- Gestion des permissions-Partie Windows

 

Pour gérer les permissions sous Windows, il faut vérifier si le volume sur lequel on travail est bien en NTFS. Si ce n'est pas le cas il faut formater le volume en système de NTFS.

Qu'est ce que les permissions NTFS ?

Les permission NTFS permettent de fixer le niveau d’accès qu’ont les utilisateurs (au niveau compte d’utilisateur,au niveau des groupes d’utilisateurs et au niveau ordinateur) sur une ressource.
Il existe deux types de permissions NTFS, une permission sur :
- les dossiers : Lecture, Ecriture, Lecture et exécution, Modification, Contrôle total et Affichage du contenu du dossier.
- les fichiers : Lecture, Ecriture, Lecture et exécution, Modification, Contrôle total

Après il faut créer les dossiers sur le volume en respectant l'arboresance donné, puis créer les comptes utilisateurs nécéssaires ainsi que les groupes d'utilisateurs.

 

Les différents groupes d'utilisateurs sont :
-Professeur
-Administrateur
-DIIAGE1
-DIIAGE2

Ensuite il faut attribuer des droits aux groupes d'utilisateurs sur les différents dossier créés.
Pour les différents dossiers créés on va énumérer les groupes d'utilisateurs et leur droits sur ceux-ci.

Le dossier CUCDB donne le droit d'accès au groupe administrateur, qui a le contrôle total, et au groupe Professeur, qui a les droits de lecture et exécution et d'écriture et et d'affichage du contenu du dossier, cela permettra a ce groupe de ne pas supprimer le dossier. Tous les autres groupes n'y ont pas de droit d'accès.

Le dossier ADM donne le droit d'accès au groupe administrateur seulement, avec contrôle totale.

Le dossier Commun donne les droits d'accès à tous les groupes créés comme sont nom l'indique, mais seul le groupe Administrateur a le contrôle totale, les autres groupes ont les droits de lecture et exécution, d'écriture et d'Affichage du contenu du dossier.

Le Dossier DIIAGE1 donne le droit d'accès aux groupes Administrateur, avec contrôle total. Les groupes Professeur,DIIAGE1 ont les droits Lecture, Ecriture, Lecture et exécution et Affichage du contenu du dossier, mais le groupe DIIAGE1 n'a pas l'accès au sous-répertoire Profs. Cette stratégie de permissions est la même pour le dossier DIIAGE2 et le Groupe d'utilisateurs DIIAGE2.

Voici l'exemple des permissions pour le groupe Diiage1 sur le répertoire Diiage1

Et voici le message d'erreur si un membre du groupe Diiage1 veut supprimer le dossier:

 

Menu