Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1691 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Création dossier User et droits

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Création dossier User et droits

n°129640
phil_bohm
Posté le 19-03-2015 à 22:04:20  profilanswer
 

Bonjour à tous,  
 
Voilà ma question :  
 
Je suis actuellement sous Windows Server 2012.  
 
Je souhaite créer des utilisateurs avec mon AD et que lors de leur création un dossier personnel soit généré et qu'il soit mappé directement lors de l'ouverture de session.  
 
Jusqu'à la j'ai pas eu de problème.  
 
Je crée mes utilisateurs avec dans leur profil (profil itinérant), une connexion au U: \\servername\User\%username%
 
Pour mon script d'ouverture de session ça donne ça :  
 
net use * /delete /yes
net use P: \\dc1\FS/Public
net use A: \\dc1\User\%username%
 
C'est très basic je sais mais je débute :).  
 
 
Tout fonctionne, lors de mon ouverture de session j'ai mes lecteurs.
 
Par contre concernant mon dossier User, il n'est pas sécurisé.
 
Je m'explique, quelqu'un qui s'y connait un peu, est capable en passant par l'explorateur d'aller à la racine de mon serveur, de trouver le dossier User qui est partagé, et aller naviguer dans tous les dossiers des différents Users.
 
 
Ma question est donc comment rentre inaccessible ces autres dossiers Users ?  
Niveau droits, partages ?  
 
Merci d'avance !  
 
 
 
 

mood
Publicité
Posté le 19-03-2015 à 22:04:20  profilanswer
 

n°129641
nebulios
Posté le 19-03-2015 à 22:19:13  profilanswer
 

1) Les profils itinérants, c'est à éviter à tout prix
 
2) En 2015, les scripts pour monter un réseau c'est directement poubelle. On passe par les GPP pour ça
 
3) Il faudra modifier les ACL de ton répertoire Users pour le sécuriser

n°129643
phil_bohm
Posté le 19-03-2015 à 22:27:12  profilanswer
 

Quand tu dis GPP tu parles GPO ?  
Je suis d'accord de passer via les GPO mais je suis en mode test.
 
Pour le répertoire User, les ACL j'ai donné accès aux 'Utilisateurs'.
 
Merci !


Message édité par phil_bohm le 19-03-2015 à 22:27:32
n°129644
nebulios
Posté le 19-03-2015 à 22:34:38  profilanswer
 

Non, GPP et GPO ce n'est pas la même chose. Google "Group Policy Preferences"

n°129645
phil_bohm
Posté le 19-03-2015 à 23:46:34  profilanswer
 

Ah merci je vais me renseigner pour les GPP.
Et pour les droits au niveau du dossier partagé User ?
 
Une idée de solution ?
 
Merci nebulios.

n°129646
franck3119​5
je ne suis pas google !
Posté le 20-03-2015 à 08:48:10  profilanswer
 

Salut,
tu dois modifier les droits sur le dossier pour que seul le créateur propriétaire du dossier est un accès dessus.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°129650
gegere
I'm riding ur mum
Posté le 20-03-2015 à 11:01:01  profilanswer
 

nebulios a écrit :

1) Les profils itinérants, c'est à éviter à tout prix
 
2) En 2015, les scripts pour monter un réseau c'est directement poubelle. On passe par les GPP pour ça
 
3) Il faudra modifier les ACL de ton répertoire Users pour le sécuriser


 
Mouais alors là ça dépend des cas de chacun, un script est souvent beaucoup plus simple et souple à mettre en place pour monter des lecteurs réseaux.
 

nebulios a écrit :

Non, GPP et GPO ce n'est pas la même chose. Google "Group Policy Preferences"


 
Effectivement ça n'est pas la même chose, mais ça se rapproche quand même étant donné que tes GPP tu les configures dans des GPO.


---------------
You can break the internet | Gamertag : gegere92 | Twitch ici
n°129651
Je@nb
Modérateur
Kindly give dime
Posté le 20-03-2015 à 11:06:26  profilanswer
 

Dans ce cas autant dire GPO et AD c'est la même chose vu qu'on configure les GPO dans l'AD :o

n°129652
gegere
I'm riding ur mum
Posté le 20-03-2015 à 11:17:02  profilanswer
 

Je@nb a écrit :

Dans ce cas autant dire GPO et AD c'est la même chose vu qu'on configure les GPO dans l'AD :o


 
Ne me fais pas dire ce que je n'ai pas dit [:sadfrog62]


---------------
You can break the internet | Gamertag : gegere92 | Twitch ici
n°129653
nebulios
Posté le 20-03-2015 à 14:15:54  profilanswer
 

gegere a écrit :


 
Mouais alors là ça dépend des cas de chacun, un script est souvent beaucoup plus simple et souple à mettre en place pour monter des lecteurs réseaux.
 


 
Absolument pas :/ Que ce soit performances, audit ou granularité du ciblage les GPP sont bien plus adaptées :/
 

gegere a écrit :


 
Effectivement ça n'est pas la même chose, mais ça se rapproche quand même étant donné que tes GPP tu les configures dans des GPO.


Effectivement tu utilises la même GUI.
A partir de là, je peux dire que WSUS et DNS ça se rapproche, vu que je peux les gérer depuis une MMC :o
 
On est vendredi mais quand même.

mood
Publicité
Posté le 20-03-2015 à 14:15:54  profilanswer
 

n°129654
phil_bohm
Posté le 20-03-2015 à 14:39:05  profilanswer
 

Et sinon par rapport à ma question initiale sur les droits à accorder sur le dossier User pour qu'il soit partagé à tous mais que ses sous dossiers (les dossiers personnels des utilisateurs) ne soient accessibles que par les users eux même avez-vous une idée ?  
 
:)

n°129655
nebulios
Posté le 20-03-2015 à 14:59:57  profilanswer
 

Tu casses l'héritage.

n°129656
Je@nb
Modérateur
Kindly give dime
Posté le 20-03-2015 à 15:20:47  profilanswer
 

https://technet.microsoft.com/en-us [...] 49078.aspx
 
Tu as ici les permissions pour faire ce que tu veux faire (au final c'est pareil que pour du redirected folder)

n°129657
phil_bohm
Posté le 20-03-2015 à 16:11:45  profilanswer
 

Merci Jeanb, je vais aller essayer ça de suite :)

n°129659
phil_bohm
Posté le 20-03-2015 à 17:19:57  profilanswer
 

Pour le mappage avec les GPP ça marche nickel.  
 
Pour le dossier User ce que j'ai fait :  
 
Simplement au niveau du partage avancé j'ai donnée le droit aux utilisateurs authentifiés de lecture/écriture.  
 
Ça fait qu'ils verront le dossier USERS s'ils tapent le chemin UNC \\dc1\Users  
Par contre ils ne pourront pas l'ouvrir, ils n'ont pas de droits.
 
Ils auront leur propre dossier mappé et auront le droit d'écriture.
 
Parfait :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Création dossier User et droits

 

Sujets relatifs
Impossible de prendre possession dossier profilCréation virtual chassis Juniper
Conserver les dates de création/modification sur NAS Synology ?BackupExec sur dossier partagé
Script création compte admin local[AD] Problème de création utlisitateur
attribuer un pool d'adresses DHCP à un userwin Server 2012 : restrictions d'accès dossier réseau
[RESOLU] Création d'un partage sous Windows Server 2012 
Plus de sujets relatifs à : Création dossier User et droits


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR