Réseau locale XP - Seven - LiveBox [Résolu/Fermé]

Signaler
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
-
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
-
Bonjour,


Voilà, je dispose de 3 pc:
PC1 -> Windows XP branché sur la LiveBox
PC2 -> Pc portable avec XP et relié en wifi à la LiveBox
PC3 -> Pc portable avec Seven Ultimate et relié en wifi à la LiveBox

Ce que je souhaiterais c'est créer un réseau local entre les deux pc portables afin de pouvoir partager des trucs, mais sans que le PC1 puisse y avoir accès et en gardant une connexion à internet.
J'ai déjà suivi quelques tuto mais sans succès.

Si vous avez quelques liens ou une petite aide :).

Merci d'avance

17 réponses

Messages postés
29091
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 272
Bonjour,

J'ai une première question:
XP Home ou XP Pro ?

Smart
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
21
Salut :).
Il s'agit de XP Home.
Messages postés
29091
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 272
OK.

1. Tu mets les 3 PC dans le même groupe de travial
2. Pour les PC sous XP, on va les configurer pour obtenir les autorisations systèmes. Pour cela va sur le lien ci-dessous:
https://www.commentcamarche.net/faq/2785-windows-xp-familial-rajouter-l-onglet-securite-manquant
3. Sur chaque PC tu crées à l'identique les noms d'utilisateurs et leurs mota de passe associés
Par exemple si pour PC1 le nom d'utilisateur est User1 et son mot de passe mdp1, tu crées sur PC2 cet utilisatuer User1 avec mdp1, et idem pour chaque PC.
4. Sur chaque PC tu partages, les dossiers que tu veux en donnant les bonnes autorisation de partages en fonction des noms d'utilisateurs que tu viens de céeer.
Très important, il faut également faire la même chose pour les autorisations sytèmes > Onglet sécurité dans les propriétés du dossier que tu viens partager.
Enfin si tu pssèdes un parefeu (pas celui de windows), souvent intégré à l'antivirus, désactive le pour faire cette configuration, tu l'activeras en suite.

Smart
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
21
Ok merci c'est gentil :).
j'ai juste quelques questions:
-Ca aurait changé quoi que ce soit XP Pro?
-Quand tu dis que je dois créer les utilisateurs sur chaque pc, c'est à dire que je leur créer une session?

Merci encore pour tes réponses
Messages postés
29091
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 272
-Ca aurait changé quoi que ce soit XP Pro?
L'onglet sécurité est présent par défaut sur XP Pro, il suffit de décocher la case "Utiliser le partage simple de fichiers"

Quand tu dis que je dois créer les utilisateurs sur chaque pc, c'est à dire que je leur créer une session?
Tout à fait. Mais tu n'ouvres jamais ces session sauf bien entendu la session principale, par exemple User1 sur PC1.


Smart
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
21
D'accord.
Une dernière chose et après je te laisse tranquille :p
-Je créer une session pour chaque utilisateur sur chaque pc, jusque là ok, mais pas la peine de leur donner les droit d'administrateur?
-Est ce que ces sessions apparaitront au démarrage de l'ordinateur, à l'ouverture de session? Si oui il y a t'il un moyen pour ne pas les faire apparaitre?
-Enfin, créer des sessions comme ca, ne prend pas trop de mémoire ou d'espace de stockage?

Encore merci bcp :)
Messages postés
29091
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 272
"Je créer une session pour chaque utilisateur sur chaque pc, jusque là ok, mais pas la peine de leur donner les droit d'administrateur?
En effet tu n'es pas obligé de mettre les droits administrateur

"Est ce que ces sessions apparaitront au démarrage de l'ordinateur, à l'ouverture de session? Si oui il y a t'il un moyen pour ne pas les faire apparaitre?
Oui ces sessions apparaitront au démarrage de Windows. A ma connaissance je ne vois pas comment les rendre invisible

"Enfin, créer des sessions comme ca, ne prend pas trop de mémoire ou d'espace de stockage? "
Elle ne prennent pas de place mémoire tant que tu ne les ouvres pas. Oui Cela prend un peu de palce sur le disque dur, mais ce sera négligeable. Tu peux peaufiner tout cela en supprimant certains dossiers créés autoamtiquement par Windows à la création de l'utilisateur, mais franchement l'espace disque utilisé est négligeable.
De toute façon, pour ce que tu veux faire en fonction des autorisations d'accés tu n'as pas le choix. Ou alors mets en place un Windows Server avec Acitve directory. Mais pour 3 PC cela ne vaut vraiment pas le coup

Smart
Messages postés
1809
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
9 décembre 2020
235
Bonjour

Je ne suis pas sur d'avoir tout compris!

Vous dites que vous avez créé une session pour chaque utilisateur sur chaque ordinateur!

Vous n'avez pas connecté un lecteur reseau pour pouvoir echanger les fichiers en local, pour ensuite accorder les droits d'accés a chaque utilisateur aux differents dossiers?

Cordialement
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
21
Bonjour,

Je n'ai encore rien effectué car je suis actuellement au travail et m'occuperait de tout celà dès ce soir.
Ce que je demande ne concerne que la création des sessions.
Pour ce qui est du partage, il n'y a pas de lecteur réseau, simplement quelques dossiers sur les deux portables que je souhaite mettre en partage.
Après pour les droits des utilisateurs sur chacun des dossier je sais faire ca il n'y a pas de pb.
Je répète que mes questions portaient simplement sur la création des sessions :).

Cordialement
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
21
Ok Smart.
Bha écoutez je vous remercie, je met en place tout ca ce soir:).

Merci encore et bonne fin de journée
Messages postés
29091
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 272
OK. Tiens-nous au courant

Smart
Messages postés
1809
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
9 décembre 2020
235
Faites un clic droit sur ordinateur ou encore poste de travail sous xp et connecter un lecteur reseau.

Tous les ordinateurs compris sur votre reseau seront alors affichés et il suffit de selectionner celui qui propose le fichier prealablement mis en partage.

Bien sur comme on vous l'indique prealablement les ordinateurs doivent faire partie du même groupe de travail qui est workgroup par defaut et je vous conseille de changer ce nom par un autre qui vous concernera exemple

jaidubontabacgroup ou n'importe quoi d'autre ok redemarrer.

Ps: xp pro permet l'ntegration à un domaine alors que home non.
Messages postés
97618
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
27 février 2021
11 699
jaidubontabacgroup ou n'importe quoi d'autre ok redemarrer.

juste un mauvais exemple, car le nom de workgroup est limité à 15 caractères par le système netbios.
De toute façon le groupe de travail ne sert pas à grand chose, on peut toujours se connecter par \\adresse ip quel que soit le groupe de travail.
Messages postés
1809
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
9 décembre 2020
235
lol

jaidubontabacgroup ou n'importe quoi d'autre ok redemarrer

51 lettres même si vous integrez "ou n'importe quoi d'autre ok demarrer " ah ah ah mdr

C'est un exemple que je donne au hasard ce n'est pas à prendre en compte.

Cela veut dire qu'il lui appartient de choisir n'importe quoi et je n'ai pas compté le nombre de lettres qui seront comme vous dites limitées de toutes façons automatiquement.

Et heureusement que l'on peut continuer a se connecter apres l'avoir changé ah ah ah je vois pas l'interet sinon.

C'est une mesure de securité tres connue pourtant.

Merci pour cette bonne blague qui est la meilleure de l'année pour l'instant.
Messages postés
97618
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
27 février 2021
11 699
C'est une mesure de securité tres connue pourtant.
la sécurité dans un workgroup est proche de zero + zero egale la tête à toto: pas de comptes centralisés, pas de tickets kerberos.
Messages postés
29091
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 272
En effet la sécurité d'un réseau local Workgroup est totalement nulle.
Maintenant il faut revenir à la demande de KiraX10A. Il veut faire un réseau local mais limiter les accés par utilisateur
Avec le réseau standard de Windows ce n'est pas possible, que les PC soient dans le même groupe de travail ou non.
Il y donc deux possibilités:
- Soit configurer les parefeux pour interdire l'accés de PC1
- Soit comme Windows n'a pas de gestion de compte centralisée, créer les comptes utilisateurs à l'identique sur chaque machine et donner les bonnes autorisations

J'ai préféré donner la seconde solution, plus dans un but pédagogique si KiraX10A veut faire évoluer ses autorisations de partage

Smart
Messages postés
1809
Date d'inscription
vendredi 20 novembre 2009
Statut
Membre
Dernière intervention
9 décembre 2020
235
"la sécurité dans un workgroup est proche de zero + zero egale la tête à toto: pas de comptes centralisés, pas de tickets kerberos"

C'est bien pour ca qu'il faut changer ce nom qui est definit par defaut en workgroup, ce qui permet de mettre une securité certe tres fragile pour un initié une fois passé la frontiere du routeur (firewall, ou proxy), car il faut encore scanner un long moment avant de trouver un nombre de groupe qui n'est plus celui par defaut.

Dans la plupart des cas un hacker continuera son investigation si ce nom est resté le même (workgroup) chez un particulier alors que l'enjeu moindre le fera renoncer si ce nom doit être dechiffré.

Nous parlons ici de pc appartenant a des particuliers la notion de compte centralisés etant plutot concernée par la gestion server.

Cordialement.
Messages postés
97618
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
27 février 2021
11 699
Le problème c'est qu'il n'y a même pas besoin du nom du groupe de travail pour se connecter à une machine, l'adresse ip suffit quand il n'y a pas de firewall.
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
21
Fonctionne nikel.
Merci à tous :)
Messages postés
29091
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 272
Heureux de t'avoir aidé et bonne année

Smart
Messages postés
230
Date d'inscription
jeudi 29 janvier 2009
Statut
Membre
Dernière intervention
29 décembre 2016
21
Merci et de même! :)