Protéger un dossier même pour l'administrateur?

Protéger un dossier même pour l'administrateur? - Win NT/2K/XP - Windows & Software

Marsh Posté le 26-09-2004 à 08:27:55    

Voila, j'ai des dossiers que je voudrais grader en toute sécurité sur mon pc (win xp sp 2) en général ce que je fais c'est me logger en admin et créer un dossier et dans les propriétés>partage je coche 'rendre confidentiel'.. ca fonctionne très bien, on ne sait pas y accéder depuis un compte normale
 
Mais maintenant je voudrais que si quelqu'un se connecte avec un autre compte administrateur, il ne puisse l'ouvrir non plus, ce qui ne fonctionne pas!
 
Donc en gros : Un compte admin qui possède des dossiers confidentiels et que l'on ne puisse y acèder depuis un autre compte admin!
 
Est ce possible? Si non, autres alternatives?

Reply

Marsh Posté le 26-09-2004 à 08:27:55   

Reply

Marsh Posté le 26-09-2004 à 09:41:12    

Sous winXP t'as la possibilité de créer des comptes utilisateurs ! Si tu veux tu peux créer deux comptes admin et allez dans les propriétés de chacun de tes dossiers, modifier les accés ! c'est pas plus compliqué et 2k/XP sont fais pour ;)
 
Suffit de mettre ton nouvelle utilisateur dans le groupe admin dans bouton droit > poste de travail > gérer. Fais attention dans les propriétés des dossiers à ne pas mettre le groupe admin mais les utilisateurs :D


Message édité par cvb le 26-09-2004 à 09:41:22
Reply

Marsh Posté le 01-10-2004 à 14:05:14    

Et comment fait on pour modifier les droits d'un seul dossier et ses sous dossiers?
 
Quand je fais propriétés du dossier j'ai Général/Paratage/Personalisation

Reply

Marsh Posté le 01-10-2004 à 15:12:06    

XP Home ou Pro ?
 
Et de toutes facons meme si tu bloques l'acces pour certains fichier a un admin, il a toujours les droits pour se le remettre.

Reply

Marsh Posté le 01-10-2004 à 16:18:45    

Cryptage ...

Reply

Marsh Posté le 01-10-2004 à 16:24:49    

nikaia a écrit :

Cryptage ...


 
Et dans 2 mois il refait un topic car apres un formatage ou un plantage du profil il ne peut plus accéder a ses fichiers ;)
 
(et puis ca n'existe que sous XP Pro).

Reply

Marsh Posté le 01-10-2004 à 20:00:20    

Ben oui d'accord mais bon...
 
En gros des gens viennent sur mon pc, il y a des trucs dessus qui ne doivent pas voire, mais pour bien utiliser tout il faut que je mette en administrateur
 
Que faire alors?

Reply

Marsh Posté le 01-10-2004 à 20:16:06    

El Pollo Diablo a écrit :

Et dans 2 mois il refait un topic car apres un formatage ou un plantage du profil il ne peut plus accéder a ses fichiers ;)
 
(et puis ca n'existe que sous XP Pro).


 
+20000, c'est n'importe quoi ce cryptage. Encore une tentative desespérée de Microsoft pour sécuriser son systeme. En plus le cryptage n'empeche même pas de parcourir les repertoire crypté.

Reply

Marsh Posté le 01-10-2004 à 20:58:16    

sebchap a écrit :

+20000, c'est n'importe quoi ce cryptage. Encore une tentative desespérée de Microsoft pour sécuriser son systeme.


 
Je voulais pas du tout dire ca...
Le cryptage de MS fait exactement ce qu'il doit faire, il crypte plutot efficacement les fichiers, faut juste l'utiliser a bon escient. Le cryptage de fichier @home c'est juste completement inadapté, y'a d'autres moyens moins extremes et complexes pour eviter que sa maman découvre ses 30Go de pr0n...
 

Citation :

En plus le cryptage n'empeche même pas de parcourir les repertoire crypté.


 
C'est absolument pas le but du cryptage en meme temps  :sarcastic:

Reply

Marsh Posté le 01-10-2004 à 21:08:17    

Que faire donc?

Reply

Marsh Posté le 01-10-2004 à 21:08:17   

Reply

Marsh Posté le 01-10-2004 à 21:10:44    

Crypter avec PGP?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 01-10-2004 à 21:18:13    

Ca fonctionne bien? Crypte pas les fichiers un par un? Facile?
 
Merci de m'aider et me donner plus d'infos

Reply

Marsh Posté le 01-10-2004 à 21:29:07    

Il me semble que tu peux crypter un repertoire entier, mais pas sur.
Ent tout cas, voici la doc : http://www.pgpi.org/doc/guide/7.0/en/win/


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 01-10-2004 à 21:44:03    

Sous win XP pro, tu vas dans "outils/Options des dossiers/affichage" Tout en bas, tu décoches "utiliser le partage de fichiers simple".
 
Maintenant, tu devrais obtenir un onglet sécurité dans tes propriétés, et tu peux définir qui peut accéder à quoi... Mais bon, apparement tu es sous win xp familliale... Je crois pas que tu puisse le faire sous XP familliale.


---------------
Ce n'est pas parce que c'est difficile que nous n'osons pas, c'est parce que nous n'osons pas que c'est difficile
Reply

Marsh Posté le 03-10-2004 à 16:36:34    

merci beaucoup pour les infos, je suis en xp pro donc ca va super
 
Sinon j'ai viré les droits pour tous sauf un compte utilisateur mais je sais quand même y accéder
 
Tu sais me dire juste comment empecher aux autres de voire? Ca serait cool
Merci beauoup) en tous cas!!

Reply

Marsh Posté le 05-10-2004 à 14:34:21    

Ben, seul le compte qui a l'autorisation d'accès au dossier pourra y accéder...

Reply

Marsh Posté le 05-10-2004 à 14:38:26    

DriveCrypt ?


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 05-10-2004 à 15:21:28    

arrakis3k a écrit :

merci beaucoup pour les infos, je suis en xp pro donc ca va super
 
Sinon j'ai viré les droits pour tous sauf un compte utilisateur mais je sais quand même y accéder
 
Tu sais me dire juste comment empecher aux autres de voire? Ca serait cool
Merci beauoup) en tous cas!!

tu peux reformuler la question ? tu veux pas que les utlisateur voient que t'as les droits sur un dossier, quand ils vont dans l'onglet sécurité ? oui, on peut pas ! à moins que les GPO les autorisent pas !

Reply

Marsh Posté le 08-10-2004 à 20:56:20    

Non non... Je veux pouvoir mettre un dossier que seulement un Administrateur peut voire, pas l'autre...
 
Donc a la limite virer les droits pour un semble une bonne idée (même si il saurait les remettre) mais j'ai l'impression que ca ne fonctionne pas... ou que je ne sache pas le faire

Reply

Marsh Posté le 09-10-2004 à 18:58:28    

Up?

Reply

Marsh Posté le 09-10-2004 à 19:22:29    

arrakis3k a écrit :

Non non... Je veux pouvoir mettre un dossier que seulement un Administrateur peut voire, pas l'autre...
 
Donc a la limite virer les droits pour un semble une bonne idée (même si il saurait les remettre) mais j'ai l'impression que ca ne fonctionne pas... ou que je ne sache pas le faire


 
Bon un ptit cours de permission 101
 
le compte Administrateur tire ses super-pouvoirs du fait qu'il est membre du GROUPE Administrateurs, non pcq sont nom est "the administrator"  :whistle:  en fait tu pourais pourais renommer le compte administrateur, créer un nouveau compte nommé "administrateur" et le placé ds le groupe invité ;) enfin bref c'est pas le but du sujet...next...
 
 
En fait quand tu donnes les permission sur un partages, commence par viré "tout le monde", ensuite ajoute le COMPTE administrateur PAS le groupe administrateurS, ensuite ajoute l'autre compte du groupe administrateurs (le compte au quel tu veux refuser l'access) et tu lui rajoute des "refuser" ... mais ya toujours un moyen pour un admin de contourner sois en en passant directement par un partage administratif... ou simplement en modifiant les permissions mais faut que la personne veulent vraiment avoir access au partage (faut pas ajouter des admins trop curieux ;))
 
tu peux aussi rendre le partage invisible en ajoutant "$" a la fin du nom de partage, normalment on essaye pas d'entré dans ce qu'on vois pas...
 
 
SI 2 entités distincte utilise le compte Administrateur avec le meme mot de pass sur la meme machine local OU sur une machine distante, ya un principe de sécu que ta pas comprit, faut revoir ta politique de compte


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 09-10-2004 à 21:56:40    

Kernel-Panic a écrit :

[..]
 
tu peux aussi rendre le partage invisible en ajoutant "$" a la fin du nom de partage, normalment on essaye pas d'entré dans ce qu'on vois pas...
[..]


 
Cela aussi on les verra, dans poste de travail > gérer > dossier partagés > partages ! Même un simple utilisateur peut voir ce qu'il y a dans cette console. Il simplement pas le droit de la modifier !


Message édité par cvb le 09-10-2004 à 21:57:06
Reply

Marsh Posté le 09-10-2004 à 22:08:45    

cvb a écrit :

Cela aussi on les verra, dans poste de travail > gérer > dossier partagés > partages ! Même un simple utilisateur peut voir ce qu'il y a dans cette console. Il simplement pas le droit de la modifier !


 
le principe d'un partage c'est de passé par le réseau... pas d'allé localement sur le poste distant matté les partages actifs...
 
de tout façons la question de départ est un catch22 pcq tu peux pas réelement empecher un admin d'allé où il veux...si il s'en donne la peine


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 10-10-2004 à 07:51:21    

Kernel-Panic a écrit :

le principe d'un partage c'est de passé par le réseau... pas d'allé localement sur le poste distant matté les partages actifs...
 
de tout façons la question de départ est un catch22 pcq tu peux pas réelement empecher un admin d'allé où il veux...si il s'en donne la peine

je connais le principe des partages réseaux, te fais pas de soucis...je ne faisais que simplement répondre à un point de ta réponses précédente ;)
 
pour le reste je suis d'accord ! ;)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed