Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows Serveur
Windows Serveur Forum d'entraide professionel pour Windows Serveur : NT, 2000, 2003 , Longhorn...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/12/2011, 22h46   #1
 
françoi dominique
Inscription : novembre 2010
Messages : 27
Détails du profil
Informations personnelles :
Nom : françoi dominique

Informations forums :
Inscription : novembre 2010
Messages : 27
Points : -9
Points : -9
Par défaut Introduction à Active Directory

Bonjour,
Deux questions me tracassent l'esprit, et je sollicite votre aide pour mieux comprendre mes 2 problèmes.

1.Si on crée un compte utilisateur dans un premier temps,qu'on le supprime dans un deuxième et qu'on le recrée à l'identique dans un troisième temps,quelle différence cela fait pour la personne? et pour le serveur contrôle de domaine?

2.Si un compte utilisateur a le droit de lecture sur un fichier « fichier.txt ». il appartient au groupe F1 qui a le contrôle total sur le dossier « données » contenant le fichier en question.
Que peut faire l'utilisateur?

je vous remercie de votre aide
dominiqu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/12/2011, 17h06   #2
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 970
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 970
Points : 968
Points : 968
Problème 1 : test pratique simple
le risque c'est un changement dans le SID de l'utilisateur. du coup pour verifier cela :

créer 1 user "test"
ouvrir une session avec ce user.
lancer un whoami /user /SID (ou "whoami /all" et noter le SID utiliateur)
détruire le compte, le recréer.
se loguer et relancer un whoami /user /SID

si les 2 SID sont identique, aucun problème,
si les SID sont différents, rien ne garantie le bon fonctionnement des appli entre le compte 1 et le compte 1bis

Problème 2 :
pour faire simple, 2 regles s'applique :

regle de cumul (au sein de NTFS ou au sein des droits partage)
que ce soit au sein des partages ou des droits NTFS :
lors d'un cumul de droits, c'est le plus permissif des deux qui l'emporte sauf refus explicite (refus coché)

Citation:
Envoyé par exemple
User1 membre de groupe1
User1 => Lecture
Groupe1 => controle total
droit effectif = Controle total
regle de combinaison (S'applique pour résoudre des droits sur des partage)
on appel combinaison de droits la résultante des droits NTFS + Partage
Dans ce cas c'est la plus restrictive des deux qui l'emporte

Citation:
Envoyé par exemple
User1 membre de groupe1
(NTFS) User1 => Lecture
(NTFS)Groupe1 => controle total
Sous total NTFS = Controle total

(Partage) User1 => Lecture
(Partage)Groupe1 => Modification
Sous total Partage = Modification
On obtient donc Modification et CT
le droit effectif etant le plus réstrictif : Modification

Voila, j’espère avoir été clair ^^ (c'est pas gagné ^^)
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h25.


 
 
 
 
Partenaires

Hébergement Web