Bonjour,

J'ai un problème pour paramétrer des droits NTFS spécifiques.

J'ai un groupe AD qui a besoin d'un accès en lecture. Pas de problème.
Le second group a besoin d'avoir un accès List, et là, j'ai un problème - ou du moins une question

lorque je paramètre manuellement les ACL
pour la lecture , sont cochées
Lecture et Execution
Affichage du contenu du dossier
Lecture

pour le listing est coché seulement
Affichage du contenu

Mais, lorsque je vais dans les Paramètres avancés, que ce soit pour le mode Lecture ou pour le mode List, les mêmes autorisations sont cochées :
Parcours du dossier /exécuter le fichier
Liste du dossier / lecture de données
Attributs de lecture
Lecture des attributes étendus
Autorisation de lecture


Je voulais donc appliquer cela de manière automatique, en utilisant FileACL.exe http://www.microsoft.com/downloads/d...displaylang=en
http://www.gbordier.com/gbtools/fileacl.asp

voici mon code (pour une meilleure visibilité, j'ai mis la commande sur plusieurs lignes

Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
rem Local Admins SID = S-1-5-32-544
rem Read ACL Hex : 0x1200A9
rem Write ACL special Hex : 0x1201FF
rem List ACL : RrRaRepX

set Folder=D:\SCRIPTS\test_FileACL\subTEST

FileACL %folder% /S S-1-5-32-544:F
/S DomainName\Group_Write:0x1201FF
/S DomainName\Group_Read:0x1200A9
/S DomainName\Group_List:RrRaRepX
/REPLACE /PROTECT /FULLRAWSECDESC /OUTPUT:d:\SCRIPT\FileACL.log

En résultat, j'ai les mêmes attributs avancés, pour List et Lecture
Parcours du dossier /exécuter le fichier
Liste du dossier / lecture de données
Attributs de lecture
Lecture des attributes étendus
Autorisation de lecture

mais, là où est ma question, c'est dans le mode 'standard', au lieu d'avoir les mode List (1 ligne cochée) et Lecture (3 lignes cochées) clairement séparées, j'ai le même résultat : Lecture pour les 2 groupes.

Voici ma question :
comment conserver les attributs avancés (qui sont les mêmes pour le mode Lecture et pour le mode Liste)
Liste du dossier / lecture de données
Attributs de lecture
Lecture des attributes étendus
Autorisation de lecture

et différencier le mode Lecture et le mode Liste
mode liste a seulement "Affichage du contenu" de coché.

En espérant avoir été assez clair.

Merci d'avance de votre aide.

Alexandre