Question d'autorisation NT ? - Windows & Software
Marsh Posté le 04-01-2002 à 12:04:47
J'ai oublié de dire que c'est X_DOM qui trust Y_DOM et non l'inverse.
Marsh Posté le 04-01-2002 à 13:32:26
Si X_DOM approuve Y_DOM alors on est dans un modèle domaine de comptes et domaine de ressources. 
 
Avec les données de ton problème : 
X_DOM est domaine de ressources 
Et Y_DOM domaine de comptes. 
 
Si X_DOM approuve Y_DOM, alors les utilisateurs de Y_DOM auront accès à la ressource à partir du moment où le groupe auquel ils appartiennent est listés dans ACE du partage. 
 
Everyone est un groupe défini uniquement pour le domaine X_DOM et les users du domaine Y_DOM n'y appartiennent pas. 
A mon avis dans ton cas cela ne fonctionne pas. 
 
Il explicitement rajouter Y_DOM\Domain Users dans les groupes qui peuvent accéder au partage du domaine X_DOM. 
 
A mon avis. 
 
WW 
Marsh Posté le 04-01-2002 à 13:36:40
Merci pour ta réponse.  
 
 
J'aimerais d'autre avis, pour être sûr 
Marsh Posté le 04-01-2002 à 13:39:14
Hello Costla, 
 
De retour  
 
 
Alors ce Exchange 2000 ! Il roule du tonnerre  
 
 
Meilleurs voeux au fait et bonne année 2002 sur HFR 
 
WW 
Marsh Posté le 04-01-2002 à 13:41:14
salut westwood et bonne année, 
exchange y doit tourner, j'ai changé de société entre temps mais kan jsui parti y marché   
 
Marsh Posté le 04-01-2002 à 13:47:23
J'espère que le changement de société t'a permis de gagner en pouvoir d'achat  
 
 
WW 
Marsh Posté le 04-01-2002 à 13:48:49
c'est toujours le point important à ne jamais négliger dans le cas de changement de société   
 
Marsh Posté le 04-01-2002 à 14:13:37
| westwood a écrit a écrit  : Si X_DOM approuve Y_DOM alors on est dans un modèle domaine de comptes et domaine de ressources. Avec les données de ton problème : X_DOM est domaine de ressources Et Y_DOM domaine de comptes. Si X_DOM approuve Y_DOM, alors les utilisateurs de Y_DOM auront accès à la ressource à partir du moment où le groupe auquel ils appartiennent est listés dans ACE du partage. Everyone est un groupe défini uniquement pour le domaine X_DOM et les users du domaine Y_DOM n'y appartiennent pas. A mon avis dans ton cas cela ne fonctionne pas. Il explicitement rajouter Y_DOM\Domain Users dans les groupes qui peuvent accéder au partage du domaine X_DOM. A mon avis. WW | 
 
 
Il n'y a pas une différence entre "utilisateur du domaine" et "tout le monde" ?  
 
Il me semble que si la sécurité dit "tout le monde" a accès, alors il n'y a pas besoin de rajouter le groupe "utilisateur du domaine Y" au niveau du partage sur le serveur du domaine X ... 
Marsh Posté le 04-01-2002 à 14:26:43
Je viens de faire le test et ça passe avec Everyone ! 
 
Donc si X_DOM trust Y_DOM, une ressource partagée de X_DOM (everyone) est accessible à tous les users de Y_DOM ! Chiot ! 
Marsh Posté le 04-01-2002 à 14:29:53
Ca parait assez logique, en effet everyone correspond à tout utilisateur authentifié par ton domaine X_DOM. Tout utilisateur de Y_DOM est considéré comme authentifié par X_DOM en raison de la relation d'approbation.
Marsh Posté le 04-01-2002 à 14:42:00
| sawa a écrit a écrit  : Je viens de faire le test et ça passe avec Everyone ! Donc si X_DOM trust Y_DOM, une ressource partagée de X_DOM (everyone) est accessible à tous les users de Y_DOM ! Chiot ! | 
 
 
Si à la place de EveryOne tu mets "utilisateurs du domaine" sur ton partage, alors seuls les utilisateurs du domaine X pouront avoir accès à ce partage ... 
Marsh Posté le 04-01-2002 à 15:00:17
Je sais, mais j'avais juste une hésitation pour "everyone" lorsque des domaines sont trustés.
Marsh Posté le 04-01-2002 à 15:06:00
 
 
Marsh Posté le 04-01-2002 à 15:26:04
Comme quoi rien ne remplace une bonne manip. 
 
Ce que nous apprend ce post c'est que mettre Everyone sur ses shares est clairement pas secure. 
  
 
 
WW 
Marsh Posté le 04-01-2002 à 15:27:10
Tant que le compte Guest est désactivé, Everyone ne désigne qu'un utilisateur authentifié... Si Guest est activé alors c'est la porte ouverte !
Marsh Posté le 04-01-2002 à 15:29:33
Exact ! 
 
Mais dans un environnement multi domaines de comptes mieux vaut explicitement désigné les domaines de compte qui doivent accéder aux ressources. 
 
WW 
Marsh Posté le 04-01-2002 à 15:50:21
Merci à toi aussi la question était pour une fois intéressante et instructive. 
  
 
 
WW 
Marsh Posté le 04-01-2002 à 12:00:08
Deux domaines sont trustés, X_DOM et Y_DOM
 
 
Une ressource est partagée pour tous les utilisateurs dans X_DOM (everyone).
Est ce que les users de Y_DOM auront accès à cette ressource ?
Ca paraît logique mais j'ai une hésitation et je ne peux faire aucun test pour l'instant.
Merci
[edtdd]--Message édité par sawa--[/edtdd]