[Win 2k3 serveur] Configuration logon script
squeezy
Messages postés
1
Date d'inscription
Statut
Membre
Dernière intervention
-
sdj79 Messages postés 304 Statut Contributeur -
sdj79 Messages postés 304 Statut Contributeur -
Bonjour,
Je suis en train d'installer un AD avec plusieurs groupes et différentes UO, le problème c'est que :
_ Des utilisateurs appartiennent à plusieurs groupes.
_ Certains utilisateurs du même groupe n'ont pas les même droits d'accès aux dossiers partagés.
Voici la configuration qui pose problème :
Utilisateur A (Lecture/Ecriture) sur les dossiers 1 à 5
Utilisateur B (Lecture/Ecriture) sur les dossiers 2 à 4 et en lecture seulement pour le dossier 5.
Question : Comment faire pour mapper chaque dossier par utilisateur en évitant de créer un fichier de script par utilisateur ?
Je suis en train d'installer un AD avec plusieurs groupes et différentes UO, le problème c'est que :
_ Des utilisateurs appartiennent à plusieurs groupes.
_ Certains utilisateurs du même groupe n'ont pas les même droits d'accès aux dossiers partagés.
Voici la configuration qui pose problème :
Utilisateur A (Lecture/Ecriture) sur les dossiers 1 à 5
Utilisateur B (Lecture/Ecriture) sur les dossiers 2 à 4 et en lecture seulement pour le dossier 5.
Question : Comment faire pour mapper chaque dossier par utilisateur en évitant de créer un fichier de script par utilisateur ?
A voir également:
- [Win 2k3 serveur] Configuration logon script
- Ethernet n'a pas de configuration ip valide - Guide
- Panneau de configuration - Guide
- Changer serveur dns - Guide
- Win rar - Télécharger - Compression & Décompression
- Script vidéo youtube - Guide
1 réponse
Jouer avec des permissions différentes pour des utilisateurs d'un même groupe ça devient assez tordu et ça sort du principe général des permissions NTFS.
Si le niveau de fonctionnement du DC le permet, l'utilisation de sous-groupes peut aider. Ex:
Groupe1 .. accès lecture seule
Groupe1.1 (donc sous-groupe de 1) accès écriture
Vu que les permissions sont par défaut héritées, ça devrait fonctionner. Cela permet de donenr les permissions générales au groupe1 et les plus spécifiques (donc celles qu'on veut limiter) au sous-groupe.
Si le niveau de fonctionnement du DC le permet, l'utilisation de sous-groupes peut aider. Ex:
Groupe1 .. accès lecture seule
Groupe1.1 (donc sous-groupe de 1) accès écriture
Vu que les permissions sont par défaut héritées, ça devrait fonctionner. Cela permet de donenr les permissions générales au groupe1 et les plus spécifiques (donc celles qu'on veut limiter) au sous-groupe.