IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows 7 Discussion :

Droits d'accès à un dossier


Sujet :

Windows 7

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Points : 120
    Points
    120
    Par défaut Droits d'accès à un dossier
    Bonjour à tous

    Voila, j'ai un petit soucis de droits d'utilisateurs sous Windows 7.

    J'ai créé un dossier sur une partition du HD. j'ai modifié les droits des utilisateurs dans l'onglet Sécurité. j'ai désactivé l'héritage et je me suis mis seul utilisateur en droit d'accès (contrôle total). Le seul autre accès c'est le système lui-même.

    Le problème c'est qu'il y a sur ce PC d'autres comptes de type administrateur. Lorsque j'essaie d'accéder à ce dossier avec un autre de ces comptes, j'obtiens bien un refus, mais si je clique sur le bouton 'Continuer', les droits d'accès sont automatiquement modifiés pour y ajouter le compte en question.

    Je souhaiterai savoir s'il est possible d'empêcher cela afin que je reste le seul utilisateur pouvant accéder à ce dossier. Sur d'autres PC il me semble que je n'avais pas ce soucis. Alors bien sur je sais qu'un autre administrateur peut toujours s'approprier un dossier, mais en attendant, tant qu'il ne le fait pas, il n'est pas logique qu'il puisse modifier les droits d'accès alors même qu'il n'a normalement pas accès au dossier.

    Je précise que le dossier n'est pas partagé. Son accès n'est possible que sur le PC sur lequel il se trouve. Le poste Windows 7 en question est en groupe de travail.

    Merci pour tous ceux qui voudront bien prendre la peine de m'éclairer

    Jean Noël

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Ceci se passe car tu fais parti du groupe administrateurs qui autorise tout le groupe.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Points : 120
    Points
    120
    Par défaut
    Merci JML19 pour ta réponse.

    Pourtant je ne met pas de droits surs les groupes, mais simplement sur les comptes utilisateurs.

    De plus j'ai remarqué que même si je mettais 'Refusé' sur un compte administrateur, celui-ci pouvait quand-même modifier les autorisations du dossier pour se donner des droits, ce qui n'est pas logique.

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Pour Windows un administrateur est un administrateur faisant parti du groupe administrateur.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Points : 120
    Points
    120
    Par défaut
    J'ai suivi ta suggestion. J'ai créé un groupe d'utilisateurs 'perso'.

    J'ai enlevé mon compte utilisateur du groupe 'administrateurs' et je l'ai mis dans le groupe 'perso'.

    Le problème c'est que maintenant mon compte n'apparait plus dans l'écran d'ouverture de session. Comment faire pour l'afficher ? Je ne trouve pas de réponse à ma question en fouillant sur google.

  6. #6
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Si tu l'as retiré du groupe administrateur tu n'es plus administrateur il ne faut jamais faire cela si tu n'en as pas un autre.

    Tu fais bouton Démarrer choix Fermer la session et tu essais de la rouvrir avec ton compte utilisateur.

    S'il n'apparait pas tu inscris en haut et en bas ton mot de passe.

    Mais je le redis il ne faut jamais s'extraire des administrateurs, si tu n'as pas un autre compte administrateur pour rétablir.

    Je t'ai dit ce que fait Windows, je ne t'ai jamais dit de supprimer ton administrateur, c'est le groupe qui donne les droits.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Points : 120
    Points
    120
    Par défaut
    Alors pour être franc je n'y comprend plus rien.

    Sur Windows, on m'a toujours appris que les droits s'affectaient à un utilisateur et non à un groupe. Donc quelque soit le groupe dans lequel je place un utilisateur, ce dernier conserve ses droits. Dans Active Directory c'est comme ça que ça ce gère. Donc pourquoi en irait-il autrement en groupe de travail ?

    De plus à à quoi sert de créer des groupes et d'y placer des utilisateurs si ensuite ces comptes ne s'affichent pas dans l'écran d'ouverture de session ?

    Encore plus fort. dans les autorisations avancés sur mon dossier, j'ai interdit la modification les droits d'utilisateurs à un compte admin. Or, en me connectant avec ce compte, je peux quand même modifier les droits d'accès dans l'onglet sécurité. Même pas besoin de me rendre propriétaire du Dossier.

    Franchement j'y cromprend plus rien. Tout ce que j'ai appris et qui fonctionne bien en AD ne marche pas du tout sur Windows 7, en tout cas sur le PC du boulot sur lequel j'essaie de restreintre l'accès d'un dossier à un seul utilisateur.

  8. #8
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par jncoffy Voir le message
    Alors pour être franc je n'y comprend plus rien.

    Sur Windows, on m'a toujours appris que les droits s'affectaient à un utilisateur et non à un groupe. Donc quelque soit le groupe dans lequel je place un utilisateur, ce dernier conserve ses droits. Dans Active Directory c'est comme ça que ça ce gère. Donc pourquoi en irait-il autrement en groupe de travail ?

    De plus à à quoi sert de créer des groupes et d'y placer des utilisateurs si ensuite ces comptes ne s'affichent pas dans l'écran d'ouverture de session ?

    Encore plus fort. dans les autorisations avancés sur mon dossier, j'ai interdit la modification les droits d'utilisateurs à un compte admin. Or, en me connectant avec ce compte, je peux quand même modifier les droits d'accès dans l'onglet sécurité. Même pas besoin de me rendre propriétaire du Dossier.

    Franchement j'y cromprend plus rien. Tout ce que j'ai appris et qui fonctionne bien en AD ne marche pas du tout sur Windows 7, en tout cas sur le PC du boulot sur lequel j'essaie de restreintre l'accès d'un dossier à un seul utilisateur.

    Je crois que tu confonds l'administration de réseau et les droits NTFS.

    Ce que tu fais là ce n'est pas de l'administration de réseau, c'est de la sécurité sur un dossier ou un fichier, il s'agit donc de droit NTFS.

    Il faut faire attention, la sécurité des fichiers et des dossiers NE dépend PAS que de tes propres droits, elle dépend aussi du système d'exploitation.

    La preuve, c'est que même administrateur, tu n'as pas tous les droits sur le disque C:.

    Il faut donc faire très attention lorsque tu fais de la sécurité sur les dossiers et les fichiers.

    As-tu pu de nouveau utiliser ton utilisateur que tu as changé de groupe ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  9. #9
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Points : 120
    Points
    120
    Par défaut
    Merci encore JML19 une fois pour ton aide.

    Oui, j'ai pu récupérer mon utilisateur car il n'était pas le seul compte administrateur de la machine.

    Je suis rentré chez moi. J'ai installé Windows 7 pro sur une machine virtuelle. J'ai créé deux comptes du groupe administrateur : un compte 'Paul' et un compte 'Pierre'.

    Sur le compte 'Paul' j'ai créé un dossier. J'ai mis les droits NTFS uniquement pour cet utilisateur. Quand je me connecte avec le compte 'Pierre' je ne peux pas accéder au dossier, ni même modifier les droits NTFS. Tout au plus puis-je me rendre propriétaire du dossier. C'est pour moi un comportement normal. 'Pierre' ne peux pas accéder au dossier car il ne dispose pas de droits dessus (même pas besoin de le mettre en refusé).

    Pourtant sur le PC au boulot ça na se passe pas comme ça. Pierre peut quand même accéder au dossier alors même qu'il n'a pas d'autorisation. Pire. Il le peux même si je lui refuse explicitement l'accès dans les autorisations NTFS. Pourquoi ? Il doit y avoir un réglage quelque part, ou un dysfonctionnement dans le système, je ne sais pas. C'est ça qui 'échappe.

  10. #10
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Ton PC au bureau n'est pas dans un domaine ?

    Car là tu fais de l'administration locale qui correspond parfaitement à la sécurité du poste.

    Un administrateur du compte administrateur qui est aussi administrateur local de la machine tout coïncide pas de problème.

    Maintenant dans l'administration réseau il n'y a pas que l'administration local de la machine (ICI).
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  11. #11
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Points : 120
    Points
    120
    Par défaut
    Non, je ne suis pas dans un domaine, ni sur le PC au boulot, ni chez moi. Je suis en groupe de travail

  12. #12
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    C'est aussi une version pro au bureau ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  13. #13
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    200
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 200
    Points : 120
    Points
    120
    Par défaut
    Bonjour JML19,

    Oui, dans les deux cas, Windows 7 Pro SP1 x32 avec des disques évidemment en NTFS

    Honnêtement j'ai un peu laissé tomber. Le PC qui pose problème je ne le côtoie que le mercredi. Il est utilisé par plusieurs personnes qui parfois se connectent avec un compte administrateur. J'aurai aimé pouvoir stocker sur ce PC mes fichiers perso sans en permettre l'accès à d'autres utilisateurs. Ca m'aurait évité de me trimballer avec une clé USB. c'est pas grave. Peut-être mercredi prochain, si j'ai le temps, je chercherai de nouveau.

    En tout cas, merci beaucoup pour le temps que tu as su me consacrer.

    Jean Noël

Discussions similaires

  1. [AC-2010] Tester les droits d'accès à un dossier
    Par Daejung dans le forum VBA Access
    Réponses: 7
    Dernier message: 08/02/2014, 15h58
  2. Réponses: 3
    Dernier message: 12/12/2013, 22h54
  3. Droits d'accès sur dossier
    Par Syrrus dans le forum VB.NET
    Réponses: 0
    Dernier message: 12/10/2010, 17h04
  4. [ASP.NET 2.0 + c#] Droits d'accès à un dossier partagé
    Par florent-k dans le forum ASP.NET
    Réponses: 4
    Dernier message: 14/09/2007, 09h50
  5. [APACHE] Modifié les droits d'accès à un dossier.
    Par will-scs dans le forum Apache
    Réponses: 1
    Dernier message: 26/08/2005, 22h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo