Question d'autorisation NT ? - Windows & Software
Marsh Posté le 04-01-2002 à 12:04:47
J'ai oublié de dire que c'est X_DOM qui trust Y_DOM et non l'inverse.
Marsh Posté le 04-01-2002 à 13:32:26
Si X_DOM approuve Y_DOM alors on est dans un modèle domaine de comptes et domaine de ressources.
Avec les données de ton problème :
X_DOM est domaine de ressources
Et Y_DOM domaine de comptes.
Si X_DOM approuve Y_DOM, alors les utilisateurs de Y_DOM auront accès à la ressource à partir du moment où le groupe auquel ils appartiennent est listés dans ACE du partage.
Everyone est un groupe défini uniquement pour le domaine X_DOM et les users du domaine Y_DOM n'y appartiennent pas.
A mon avis dans ton cas cela ne fonctionne pas.
Il explicitement rajouter Y_DOM\Domain Users dans les groupes qui peuvent accéder au partage du domaine X_DOM.
A mon avis.
WW
Marsh Posté le 04-01-2002 à 13:36:40
Merci pour ta réponse.
J'aimerais d'autre avis, pour être sûr
Marsh Posté le 04-01-2002 à 13:39:14
Hello Costla,
De retour
Alors ce Exchange 2000 ! Il roule du tonnerre
Meilleurs voeux au fait et bonne année 2002 sur HFR
WW
Marsh Posté le 04-01-2002 à 13:41:14
salut westwood et bonne année,
exchange y doit tourner, j'ai changé de société entre temps mais kan jsui parti y marché
Marsh Posté le 04-01-2002 à 13:47:23
J'espère que le changement de société t'a permis de gagner en pouvoir d'achat
WW
Marsh Posté le 04-01-2002 à 13:48:49
c'est toujours le point important à ne jamais négliger dans le cas de changement de société
Marsh Posté le 04-01-2002 à 14:13:37
westwood a écrit a écrit : Si X_DOM approuve Y_DOM alors on est dans un modèle domaine de comptes et domaine de ressources. Avec les données de ton problème : X_DOM est domaine de ressources Et Y_DOM domaine de comptes. Si X_DOM approuve Y_DOM, alors les utilisateurs de Y_DOM auront accès à la ressource à partir du moment où le groupe auquel ils appartiennent est listés dans ACE du partage. Everyone est un groupe défini uniquement pour le domaine X_DOM et les users du domaine Y_DOM n'y appartiennent pas. A mon avis dans ton cas cela ne fonctionne pas. Il explicitement rajouter Y_DOM\Domain Users dans les groupes qui peuvent accéder au partage du domaine X_DOM. A mon avis. WW |
Il n'y a pas une différence entre "utilisateur du domaine" et "tout le monde" ?
Il me semble que si la sécurité dit "tout le monde" a accès, alors il n'y a pas besoin de rajouter le groupe "utilisateur du domaine Y" au niveau du partage sur le serveur du domaine X ...
Marsh Posté le 04-01-2002 à 14:26:43
Je viens de faire le test et ça passe avec Everyone !
Donc si X_DOM trust Y_DOM, une ressource partagée de X_DOM (everyone) est accessible à tous les users de Y_DOM ! Chiot !
Marsh Posté le 04-01-2002 à 14:29:53
Ca parait assez logique, en effet everyone correspond à tout utilisateur authentifié par ton domaine X_DOM. Tout utilisateur de Y_DOM est considéré comme authentifié par X_DOM en raison de la relation d'approbation.
Marsh Posté le 04-01-2002 à 14:42:00
sawa a écrit a écrit : Je viens de faire le test et ça passe avec Everyone ! Donc si X_DOM trust Y_DOM, une ressource partagée de X_DOM (everyone) est accessible à tous les users de Y_DOM ! Chiot ! |
Si à la place de EveryOne tu mets "utilisateurs du domaine" sur ton partage, alors seuls les utilisateurs du domaine X pouront avoir accès à ce partage ...
Marsh Posté le 04-01-2002 à 15:00:17
Je sais, mais j'avais juste une hésitation pour "everyone" lorsque des domaines sont trustés.
Marsh Posté le 04-01-2002 à 15:06:00
Marsh Posté le 04-01-2002 à 15:26:04
Comme quoi rien ne remplace une bonne manip.
Ce que nous apprend ce post c'est que mettre Everyone sur ses shares est clairement pas secure.
WW
Marsh Posté le 04-01-2002 à 15:27:10
Tant que le compte Guest est désactivé, Everyone ne désigne qu'un utilisateur authentifié... Si Guest est activé alors c'est la porte ouverte !
Marsh Posté le 04-01-2002 à 15:29:33
Exact !
Mais dans un environnement multi domaines de comptes mieux vaut explicitement désigné les domaines de compte qui doivent accéder aux ressources.
WW
Marsh Posté le 04-01-2002 à 15:50:21
Merci à toi aussi la question était pour une fois intéressante et instructive.
WW
Marsh Posté le 04-01-2002 à 12:00:08
Deux domaines sont trustés, X_DOM et Y_DOM
Une ressource est partagée pour tous les utilisateurs dans X_DOM (everyone).
Est ce que les users de Y_DOM auront accès à cette ressource ?
Ca paraît logique mais j'ai une hésitation et je ne peux faire aucun test pour l'instant.
Merci
[edtdd]--Message édité par sawa--[/edtdd]