IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

[WS 2012] problème de partage


Sujet :

Windows Serveur

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Août 2008
    Messages
    384
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 384
    Points : 0
    Points
    0
    Par défaut [WS 2012] problème de partage
    bonsoir à tous le monde
    j'ai partagé un fichier depuis windows server 2012
    j'utilise vmware ,quand j'ai voulu accéder à m-on fichier depuis le serveur en tapant le //pc-server ,j'ai l'erreur "impossible d’accéder
    j'ai autorisé le partage de fichier dans le pare-feu
    Merci d'avance

  2. #2
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2011
    Messages
    159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2011
    Messages : 159
    Points : 528
    Points
    528
    Par défaut
    Bonsoir,

    Avez-vous bien configuré les permissions NTFS et les permissions de partage ?
    En général, pour les permissions de partage, on met 'Everyone - Full control', et on sécurise via NTFS.

    De plus, savez-vous accéder à la machine hébergeant le partage depuis le serveur que vous utiliser pour essayer d'y accéder (ping, remote desktop ou autre) ? Essayer en désactivant complètement le pare-feu (ping).

    Ces 2 machines sont-elles dans le même réseaux ?

    Il y a plein de causes possibles, alors vérifiez toujours cela et dites-nous si cela ne fonctionne toujours pas.

    Bien à vous,
    La réponse apportée vous a aidé ? Merci de cliquer sur le en bas à droite de ce post.

    - Administrateur systèmes & réseaux certifié CCNA, MCITP & MCSE Server Infrastructure -
    Remember : all work and no play makes Jack a dull boy !

  3. #3
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Bonjour,

    Citation Envoyé par Merwyn Voir le message
    En général, pour les permissions de partage, on met 'Everyone - Full control'
    Ne jamais mettre contrôle total mais modifier.
    Je ne suis pas sur que vous êtes d'accord pour que n'importe qui surtout s'il ne fait pas partie du domaine vous change les droits de partage.

  4. #4
    Nouveau Candidat au Club
    Inscrit en
    Août 2008
    Messages
    384
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 384
    Points : 0
    Points
    0
    Par défaut remerciment
    bonjour à tous monde merci pour votre réponse
    c'est la même machine c'est windows server 2012 vous vmware
    j'ai partagé un fichier dans windows server 2012
    Merci

  5. #5
    En attente de confirmation mail
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2008
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2008
    Messages : 81
    Points : 100
    Points
    100
    Par défaut
    soit un peu plus explicite....A tu crée deux machines virtuelles que tu tente de mettre en réseau ou alors tu voudrais mettre ta machine physique et ta machine vmware en réseau?
    j ai besoin de cette précision pour te venir en aide

  6. #6
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2011
    Messages
    159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2011
    Messages : 159
    Points : 528
    Points
    528
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Bonjour,



    Ne jamais mettre contrôle total mais modifier.
    Je ne suis pas sur que vous êtes d'accord pour que n'importe qui surtout s'il ne fait pas partie du domaine vous change les droits de partage.
    Bonjour,

    Il s'agit pourtant d'un 'best-practice' préconisé par Microsoft et de nombreux spécialistes en sécurité. Je parle bien des permissions de partage, pas des permissions NTFS.

    If you want to manage folder access by using NTFS permissions exclusively, set share permissions to Full Control for the Everyone group.
    Source : http://technet.microsoft.com/en-us/l.../cc754178.aspx

    Maintenant, pour être vraiment secure, on peut définir 'Authenticated users' en Full control, au lieu de 'Everyone'.

    As a best practice, it is most efficient to configure share permissions with Authenticated Users having Full Control access. Then, the NTFS permissions should configure each group with standard permissions. This provides excellent security for local and network access to the resource. It also provides excellent protection of the resource for when it is backed up and when the resource name is changed or relocated. As I said earlier, the NTFS permissions will protect the resource even if the share permissions are set to Full Control access.
    Source : http://www.windowsecurity.com/articl...rmissions.html

    Bien à vous,
    La réponse apportée vous a aidé ? Merci de cliquer sur le en bas à droite de ce post.

    - Administrateur systèmes & réseaux certifié CCNA, MCITP & MCSE Server Infrastructure -
    Remember : all work and no play makes Jack a dull boy !

  7. #7
    Nouveau Candidat au Club
    Inscrit en
    Août 2008
    Messages
    384
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 384
    Points : 0
    Points
    0
    Par défaut remerciment et demande d'information
    bonjour merci à tous
    voila c'est sur la même machine virtuelle vm sous windows server 2012 que j'ai partagé le fichier
    j'ai voulu accéder au fichier par le nom de la machine ://server2012
    quand j'accède par ip ça marche
    Merci d'avance.

  8. #8
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Forcément Microsoft va préconiser d'ouvrir tout en partage et de laisser les droits NTFS gérer la sécurité.
    C'est un peu comme si tu disais de laisser tout ouvert sur ton firewall de la société (droits de partage) et de laisser ton firewall Windows gérer la sécurité (droits NTFS).

    Déjà (et tu l'as écrit) il faut préférer "Utilisateurs authentifiés" à tout le monde.

    Les best practices on peut leur faire dire ce qu'on veut.
    Il y en a même une qui dit de ne pas donner plus d'accès que nécessaire.
    Dans la technet que tu cite ils disent :
    "Another approach is to set share permissions to Full Control for the Everyone group". Si c'est une autre approche c'est qu'il y en a une première meilleure.
    Et juste un peu après : "Be cautious in granting Full Control."

    C'est beaucoup plus secure d'enlever le contrôle total pour les utilisateurs sur les droits de partage NTFS.
    Si tu n'as pas besoin qu'un utilisateur change des permissions dans les dossiers alors tu ne mets pas le droit contrôle total.
    Si tu en as besoin alors tu mets dans tes stratégies de partage le groupe qui est autorisé avec le contrôle total et tu laisse "utilisateurs authentifiés" en Modification.


    Après on peut passer 3 plombes sur ce sujet mais si tu réponds sur un forum c'est bien d'aller au-delà de simple préco technet mais d'aller un peu plus loin.
    Surtout si on est certifié Microsoft.

  9. #9
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Citation Envoyé par ferhat.adel Voir le message
    bonjour merci à tous
    voila c'est sur la même machine virtuelle vm sous windows server 2012 que j'ai partagé le fichier
    j'ai voulu accéder au fichier par le nom de la machine ://server2012
    quand j'accède par ip ça marche
    Merci d'avance.
    Bonjour si l'IP fonctionne et pas le nom il se peut que tu es un soucis de DNS.
    Dans ce cas vérifie en faisant un "ping Nom_Du_Serveur" pour voir si le dns fonctionne et si l'IP est correct.

    Tu peux essayer également cette commande en powershell :
    Get-WmiObject Win32_Share -Computer Nom_Du_Serveur

  10. #10
    Membre confirmé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Novembre 2011
    Messages
    159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Novembre 2011
    Messages : 159
    Points : 528
    Points
    528
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Forcément Microsoft va préconiser d'ouvrir tout en partage et de laisser les droits NTFS gérer la sécurité.
    C'est un peu comme si tu disais de laisser tout ouvert sur ton firewall de la société (droits de partage) et de laisser ton firewall Windows gérer la sécurité (droits NTFS).

    Déjà (et tu l'as écrit) il faut préférer "Utilisateurs authentifiés" à tout le monde.

    Les best practices on peut leur faire dire ce qu'on veut.
    Il y en a même une qui dit de ne pas donner plus d'accès que nécessaire.
    Dans la technet que tu cite ils disent :
    "Another approach is to set share permissions to Full Control for the Everyone group". Si c'est une autre approche c'est qu'il y en a une première meilleure.
    Et juste un peu après : "Be cautious in granting Full Control."

    C'est beaucoup plus secure d'enlever le contrôle total pour les utilisateurs sur les droits de partage NTFS.
    Si tu n'as pas besoin qu'un utilisateur change des permissions dans les dossiers alors tu ne mets pas le droit contrôle total.
    Si tu en as besoin alors tu mets dans tes stratégies de partage le groupe qui est autorisé avec le contrôle total et tu laisse "utilisateurs authentifiés" en Modification.


    Après on peut passer 3 plombes sur ce sujet mais si tu réponds sur un forum c'est bien d'aller au-delà de simple préco technet mais d'aller un peu plus loin.
    Surtout si on est certifié Microsoft.
    Je comprends ton point de vue, mais il faut avouer qu'à partir du moment où ce sont les permissions les plus restrictives qui l'emportent lors de l'accès au fichier, il n'est pas vraiment nécessaire de mettre autre chose que 'Authenticated users - Full Control' sur les partages. A moins de configurations très étriquées...

    De plus, dans des environnement avec des centaines voire des milliers de partages, la charge administrative pour maintenir 2 systèmes de sécurité par partage n'est pas acceptable. Sans parler du troubleshooting des permissions qui devient vite compliqué si on mixe les 2...

    Je n'ai que très rarement vu des sociétés qui géraient les sécurité de partage et NTFS en même temps...

    Mais bon, c'est effectivement un débat qui peut être sans fin. Je tiens juste à préciser que mon point de vue sur le sujet n'est pas uniquement fondé sur 'les précos technet', mais sur mon expérience du terrain et l'avis de nombreux autres experts.



    Pour revenir au sujet de ce post, cela à l'air effectivement d'un petit soucis DNS. La commande PowerShell fournie est intéressante et à conserver

    Bien à vous,
    La réponse apportée vous a aidé ? Merci de cliquer sur le en bas à droite de ce post.

    - Administrateur systèmes & réseaux certifié CCNA, MCITP & MCSE Server Infrastructure -
    Remember : all work and no play makes Jack a dull boy !

  11. #11
    En attente de confirmation mail
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2008
    Messages
    81
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2008
    Messages : 81
    Points : 100
    Points
    100
    Par défaut
    j"ai jamais eu l'occasion d'implémenter le partage avec une sécurité NTFS j ai lu la doc sur le lien ci-dessous j ai pas cerné grand chose mais en bref QUESQUI FAIT LA PARTICULARITE DE L UN OU DE LAUTRE
    http://technet.microsoft.com/fr-fr/l.../cc754178.aspx

    Concernant le post je crois qu'il a un souci avec son DNS

  12. #12
    Nouveau Candidat au Club
    Inscrit en
    Août 2008
    Messages
    384
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 384
    Points : 0
    Points
    0
    Par défaut remerciment
    bonsoir merci pour votre réponse
    j'ai reformuler le problème dans un nouveau thread
    Merci

  13. #13
    Membre éclairé
    Inscrit en
    Mai 2008
    Messages
    686
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 686
    Points : 716
    Points
    716
    Par défaut
    Ce que dis Merwin est exacte, les droits les plus restrictifs s'appliquant pour l'utilisateur, on travaille sur les permissions NTFS qui sont bien plus fines que sur les autorisations de partage.

Discussions similaires

  1. Problème de partage de connexion
    Par oops! dans le forum Administration
    Réponses: 5
    Dernier message: 09/08/2006, 14h52
  2. Problème de partage
    Par jyms2006 dans le forum Administration
    Réponses: 1
    Dernier message: 29/03/2006, 16h15
  3. Problème de partage de connection Internet
    Par Bradarys dans le forum Administration
    Réponses: 2
    Dernier message: 19/01/2006, 19h25
  4. [win] problème pour partager des fichiers entre 2 pc
    Par goma771 dans le forum Administration
    Réponses: 1
    Dernier message: 01/12/2005, 16h15
  5. probléme de partage de connection entre winxp et win2000
    Par unix27 dans le forum Administration
    Réponses: 1
    Dernier message: 29/07/2005, 20h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo