Droits NTFS

Droits NTFS - Sécurité - Windows & Software

Marsh Posté le 07-08-2017 à 12:16:00    

Bonjour à tous !
 
Donc voilà, je fais appel à voter savoir car je suis complètement bloqué sur une bêtise au niveau des droits NTFS. Je vous explique :
 
Nous avons 2 groupes d'utilisateurs, Formateurs et Apprenants, et une arborescence de ce type sur un serveur de fichiers :
 
http://image.noelshack.com/minis/2017/32/1/1502100403-dessin1.png
 
L'objectif serait de :
 
1) empêcher les 2 groupes de pouvoir créer/supprimer/modifier etc... des/les dossiers présents sur E:\ (donc formateur 1,...), à ce niveau là je n'ai aucuns problèmes, ce que j'ai fait fonctionne.
 
2) Autoriser le groupe "formateur" à pouvoir créer, au sein des dossiers formateurs 1 etc des dossiers/fichiers, tout en autorisant le groupe "apprenants" à lire tout ce qu'il s'y trouve, mais en empêchant ce groupe de créer des dossier, fichiers, etc... dans les dossiers formateurs
 
3) empêcher les 2 groupes la suppression (ou modification du nom) du dossier "partage" présent dans les dossiers formateurs, tout en autorisant les 2 groupes à y inclure et supprimer ce qu'ils veulent.
 
Je suis bloqué depuis 8h ce matin sur les points 2 et 3, je ne sais vraiment plus quoi essayer...
 
Je vous remercie d'avance pour votre aide, j'espère aussi avoir été assez clair dans mes explications... :)
 
p.s. : Je suis sur un Windows Server 2012

Reply

Marsh Posté le 07-08-2017 à 12:16:00   

Reply

Marsh Posté le 07-08-2017 à 13:13:00    

2 -tu mets le groupe formateur en lecture/écriture et le groupe apprenants en lecture seule.
3 - Tu ne peux pas interdire la suppression si tu autorises la modification.

Reply

Marsh Posté le 07-08-2017 à 13:24:29    

c'est impossible même en cassant l'héritage ?

Reply

Marsh Posté le 07-08-2017 à 13:39:32    

zakimak54 a écrit :

c'est impossible même en cassant l'héritage ?


Il n’existe pas de droit distinct pour la suppression : en tant qu’opération d’écriture/modification, le seul moyen d’empêcher renommage et suppression est de bloquer tout droit d’écriture. C’est du tout ou rien.

Reply

Marsh Posté le 07-08-2017 à 13:51:29    

d'accord, je vais regarder de ce côté, merci pour vos réponses

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed