFHV UpVHDX#4#GX#PDQXHO#GHV DWHOLHUV1 &RQVHLO#SpGDJRJLTXH 6L#YRXV#QH#GLVSRVH]#SDV G*DVVH]#GH#WHPSV/#HIIHFWXH] O*H[HUFLFH#GH#SODQLILFDWLRQ DYHF#O*HQVHPEOH#GHV VWDJLDLUHV1 'HPDQGH]#DX[#VWDJLDLUHV#GH VH#UHSRUWHU#DX[#VROXWLRQV#GH OD#IHXLOOH#GH#SODQLILFDWLRQ/#TXL VH#WURXYHQW#j#OD#ILQ#GH#OD VHFWLRQ# #6ROXWLRQV#GHV H[HUFLFHV#ª#GX#PDQXHO#GHV DWHOLHUV1 6L#OHV#VWDJLDLUHV#HIIHFWXHQW O*H[HUFLFH#GH#SODQLILFDWLRQ VHXOV/#FRPPHQWH]#OHV UpVXOWDWV#DYHF#HX[1#6*LO#YRXV UHVWH#GX#WHPSV/#GHPDQGH]#j FKDTXH#JURXSH#G*H[SOLTXHU VHV#UpVXOWDWV#DX#WDEOHDX1 3DVVH]#HQ#UHYXH#OHV UpSRQVHV#SRVVLEOHV1
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 464 # 3DUWDJH#GH#GRVVLHUV 5pVXPHU#OHV#WkFKHV QpFHVVDLUHV#DX#SDUWDJH#GHV GRVVLHUV#HW#j#O*DWWULEXWLRQ#GHV SHUPLVVLRQV1 3RXU#SRXYRLU#SDUWDJHU#XQ GRVVLHU/#OD#SUHPLqUH FRQGLWLRQ#UHTXLVH#HVW#G*rWUH PHPEUH#GX#JURXSH $GPLQLVWUDWHXUV/#RX 2SpUDWHXUV#GH#VHUYHXU/#RX HQFRUH#8WLOLVDWHXUV#DYHF SRXYRLU1 Groupe Administrateurs Operateurs de serveur Utilisateurs avec pouvoir C$, D$, E$ Admin$ Conditions requises pour le partage d'un dossier Emploi des partages administratifs Partage Système d'exploitation Un ordinateur exécutant Windows NT Contrôleurs de domaines Windows NT Server seulement Serveurs membres Windows NT Server et Windows NT Workstation seulement But La racine de chaque volume est automatiquement partagée Le dossier C:\WinNT est partagé sous le nom Admin$ 'pyhorssh]#ohv#lqirupdwlrqv FRQWHQXHV#GDQV#OD #HW#GDQV#OHV#QRWHV GHV#VWDJLDLUHV1 ([SOLTXH]#OD#UHPDUTXH1 &RQGLWLRQV#UHTXLVHV#SRXU#SDUWDJHU#XQ#GRVVLHU Tout dossier se trouvant sur un ordinateur exécutant Windows NT peut être partagé. Le tableau suivant énumère les conditions requises par les groupes et systèmes d'exploitation pour partager des dossiers. Groupe Administrateurs Opérateurs de serveur Utilisateurs avec pouvoir Système d'exploitation Tout ordinateur exécutant Windows NT. Uniquement les contrôleurs de domaine Windows NT Server. Uniquement les serveurs membres Windows NT Server et les clients Windows NT Workstation. 5HPDUTXH Si le volume est de type NTFS, l'utilisateur doit détenir au moins la permission Lister pour partager le dossier. 3DUWDJHV#DGPLQLVWUDWLIV Windows NT fournit les noms de partage suivants à utiliser pour l'administration. Partage C$, D$, E$, etc. Admin$ Objectif La racine de chaque volume sur un disque dur est automatiquement partagée, en utilisant la lettre du lecteur suivi du caractère $. Le caractère $ masque le dossier partagé aux autres utilisateurs de l'ordinateur. Lorsque vous vous connectez à ce dossier, vous avez accès au volume entier. Utilisez les partages administratifs pour une connexion à distance sur l'ordinateur en vue de tâches administratives. Le dossier C:\WinNT est partagé comme Admin$. Il s'agit d'un dossier partagé spécial qui n'est requis par le système que pour une administration à distance.
465# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV 3DUWDJH#G*XQ#GRVVLHU ([SOLTXHU#OD#PpWKRGH#GH SDUWDJH#G*XQ#GRVVLHU1 /D#SUHPLqUH#pWDSH#GX SDUWDJH#G*XQ#GRVVLHU FRQVLVWH#j#OXL#DIIHFWHU#XQ QRP#GH#SDUWDJH1#3DU#GpIDXW/ :LQGRZV#17#DVVLJQH#XQ QRP#GH#SDUWDJH#LGHQWLTXH DX#QRP#GH#GRVVLHU1 Obligatoire Propriétés de (C:) Général Outils Non partagé Partagé en tant que : Nom de partage : Commentaire : Apps Fichiers d application Nombre limite d utilisateurs : Maximum autorisé Autoriser utilisateurs Permissions... Partage Nouveau partage... Enlever un partage OK Annuler Appliquer &RQVHLO#SpGDJRJLTXH 'pfulyh]#hq#gpwdlo#ohv pwdshv#fl0frqwuh/#sxlv GpFULYH]#OHV#RSWLRQV1#3RXU SOXV#G*LQIRUPDWLRQV/ UHSRUWH]0YRXV#DX[#QRWHV#GHV VWDJLDLUHV1 3RLQW#FOp 9RXV#SRXYH]#FUpHU#XQ SDUWDJH#FDFKp#HQ#DMRXWDQW#OH FDUDFWqUH#'#j#OD#ILQ#GX#QRP GH#SDUWDJH1 La première étape du partage d'un dossier consiste à lui affecter un nom de partage. Ç Pour créer un dossier partagé 1. Dans l'explorateur Windows NT, cliquez le bouton droit de la souris sur le dossier à partager. 2. Cliquez sur Partage. La boîte de dialogue Propriétés de nom_de_dossier apparaît. 3. Configurez l'onglet Partage à l'aide des options suivantes. Option Nom de partage Commentaire Nombre limite d'utilisateurs Description Fournit le nom que les utilisateurs à distance utiliseront pour se connecter à la ressource locale. Vous devez donner un nom de partage. Vous pouvez créer un partage caché en ajoutant le caractère $ à la fin du nom de partage. Le caractère $ masque le dossier partagé aux autres utilisateurs de l'ordinateur. Fournit une description du nom de partage. Le commentaire apparaît dans la boîte de dialogue Connecter un lecteur réseau lorsque les utilisateurs parcourent les dossiers partagés sur un serveur. Ce commentaire doit identifier clairement le contenu du dossier partagé. Configure le nombre d'utilisateurs qui peuvent se connecter simultanément au dossier partagé. Le nombre maximum sous Windows NT Workstation est de 10. Il est illimité sous Windows NT Server.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 466 (suite) Option Permissions Nouveau partage Description Spécifie les permissions sur le dossier seulement lorsque l'accès se fait par le réseau. Le groupe Tout le monde se voit attribuer automatiquement une permission Contrôle total pour tous les nouveaux dossiers partagés. Apparaît lorsque le dossier sélectionné est déjà partagé. Un dossier peut être partagé plusieurs fois avec différents noms et permissions. Cependant, le fait de garder la trace de plusieurs noms de partage nécessite plus d'administration. 4. Cliquez sur OK.
467# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV $WWULEXWLRQ#GH#SHUPLVVLRQV#GH#GRVVLHU#SDUWDJp ([SOLTXHU#FRPPHQW#DWWULEXHU GHV#SHUPLVVLRQV#DX[ XWLOLVDWHXUV#HW#DX[#JURXSHV GDQV#XQ#UpVHDX#j#GRPDLQH XQLTXH#RX#PXOWLSOH1 8QH#IRLV#TXH#YRXV#DYH] DIIHFWp#XQ#QRP#GH#SDUWDJH/ O*pWDSH#VXLYDQWH#FRQVLVWH#j VSpFLILHU#TXHOV#VRQW#OHV XWLOLVDWHXUV#DXWRULVpV#j DFFpGHU#DX#GRVVLHU#SDUWDJp/ HQ#DWWULEXDQW#GHV SHUPLVVLRQV#j#GHV XWLOLVDWHXUV#RX#j#GHV JURXSHV1 Permissions - Accès à travers un partage Accès à travers un partage:apps Propriétaire: Nom : Utilisateurs Lire # Administrateurs Contrôle to # # Type d'accès: /LUH Ajouter des utilisateurs et des groupes Lister les noms de : Noms: Groupe Classe\Apps OK Annuler Ajouter... Supprimer Help Administrateurs Les membres peuvent entièrementadminis Admins du domaine Administrateurs désignés du domaine Invités Utilisateurs ayant reçu le droit d'accéder Invités du Domaine Tous les invités du domaine # Opérateurs de compte Les membres peuvent administrer les c Opérateurs # de sauvegarde Les membres peuvent passer outre la s Tout le monde Tous les utilisateurs Utilisa. du domaine Tous les utilisateurs Ajouter Ajouter des noms : Type d'accès: Montrer les utilisateurs Lire OK NTSADOM2* Annuler Membres... Aide Domaines Rechercher... &RQVHLO#SpGDJRJLTXH )DLWHV#OD#GpPRQVWUDWLRQ#GH FHV#pWDSHV1 Une fois que vous avez affecté un nom de partage, l'étape suivante consiste à spécifier quels sont les utilisateurs autorisés à accéder au dossier partagé, en attribuant des permissions à des utilisateurs ou à des groupes sélectionnés. Ç Pour attribuer des permissions sur un dossier partagé 1. Dans l'explorateur de Windows NT, cliquez le bouton droit de la souris sur le dossier partagé. 2. Cliquez sur Partage. 3. Dans la boîte de dialogue Propriétés de nom_du_dossier, cliquez sur Permissions. 4. Dans la boîte de dialogue Permissions - Accès à travers un partage, cliquez sur Ajouter. La boîte de dialogue Ajouter des utilisateurs et des groupes apparaît. 5. Dans la boîte de dialogue Ajouter des utilisateurs et des groupes, sélectionnez l'utilisateur ou le groupe auquel vous désirez attribuer une permission, puis cliquez sur le bouton Ajouter. 6. Cliquez sur Montrer les utilisateurs pour afficher tous les comptes d'utilisateurs du domaine. Les noms de groupes ainsi que les noms d'utilisateurs seront ajoutés à la zone Ajouter des noms. 5HPDUTXH Dans un réseau à domaines multiples, cliquez sur la flèche de la zone Lister les noms de pour faire apparaître d'autres domaines à partir desquels vous pouvez afficher les noms de groupes et d'utilisateurs auxquels attribuer des permissions.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 468 7. Dans la zone Type d'accès, cliquez sur la permission adéquate pour l'utilisateur ou le groupe (c'est-à-dire cliquez sur Aucun accès, Lire, Modifier ou Contrôle total). 8. Cliquez sur OK pour revenir à la boîte de dialogue Permissions - Accès à travers un partage. 9. Cliquez sur OK pour revenir à la boîte de dialogue Propriétés de nom_du_dossier, puis cliquez sur OK.
469# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV 0RGLILFDWLRQ#G*XQ#SDUWDJH#GH#GRVVLHU ([SOLTXHU#FRPPHQW#PRGLILHU XQ#SDUWDJH#G*XQ#GRVVLHU#HW FRPPHQW#VXSSULPHU#OH SDUWDJH#G*XQ#GRVVLHU1 ([DPLQRQV#FRPPHQW#YRXV SRXYH]#PRGLILHU#XQ#SDUWDJH GH#GRVVLHU1 Modification des options de partage de dossier Arrêt du partage de dossier Modification des noms de partage Modification des permissions de dossier partagés &RQVHLO#SpGDJRJLTXH )DLWHV#OD#GpPRQVWUDWLRQ#GHV pwdshv#fl0frqwuh1 ([SOLTXH]#OD#QRWH#,PSRUWDQW VLWXpH#GDQV#OH#EDV#GH#FHWWH SDJH1 Vous pouvez modifier toutes les options de dossier partagé dans la boîte de dialogue Propriétés de Nom_du_dossier, sauf le nom de partage. Ç Pour modifier un dossier partagé 1. Dans l'explorateur Windows NT, cliquez le bouton droit de la souris sur le dossier partagé, puis cliquez sur Partage. 2. Une fois sous l'onglet Partage de la boîte de dialogue Propriétés de Nom_du_dossier, suivez les étapes décrites dans le tableau ci-dessous pour accomplir la tâche appropriée. Pour Supprimer le partage d'un dossier Modifier le nom de partage Modifier les permissions d'un dossier partagé Effectuez mes tâches suivantes Cliquez sur Non Partagé pour annuler le partage du dossier, puis cliquez sur OK. Voir la note Important au bas de cette page. Cliquez sur Non Partagé pour annuler le partage du dossier. Cliquez sur Appliquer pour valider la modification. Cliquez sur Partagé en tant que, puis tapez un nouveau nom de partage. Cliquez sur Permissions. Dans la boîte de dialogue Permissions - Accès à travers un partage, sélectionnez l'utilisateur ou le groupe dont les permissions doivent être modifiées. Dans la boîte Type d'accès, cliquez sur la permission à appliquer, puis cliquez sur OK.,PSRUWDQW Si vous annulez le partage d'un dossier lorsqu'un fichier est ouvert, l'utilisateur peut perdre ses données. Lorsque vous cliquez sur Non Partagé, une boîte de dialogue apparaît pour vous notifier qu'un utilisateur est connecté sur le dossier partagé.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 46: $FFqV#DX[#GRVVLHUV#SDUWDJpV ([SOLTXHU#FRPPHQW#DFFpGHU DX[#GRVVLHUV#SDUWDJpV1 8QH#IRLV#TX*XQ#GRVVLHU#HVW SDUWDJp/#RQ#SHXW#\#DYRLU DFFqV#HQ#XWLOLVDQW O*([SORUDWHXU#:LQGRZV#17 RX#SDU#OD#FRPPDQGH ([pfxwhu1 Connecter un lecteur réseau Lecteur : Chemin : Connecter en tant que : E: Répertoires partagés : \\Instructeur1\Public Classe\Administrateur Reconnecter à l'ouverture de session OK Annuler Aide Développer par défaut DOMAINE1 Exécuter STAGIAIRE1 STAGIAIRE2 STAGIAIRE3 Entrez le nom d'un programme, dossier ou document et Windows l'ouvrira pour vous. Ouvrir : \\Instructeur1 Exécuter dans des zones mémoire différentes OK Annuler Parcourir... 3RLQWV#FOpV,O#HVW#QpFHVVDLUH#GH#VSpFLILHU XQ#OHFWHXU#HW#XQ#FKHPLQ G*DFFqV1 /*RSWLRQ#&RQQHFWHU#HQ#WDQW TXH#HVW#XWLOH#ORUVTXH#YRXV GpVLUH]#YRXV#FRQQHFWHU#j SDUWLU#GH#O*RUGLQDWHXU#G*XQ XWLOLVDWHXU1#9RXV#SRXYH] YRXV#FRQQHFWHU#HQ#WDQW TX*DGPLQLVWUDWHXU#j#SDUWLU#GH O*RUGLQDWHXU#GH#O*XWLOLVDWHXU1 &RQVHLO#SpGDJRJLTXH ([SOLTXH]#HQ#GpWDLO FRPPHQW#VH#FRQQHFWHU#j#XQ OHFWHXU#UpVHDX1 41 3DUWDJH]#XQ#GRVVLHU1 51 $WWULEXH]#OD#SHUPLVVLRQ 0RGLILHU#DX#JURXSH JOREDO#GHV#VWDJLDLUHV1 61 )DLWHV#SDUFRXULU#DX[ VWDJLDLUHV#OHV#GRVVLHUV SDUWDJpV#VLWXpV#VXU#YRWUH RUGLQDWHXU#j#O*DLGH#GH#OD FRPPDQGH#([pFXWHU1 71 'HPDQGH]#DX[ VWDJLDLUHV#GH#VH FRQQHFWHU#DX#GRVVLHU SDUWDJp#HW#GH#FUpHU#XQ ILFKLHU1 81 0RQWUH]#DX[#VWDJLDLUHV TXH#OHXUV#ILFKLHUV#VRQW ELHQ#FUppV#GDQV#OH GRVVLHU#SDUWDJp1 Vous pouvez accéder à un dossier partagé en utilisant l'explorateur Windows NT ou la commande Exécuter. Ç Pour vous connecter à un lecteur du réseau à l'aide de l'explorateur Windows NT 1. Démarrez l'explorateur Windows NT. 2. Dans le menu Outils, cliquez sur Connecter un lecteur réseau, puis configurez les options suivantes. Option Lecteur Chemin Connecter en tant que Reconnecter à l'ouverture de session Utilisation Affecte une lettre de lecteur au dossier partagé ; celui-ci apparaît et agit comme un lecteur local. L'utilisateur peut donner jusqu'à 26 lettres. Les lettres de lecteur utilisées par des périphériques locaux n'apparaissent pas dans la liste des lecteurs. Spécifie les chemins réseau de l'ordinateur et du dossier partagé. Entrez un chemin UNC. Établit la connexion à un dossier partagé à l'aide d'un compte d'utilisateur différent. Par exemple, l'administrateur se trouve sur l'ordinateur d'un autre utilisateur et a besoin de se connecter à une ressource à laquelle l'utilisateur n'a pas accès. L'option Connecter en tant que nécessite le nom du domaine et du compte utilisateur selon le format suivant : Nom_domaine\Nom_utilisateur. S'il y a un mot de passe sur le compte de l'utilisateur, ce mot de passe est demandé. Si cette option est sélectionnée, l'utilisateur sera reconnecté au dossier partagé à chaque ouverture de session.
46;# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV 8WLOLVDWLRQ#GH#OD#FRPPDQGH#([pFXWHU L'utilisation de la commande Exécuter pour se connecter à une ressource de réseau a deux avantages par rapport à la commande Connecter un lecteur du réseau. Les avantages de l'utilisation de la commande Exécuter sont les suivants : Une lettre de lecteur n'est pas nécessaire, ce qui permet d'économiser de la mémoire. L'utilisateur peut parcourir tous les dossiers partagés sur un ordinateur. Ç Pour avoir accès à un dossier partagé à l'aide de la commande Exécuter 1. Cliquez sur Démarrer, puis sur Exécuter. 2. Dans la zone Ouvrir, tapez un chemin d'accès conforme à la convention UNC (Universal Naming Convention). Le format UNC comporte le nom de l'ordinateur et le nom de partage du dossier partagé (par exemple, \\Serveur\Nom_partagé). &RQVHLO Pour visualiser les dossiers partagés sur l'ordinateur, tapez seulement la partie du nom de l'ordinateur du chemin UNC, puis cliquez sur OK. Par exemple, en tapant \\Instructeurx (où x est le numéro affecté à l'ordinateur de l'instructeur), la fenêtre Instructeurx de l'explorateur s'ouvre et présente tous les dossiers partagés sur l'ordinateur de l'instructeur. Le fait de cliquer sur un dossier partagé complète la connexion.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 46< &RQVHLOV#SUDWLTXHV 'RQQHU#GHV#FRQVHLOV SUDWLTXHV#SRXU#SURWpJHU#OHV UHVVRXUFHV#GLVTXH#DYHF GRVVLHUV#SDUWDJpV1 ([DPLQRQV#OHV#PHLOOHXUHV SUDWLTXHV#SHUPHWWDQW#GH SURWpJHU#OD#VpFXULWp#GHV UHVVRXUFHV#GH#GLVTXHV SDUWDJpHV1 Organiser les ressources disque pour simplifier l'administration Conserver les données sur un volume distinct du système d'exploitation et des applications Supprimer le groupe Tout le monde de la liste des permissions Attribuer les permissions aux groupes plutôt qu'aux utilisateurs Limiter le nombre d'utilisateurs qui peuvent se connecter à un partage Créer des raccourcis pour les dossiers utilisés fréquemment 'pyhorssh]#oh#frqwhqx#gh FHV#FRQVHLOV1#3RXU#SOXV#GH GpWDLOV/#UHSRUWH]0YRXV#DX[ QRWHV#GHV#VWDJLDLUHV1 La liste suivante donne des conseils pratiques permettant de partager des dossiers : Organisez les ressources disque de façon à ce que les dossiers exigeant les mêmes conditions de sécurité se trouvent dans une même hiérarchie. Cela simplifie l'administration en accélérant l'attribution des permissions. Sauvegardez les données et les dossiers de base sur des volumes distincts du système d'exploitation et des applications. Ainsi, les fichiers de données des fichiers système et d'applications seront séparés, ce qui active les procédures de sauvegarde et de restauration. Si une nouvelle installation du système d'exploitation est nécessaire, le volume contenant les données restera intact. Enlevez le groupe Tout le monde de la liste de permissions pour empêcher l'accès aux ressources (utilisez le groupe local Utilisateurs). Ce groupe offre plus de sécurité car il ne contient que des comptes que vous avez créés. Attribuez des permissions aux groupes plutôt qu'aux utilisateurs individuellement (cela simplifie l'administration en vous permettant d'attribuer des permissions rapidement à plusieurs utilisateurs en même temps). Limitez le nombre d'utilisateurs simultanés en configurant l'option Nombre limite d'utilisateurs sous l'onglet Partage. En agissant ainsi, vous : x Faites respecter les limites de licence sur le nombre d'utilisateurs simultanés. x Réduisez le trafic réseau sur un dossier partagé. Créez des raccourcis pour les ressources de réseau auxquelles les utilisateurs se connecteront souvent. 5HPDUTXH Documentez les décisions prises concernant les dossiers partagés et les permissions attribuées. Mettez à jour ce document lorsque des modifications sont faites sur le serveur, telles que des mises à jour de logiciels, des changements de nom de dossiers partagés, et des permissions attribuées.
473# # 0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV $WHOLHU#;#=#3DUWDJH#GH#GRVVLHUV 3UpSDUHU#OHV#VWDJLDLUHV#j O*DWHOLHU1 'DQV#FHW#DWHOLHU/#YRXV#DOOH] FUpHU#HW#PRGLILHU#GHV GRVVLHUV#SDUWDJpV#HW DWWULEXHU#GHV#SHUPLVVLRQV#j GHV#JURXSHV#G*XQ#UpVHDX#j GRPDLQHV#PXOWLSOHV1 5HYR\H]#OHV#UpSRQVHV#SRXU FHW#DWHOLHU1 'HPDQGH]#DX[#VWDJLDLUHV V*LOV#RQW#UHQFRQWUp#GHV SUREOqPHV#DX#FRXUV#GH O*DWHOLHU1
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 474 &RQWU{OH#GHV#DFTXLV 5HYHQLU#VXU#OHV#REMHFWLIV#GX PRGXOH#HQ#UpYLVDQW#GHV VXMHWV#LPSRUWDQWV1 3UHQH]#TXHOTXHV#PLQXWHV SRXU#UpSRQGUH#DX[ TXHVWLRQV#FRQWHQXHV#GDQV YRWUH#PDQXHO1#(QVXLWH/#QRXV OHV#FRPPHQWHURQV HQVHPEOH1 Introduction au partage de dossiers Instructions pour le partage de dossiers Partage de dossiers Accès aux dossiers partagés Conseils pratiques 8WLOLVH]#OHV#TXHVWLRQV#GH FHWWH#VHFWLRQ#SRXU#UpYLVHU OHV#VXMHWV#GX#PRGXOH1 1. Comment donner à un utilisateur la possibilité de partager des dossiers sur un ordinateur utilisant Windows NT? Ajoutez l'utilisateur au groupe Utilisateurs avec pouvoir ou au groupe Administrateurs sur son ordinateur. Si l'utilisateur a besoin d'administrer des dossiers partagés sur des serveurs de domaine également, ajoutez-le au groupe Opérateurs de serveur sur les serveurs qu'il administre. 2. Lorsqu'un dossier est partagé, à quoi a accès un utilisateur disposant des permissions appropriées? Tous les dossiers et fichiers dans le dossier partagé. 3. Quelles permissions peuvent être attribuées à un dossier partagé? Contrôle total, Modifier, Lire, et Aucun accès. 4. Quelles sont les permissions par défaut sur un dossier partagé? Le groupe Tout le monde se voit attribuer la permission Contrôle total.
0RGXOH#8#=#3URWHFWLRQ#GHV#UHVVRXUFHV#UpVHDX#DX#PR\HQ#GH#SHUPLVVLRQV#GH#GRVVLHUV#SDUWDJpV# # 475 THIS PAGE INTENTIONALLY LEFT BLANK