Gestion des accès aux données du disque

Durée :

1 heure 30

Objectifs

Prérequis

Aucun

Matériel à prévoir

Deux ordinateurs avec carte réseau, configurés avec Windows XP utilisant le système NTFS et connecté entre eux par l'intermédiaire d'un câble croisé ou d'un Hub/switch.

1-Partager un dossier et configurer les permissions

Vous pouvez partager un fichier ou un dossier sur votre ordinateur avec l'ensemble des utilisateurs de l'ordinateur. Pour cela, il vous suffit de déplacer (ou copier) le fichier ou dossier dans le dossier Documents partagés.

Pour partager un dossier entre plusieurs ordinateurs, la procédure est la suivante :

Partage et sécurité 1

Cette fenêtre est celle du partage simple. Vous pouvez désactiver cette configuration.

Pour faire apparaître l'onglet Sécurité dans la fenêtre des propriétés :

Partage simple décoché

Vous obtenez alors la fenêtre suivante :

Partage et sécurité 2

En cliquant sur le bouton Autorisations, vous accéderez aux permissions de partage.

Par défaut, le groupe Tout le monde a une permission de Lecture.

Partage et sécurité 3

Si vous voulez renommer le partage, il faudra d'abord le supprimer, puis le recréer à nouveau et spécifier les permissions

2-Attribuer les permissions NTFS

L'accès à ce dossier ne deviendra effectif que si les permissions NTFS nous y autorise. Pour attribuer les permissions NTFS à un dossier, vous devez ouvrir les Propriétés du dossier et accéder à l'onglet Sécurité.

Partage et sécurité 4

Par défaut, les permissions NTFS suivantes sont attribuées : Lecture et exécution - Affichage du contenu du dossier - Lecture

3-Permissions de partage et permissions NTFS

Dans cette partie, vous aller tester la priorité des permissions.

Vous devriez pouvoir créer un nouveau dossier puisque vous possédez les permissions suffisantes.

Vous devriez rencontrer un message d'erreur Accès refusé.

Accès refusé

Vous devriez obtenir le même message d'erreur.

En conclusion : La permissions qui s'applique est la plus restrictive entre les permissions NTFS et les permissions de partage.

4-S'approprier un dossier pour en modifier les permissions

Vous ne pouvez pas modifier le propriétaire puisque vous n'avez pas les permissions adéquates.

Appropriation 1 Appropriation 2 Appropriation 3

Appropriation 4

Si le Créateur propriétaire n'existe plus, seul un compte administrateur peut s'approprier le dossier.

5-Copier/déplacer un dossier

Le but de l'exercice est de vérifier si les permissions restent les mêmes une fois un dossier ou un fichier copié ou déplacé.

Vous constaterez que le dossier Permissions a hérité des permissions NTFS du dossier Parents.

Vous constaterez que le dossier Permissions a conservé ses permissions NTFS.

6-Héritage de permissions

Le but de cet exercice est de montrer comment fonctionne l'héritage des permissions.

Nous allons modifier les permissions du dossier Enfant1 (Tout le monde - Lecture).

Sécurité 1 Héritage 1

Pour le dossier Parents, nous allons ajouter le groupe Utilisateurs et attribuer la permission Lecture.

Héritage 2 Héritage 3

Vous de devriez avoir :

  1. Dossier Parents : Lecture pour le groupe Utilisateurs.
  2. Dossier Enfant1 : Lecture pour le groupe Tout le monde (puisque ce dossier n'hérite plus du dossier parent).
  3. Dossier Enfant2 : Lecture pour le groupe Utilisateurs.

Si vous vouliez propager les permissions vous auriez du cocher, dans les Paramètres avancés, la case Remplacer les entrées d'autorisations de tous les objets enfants par les entrées affichées ici et qui s'appliquent aux objets enfants.

7-Partages administratifs et cachés

Cet exercice mettra en évidence l'existence de partages administratifs et de partages cachés.

Pour visualiser les partages administratifs, procédez de la manière suivante :

Partage 1

La fenêtre suivante apparaît :

Connexion à l'ordinateur 1

Une fenêtre avec l'ensemble du contenu de C:\ devrait s'afficher.

Nous allons maintenant créer un partage caché.

Partage 2

Pour qu'un partage soit caché, il faut impérativement que son nom de partage soit suivi du signe $.

Une fenêtre avec l'ensemble du contenu du dossier Enfant1 devrait s'afficher.