Interdire acces des clients au serveur !!

Fermé
ouldache Messages postés 2 Date d'inscription lundi 4 décembre 2006 Statut Membre Dernière intervention 7 janvier 2007 - 7 déc. 2006 à 08:44
dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 - 9 déc. 2006 à 17:14
Boujours tout le monde;
Bon j'ai un tout petit probleme, ben pour moi il n'est pas petit car je suis nouveau dans le domain.
J'ai un réseau local comme suis :
- Serveur : Windows 2003 serveur.
- Clients : Windows XP Professionnel
Dans mon serveur j'utilise Active directory pour la gestion des domains et mes clients.
Mes client sont toujours en contacte avec le serveur parceque j'ai une base de données accessible via le serveur.
Du coté client, il ya des applications de gestion pour chaque domaine que je modifie périodiquement (Dans le serveur) et mettre les nouvelles version dans un repertoire partagé et les client le récupere pour travailler.

Tout ça est bon et se n'est qu'une petite explication pour vous mettre dans le champ.

Mon probleme a commencer quand une fois j'ai mis ces applications de gestion dans un répoertoire non partager (Donc il ne doit pas etre accessible a partir des poste client) mais quand j'ecris (à partir d'un poste client) l'URL :
\\nom_serveur\c$

j'accede a la partition C de mon serveur, ce qui implique que tout les postes clients peuvent le faire, chose que je je veux pas en tant qu'administrateur réseaux.

Donc ma question est :
- Comment je fais pour empécher les postes client a entrer selement dans les répertoires partagés et non pas via l'URL citée ci-dessus
- Pour les répertoires partagés est ce que je peux les protéger avec un mot de passe de l'ADMINISTRATOR.

en d'autre terme COMMENT PROTEGER MON SERVEUR!!!!!

Merci de me donner les instruction à suivre par exemple :
Demarrer>Paramettre>paneaude configuration...........

4 réponses

dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
7 déc. 2006 à 16:48
Salut,

Normalement seul l'utilisateur administrateur (ou les membres du groupe administrateur ont accès aux paratges masqués c$) il me semble.
Tes utilisateurs y ont accès?

As-tu pensé à modifié tes permissions NTFS?
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
7 déc. 2006 à 17:00
On dirait que tous les users sont admin... il faudrait vite corriger ça avant qu'un utilisateur ne te noyaute le serveur ou choppe un virus.
0
dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
7 déc. 2006 à 21:55
Ou ne change tous les mdp y compris le tien ^^
0
merci pour tous,
JE SUIS DEBUTANT et j'ai pas compris ce que vous voulais me dire en d'autre terme :

dje-dje : oui il peuvent aceder au serveur via "c$" comment modifier mes permission NTFS.????
et qu'est ce que vous voulez dire par :
Ou ne change tous les mdp y compris le tien ^^ 

comment le faire !!!

sebsauvage : comment corriger sa ????? je vous ai dis que je suis debutant enb Active Directory !!!!
Comment rendre un utilisateur "Admin" un utilisateur "User " et vise versa!!!!

merci de m'aider car je suis vraiment coinsé
0
dje-dje Messages postés 10417 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 758
9 déc. 2006 à 17:14
Tu as 2 "types" d'administrateur:
- les administrateur du domaine (C'est un groupe d'utilisateur dans AD) qui peuvent accéder à tous les programmes de gestion du serveur et des PC.
- les administrateurs locaux(C'est un goupe d'utilisateur presénet sur chaque PC, d'ailleurs, pour un domaine, le groupe administarteur du domaine est rajouté aux administrateurs de l'ordinateur à l'inscription): ce sont les membre du groupe administrateur d'un PC en particulier.
-> Si tes utilisateurs sont admin du domaine, tu les enleve du groupe admin du domaine!(Ca me parait essentiel)
-> Si tes utilisateurs sont admin du poste, retire les du groupe administrateur de l'ordinateur (La c'est à toi de voir)

Pour les permissions NTFS, chercje un peu sur le net (y compris sur ce site) c'est de l'administration systeme de base, qui ne fait pas appel à AD
0