IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Active Directory : accéder aux répertoires personnels des utilisateurs


Sujet :

Windows Serveur

  1. #1
    Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2009
    Messages
    132
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2009
    Messages : 132
    Points : 47
    Points
    47
    Par défaut Active Directory : accéder aux répertoires personnels des utilisateurs
    Bonjour,
    Je suis novice en gestion de l'AD. Je travaille dans une école et dois de temps à autres faire de petites modifications dans l'AD (qui a été installé et configuré par une société externe). Par exemple, créer de nouveaux comptes utilisateurs, en supprimer, etc.

    Pour mon cours de traitement de texte, j'aimerais pouvoir accéder aux répertoires personnels de mes élèves afin de pouvoir consulter leurs exercices et travaux cotés (ils ont chacun un compte personnel dans l'AD avec un répertoire personnel sur le disque réseau).

    Je dispose du compte Admin sur le serveur ainsi que du compte ressource, pourtant lorsque j'essaie d'ouvrir le répertoire personnel d'un utilisateur, le serveur refuse et indique que je n'ai pas les autorisations suffisantes.

    Est-il possible d'activer cela et comment?
    Merci de votre aide.

  2. #2
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    Ajoute ton compte dans le groupe de sécurité approprié, administrateur ou autres suivant la config de ton AD...

  3. #3
    Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2009
    Messages
    132
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2009
    Messages : 132
    Points : 47
    Points
    47
    Par défaut
    Merci Lekno, je vais essayer de trouver ça. Merci pour le lien aussi. Très intéressant !

  4. #4
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Bonjour,

    Vous ne devez pas avoir accès aux répertoires personnels de vos élèves!

    Il vous faut créer des partages avec des droits spécifiques, afin que vos élèves puissent déposer leurs devoirs, mais qui interdit de toucher aux devoirs deja transmis.
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  5. #5
    Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2009
    Messages
    132
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2009
    Messages : 132
    Points : 47
    Points
    47
    Par défaut
    Citation Envoyé par benjamin.f Voir le message
    Bonjour,

    Vous ne devez pas avoir accès aux répertoires personnels de vos élèves!

    Il vous faut créer des partages avec des droits spécifiques, afin que vos élèves puissent déposer leurs devoirs, mais qui interdit de toucher aux devoirs deja transmis.
    Est-il possible de configurer des partages avec droits spécifiques avec la commande DSADD ? Il s'agit d'un serveur windows 2003, sans powershell, et je n'ai trouvé que la commande DSADD pour faire un script de création des nouveaux comptes. Est-il possible de configurer ce que vous dites en batch et si oui, comment ?

    Bonne journée

  6. #6
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Avez vous vraiment la nécessité d'utiliser un script pour configurer vos droits ?

    Les droits sont à configurer directement sur le dossier via ntfs.

    Sinon a voir si les commandes cacls sont dispos sous 2003.

    Referez vous à AGDLP, l'unique article de mon blog en parle.
    même si dans votre cas c'est plus subtil puisque les élèves devront pouvoir déposer sans supprimer, ni voir les devoirs des autres.

    Combien d'élèves avez vous sans indiscrétion ?
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  7. #7
    Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2009
    Messages
    132
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2009
    Messages : 132
    Points : 47
    Points
    47
    Par défaut
    Bonjour,
    Merci de votre réponse. Sans doute n'ai-je pas besoin d'un script pour régler ces droits effectivement. Ma question à la base était de savoir si c'était possible ou pas d'avoir une autorisation de lecture sur le répertoire personnel des utilisateurs. Désolé mais je ne m'y connais pas du tout dans ce qui est administration réseau, je suis prof dans cette école et j'essaie de paramétrer le serveur AD qui a été installé il y a des années par une société externe afin que ça correspondent à mes besoins de cours. En tout, j'ai une bonne centaine d'élèves. Avoir un accès à leur répertoire personnel me permettrait, vous vous en doutez, d'aller consulter leurs travaux cotés. Un lecteur partagé existe où tout le monde peut déposer et partager des travaux, je l'utilise pour leur transmettre le travail à faire par exemple, mais je ne veux pas qu'ils y déposent leurs travaux individuels cotés puisque tout le monde y a accès.
    Donc s'il y a un moyen simple de me donner accès aux répertoires personnels, j'ai tout ce qu'il me faut.

    Bonne journée

  8. #8
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    bonjour,

    C'est avant tout pour des questions légales que je vous déconseille de chercher aux dossiers personnels de vos élèves.

    Je vois que vous êtes de Belgique, peut être que le droits informatique y est différent.

    Renseignez vous.

    Sinon un dossier partagé avec un dossier par élève pour qu'il y dépose ses devoirs oui seul lui et vous avez des droits dessus ( pas les autres élèves).
    Vous pouvez aussi voir avec sharepoint, il est possible de faire un intranet assez simplement (de ce que l'on m'a dit ^^) pour du partage collaboratif.

    Sinon, tournez vous du coté des outils takeown.exe ou icacls.exe pour récupérer les droits ( ou peut être équivalents si serveurs vraiment anciens )
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  9. #9
    Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2009
    Messages
    132
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2009
    Messages : 132
    Points : 47
    Points
    47
    Par défaut
    Rebonjour,
    Merci pour ces précisions. Je ne connais pas le droit informatique sur le sujet mais comme je n'ai pas l'intention de courir le risque de me retrouver en prison je vais envisager votre autre solution, en espérant que mes maigres compétences me permettent d'arriver au résultat voulu.
    Pour l'instant de toute façon, je viens de finaliser mon script qui automatise la création des utilisateurs qui est enfin fonctionnel. Je sens que je vais encore passer quelques heures là-dessus...
    Merci pour les infos !

  10. #10
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Sans être parano et parler de prison, mais imaginez qu'un élève (ou plusieurs) fasse quelque chose de répréhensible, que la justice s'en mêle, et qu'elle trouve quelques chose dans les dossiers de session.

    l’élève : -" C'est pas moi, c'est MR Bnlucky "
    police + ecole : -"Mr Bnlucky ? vous avez accès aux dossiers personnels de MR l'élève, expliquez vous "

    Ok je suis pas très bon scénariste.

    Voyez a scripter la récupération des noms d'élèves dans AD, et automatisez la création de dossiers avec ces mêmes noms avec un droits uniquement pour lui et vous ( pas forcément besoin pour vous si vous êtes admin).
    Vous pouvez créer des groupes pour inclure d'autres profs.
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  11. #11
    Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2009
    Messages
    132
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2009
    Messages : 132
    Points : 47
    Points
    47
    Par défaut
    Citation Envoyé par benjamin.f Voir le message
    Ok je suis pas très bon scénariste.
    Y a de l'idée, en tout cas ça m'a fait bien rire Récupérer les noms d'utilisateur et créer des dossiers ensuite via un script, je devrais pouvoir le faire, va pour cette proposition! Bon je vous tiendrai au courant des résultats, ce sera peut-être pas pour demain parce que même l'écriture d'un petit script pour moi, c'est pas évident, mais normalement ce sera pas pour dans 3 ans, ou alors c'est que j'ai fait de la prison entretemps
    Bonne journée

  12. #12
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Bonjour,
    Moi j'ai mis les droits qui vont bien sur le dossier parent.
    Et la GPP de l'utilisateur crée le dossier de l'utilisateur.
    Seul lui et l'admin et system (pour les backup) y a accès.
    Le lecteur réseau vient ensuite se monter.

    Tu peux même activer l'énumération basé sur l'accès pour faire plus propre.

  13. #13
    Membre du Club
    Homme Profil pro
    Enseignant
    Inscrit en
    Juillet 2009
    Messages
    132
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2009
    Messages : 132
    Points : 47
    Points
    47
    Par défaut
    Bonjour
    En faisant une rapide recherche sur internet, je lis que la GPP existe depuis 2009. Dans mon cas, il s'agit d'un serveur Windows 2003. Cela pourra-t-il s'appliquer ?
    Bonne journée

  14. #14
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Ah oui tu es en 2003
    Alors un .bat qui crée le dossier et monte le lecteur réseaux (net use).

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 09/06/2008, 08h55
  2. Je dois déplacer les dossiers personnels des utilisateurs
    Par beegees dans le forum Windows Serveur
    Réponses: 5
    Dernier message: 17/10/2007, 00h07
  3. Réponses: 2
    Dernier message: 26/03/2007, 12h05
  4. Réponses: 7
    Dernier message: 15/12/2006, 09h22
  5. Réponses: 5
    Dernier message: 31/07/2006, 14h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo