Cloisonnement partition HD accessible à toutes les sessions

Résolu/Fermé
baldgilox Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014 - 6 déc. 2014 à 12:38
 Utilisateur anonyme - 12 déc. 2014 à 16:05
Bonjour tout le monde,
Ca commence bien :/, j'ai déjà eu du mal à trouver un titre qui résumerait mon problème.

Après moultes recherches infructueuses dont les résultats ne correspondaient pas à mon cas personnel, je soumets mes soucis sur ce riche forum :

situation : un ordinateur avec 5 personnes dessus (dont 3 ados qui téléchargent beaucoup)
l'ordinateur (pour info, un Asus all in one) a un disque partitionné (le C: fait 150G° et le D: fait 750 G°)
Chaque membre de la famille à une session propre. Je suis l'administrateur (du moins, je pense vu que c'est moi qui ai créé les sessions et à qui on demande le mot de passe souvent)
Je suis sur windows 8.1

problème : ca va pas être coton de l'expliquer, donc accrochez-vous, je vais utiliser un langage de novice que je suis pour être sûr qu'on me comprenne bien aussi.

d'après mon raisonnement, une session permet à celui qui l'utilise de télécharger ses musiques, vidéos, de créer des documents,... auxquels les utilisateurs d'autres sessions n'ont pas accès à partir de leurs sessions respectives (mis à part évidemment à l'administrateur tout puissant).
Dans mon cas, ca semble bien se vérifier sur le C:, mais le problème c'est que je ne suis pas souvent sur l'ordinateur et j'ai découvert il y'a peu que tous les membres de la famille téléchargaient tout sur le C:, qui maintenant est quasi full, alors que le D: est vide.
Qu'a cela ne tienne, me suis-je dis, je vais transférer les jeux et bibliothèques respectives de chacun sur le disque D: à partir de ma session administrateur.
Et bien non, ca ne va pas, car tout le monde a accès à tout sur ce disque.
Comment doit on faire pour que ce qui est sauvegardé dans une session sur le disque dur D: ne soit visible que par l'utilisateur de cette session (et de l'administrateur) ?

Pour parler aussi d'un cas concret, j'ai installé le Google Drive sur le pc qui s'est installé d'office sur le C, mais j'ai vu dans d'autres sujets de forum qu'il suffisait de faire clic droit, propriétés, cliquer sur l'onglet "emplacement" et déplacer le bazar.
hé bé ca non plus ca ne marche pas, pas d'onglet "emplacement". j'ai pu le faire pour onedrive mais pas pour Google Drive.

Et encore une question des plus basiques mais où subsiste un doute dans mon cerveau : un administrateur peut-il entrer dans les autres sessions ? Je ne veux pas policer ni faire de l'espionnage mais je ne connais pas leur mot de passe de sessions et si je devais absolument regler quelque chose sur une session différente de la mienne, comment fait-on ?
Si par exemple je devais installer un jeu pour un seul membre de la famille. Puis je entrer dans la session de ce membre sans devoir passer par un mot de passe connu de lui seul pour installer ce jeu uniquement pour lui et que les autres n'y aient pas accès (et en plus, rajoutons-en dans la folie, je veux iinstaller ce jeu sur le D:)

voilà, j'ai essayé d'être l plus concret possible pour expliquer ce qui me chagrine.

Je vous remercie d'avance pour votre courage d'avoir été jusqu'au bout de ce texte, et ce serait encore plus génial si quelqu'un me disait : " t'inquiète, t'es pas si idiot que ca, tes questions sont légitimes, et il y'a une solution".
A voir également:

5 réponses

le druide Messages postés 40156 Date d'inscription vendredi 16 avril 2004 Statut Contributeur Dernière intervention 15 octobre 2023 6 609
6 déc. 2014 à 13:53
Salut,

je pense que tu devrais déjà commencer par t'intéresser à la stratégie de groupe.

Un petit tuto trouvé sur le Web, vaut mieux qu'un long discours...

http://nilz.fr/restriction-dacces-windows-8-via-strategies-locales
0
baldgilox Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014
6 déc. 2014 à 15:25
merci pour ta réponse, mais voilà, ca ne va pas comme d'hab.
en suivant le tuto, je bloque à "cliquer sur l' Éditeur d'objet de stratégie de groupe". Y'a pas ! Je passe de "Dossiers partagés" à "Gestion de l'ordinateur"
et concernant le gpedit, visiblement windows 8 ne connait pas. j'ai cru voir que ca ne fonctionnait que sur la version pro.

Ceci dit, ca me parait compliqué à mettre en oeuvre cette stratégie de groupe. N'y a t'il pas plus simple ? mon problème me parait tellement quelconque que je me dis que c'est un petit truc à cocher dans un coin et hop, magie, tout ce qui est créé dans une session reste propre à cette session, que ce soit sur disque C ou D, et basta !
Je suis persuadé qu'il y' a une réponse simple, mais je fatigue à la chercher dans tous les coins et recoins sans trouver.
0
le druide Messages postés 40156 Date d'inscription vendredi 16 avril 2004 Statut Contributeur Dernière intervention 15 octobre 2023 6 609
Modifié par le druide le 6/12/2014 à 15:45
une petite découverte qui pourra peut être te donner tous les droits Admin sous Windows 8 > http://www.windowshelp.org/forums/tutoriels-astuces-f18/topic505.html

Après si tu trouves trop compliqué, il faut dégoter un soft adapté.
0
Salut,

Il existe, depuis W2K un outil NTFS intégré qui s'appelle "les permissions NTFS". L'administrateur d'un pc peut autoriser absolument ce qu'il veut (et empêcher ce qu'il ne veut pas) sur un PC multiutilisateur, dès lors que le système lui donne accès à certaines fonctions.

https://www.pcastuces.com/pratique/windows/xp/partager_dossier/page6.htm

Le lien concerne XP, mais la présentation mise à part, le principe reste le même jusqu'à W8.

Prenons un exemple théorique:

Le PC possède 2 partitions ( C et D).
L'utilisateur toto a ses dossiers photos, musiques sur redirigés D:/toto


L'administrateur peut très bien interdire à l'utilisateur toto l'accès au contenu de C, son profil personnel dans c:/users excepté (forcément, sinon, le compte de démarre plus, le registre personnel étant bloqué). Il peut également limiter son accès au seul dossier D:/toto et interdire tous les autres dossiers de ce même disque, administrateur compris (il devra se "réapproprier" le dossier pour y accéder)...

Comme tu le vois, ça peut même être risqué si on ne maîtrise pas la chose. Par exemple, on peut carrément empêcher son pc de démarrer.

Mieux encore (mais là, on entre dans des manipulations spécifiques aux gestions de réseaux), on peut créer des profils fixes non modifiables. Toto ne peut même pas modifier son bureau.

Mais (heureusement) les versions familiales limitent toutes ces options pour éviter que l'amateur ne plante son propre pc (par exemple, gpedit.msc n'existe que sur la version pro).

Je ne peux que difficilement te dire ce que permet W8 familial, car par principe, je n'installe depuis W2K que des versions pro.

Un conseil et un seul: si tu veux bricoler les permissions NTFS, entraîne-toi sur un pc virtuel avec vmware. En cas de plantage, tu ne casseras pas grand chose.
0
Utilisateur anonyme
Modifié le 29 mars 2018 à 17:52
Ci-joint, un exemple de dossier (toto) pour lequel j'ai interdit les accès, pour moi y compris.

0
baldgilox Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014 > Utilisateur anonyme
12 déc. 2014 à 09:05
Alors, j'y suis allé très précautionneusement, et j'ai suivi étape par étape de ce qui était expliqué dans le lien que tu as envoyé en vérifiant 15 fois à chaque étape que je ne commettais pas une bourde irréparable.
Attention, pour windows 8, à partir de l'étape 4, c'est différent, il faut cliquer sur "désactiver l'héritage" plutôt que de cocher la phrase "Hérite de l'objet parent....."
Ca marche ! J'ai créé un dossier sur le D pour chacun des utilisateurs et j'ai donné les permissions une à une. Donc chaque utilisateur a accès à son dossier et pas à ceux des autres (sauf l'administrateur évidemment qui a encore accès à tout).

Et pour l'encombrement du C, j'ai réussi à faire en sorte que les bibliothèques de chacun soient transférées sur le D. Ca a été fastidieux,je devais prendre chaque dossiers (Images, Liens, Vidéos, etc) clic droit, Propriétés, onglet emplacement, déplacer, et créer nouveau dossier sur le D.
je suis donc satisfait. un grand merci pour votre aide.

Maintenant prochaine étape, je vais essayer de comprendre pourquoi mon imprimante ne réagit pas alors que tout semble ok !
0
Utilisateur anonyme
12 déc. 2014 à 16:05
Re,

Je pense que tu peux mettre ce sujet en résolu et en ouvrir un autre, spécifique à l'imprimante. Te voilà un as des permissions NTFS !
0
baldgilox Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014
7 déc. 2014 à 10:25
Bon ben je me dois d'essayer cela, mais je ne vous cache pas que ca me fait un petit peu peur car je ne comprends pas tout.

Je sais que c'est vite le foutoir quand on chipote à des trucs sans trop savoir quoi. j'ai déjà eu des expériences avant.

Il n'y a donc pas le truc magique qui se fait en un coup de baguette magique pour un moldu (non non, il n'y a pas de faute de frappe) de l'informatique comme moi ?

Si je ne vous réponds pas, c'est que mon pc a cramé :)

merci
0
Re,

Evite de bricoler les permissions NTFS sans être sûr de ce que tu fais. Conseil déjà donné et redonné.s

Tu veux un truc magique... tu prévois un pc pour toi, et un pc (même un peu ancien) pour le reste de la famille. Tu installes sur le second une distribution Linux, et tu crées un compte pour chaque utilisateur. Ainsi, chacun n'aura accès qu'à ses données et à rien d'autre. Et ton pc, protégé par mot de passe, restera clean.
0
le druide Messages postés 40156 Date d'inscription vendredi 16 avril 2004 Statut Contributeur Dernière intervention 15 octobre 2023 6 609
7 déc. 2014 à 11:11
Des solutions existent :

1 - moins chère qu'un pc, tu ajoutes un second disque dur juste pour toi, avec Windows fraichement installé avec un mot de passe. Par défaut le Windows existant démarre en premier et pour démarrer sur le nouveau tu actionnes la touche Setup boot pour choisir ton disque dur. Pas de dualboot chaque système à son disque dur bien à lui.

2 - Installer Linux comme çà ils n'installeront pas des jeux fonctionnant sous Windows.
0
Utilisateur anonyme
7 déc. 2014 à 12:09
Parce que bidouiller les options de boot dans le bios à chaque fois, ça te paraît bien, à toi ? Et je ne vois pas en quoi l'accès aux données de l'autre disque dur serait entravé en quoi que ce soit sans modifier les permissions NTFS.
0
le druide Messages postés 40156 Date d'inscription vendredi 16 avril 2004 Statut Contributeur Dernière intervention 15 octobre 2023 6 609
7 déc. 2014 à 12:26
pas besoin de bidouillé le bios, la touche setup suffit pour faire le choix
0
Utilisateur anonyme
7 déc. 2014 à 12:38
Si un touche est proposée... ce n'est pas le cas de tous les pc. Et je répète, ça ne règle en rien le problème. Il suffit de cliquer sur D ou sur E pour accéder à l'autre disque dur. Bref, je ne vois absolument pas l'intérêt de faire cela.
0
baldgilox Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014
7 déc. 2014 à 12:51
pff, et voilà quoi, rien ne va plus.
je n'ai touché à rien du tout, meme pas eu l'occasion de faire ce que vous m'avez dit de tenter (donc meme pas pu commencer à chipoter au permissions NTFS).
J'ai juste tenté de faire la commande CMD hier soir pour voir :
net user administrateur /active:yes
ok donc ca a fonctionné.
je suis entré dans le compte administrateur juste pour tester, je n'y ai rien fait du tout, je m'en suis déconnecté, j'ai recommencé la commande CMD net user administrateur /active:no. impec pas de souci.le compte administrateur a disparu de la liste
j'ai été me coucher et ce matin donc, j'ai voulu le refaire (donc net user administrateur /active:yes) et voilà t'y pas que j'ai erreur 5.
Je ne comprends absolument pas ce qui s'est passé, je n'ai donc plus de droits d'administrateur.
je crois que je vais aller faire un sprint de 20 kms nu dans le froid car j'ai besoin de refroidir mon cerveau.
Si quelqu'un sait me dire quoi, toute piste est bienvenue.
Et je pense que je ne prendrai pas le risque de tripatouiller des trucs que je ne comprends pas, avec ma guigne habituelle, ca va être pire que mieux.
seulement maintenant, j'aimerais quand même retrouver mes droits d'administrateur d'origine.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re,

Il faut lancer la console cmd en mode administrateur (touche windows + X, puis "cmd en administrateur") pour que la commande fonctionne... sinon erreur n°5... (en même temps, je ne vois pas trop ce que peut t'apporter, dans ce cas-ci, l'activation de l'administrateur caché).

Et au vu de tes difficultés, je te déconseille de bricoler les permissions NTFS.
0
baldgilox Messages postés 6 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 12 décembre 2014
8 déc. 2014 à 13:45
ah ben oui, subtilité qui fait que ca marche ! merci. mais c'est vrai, je ne vois pas non plus ce que ca peut m'apporter. je pensais qu'en étant "super admin", ce serait plus fastoche.

et je vais m'arrêter là dans mes recherches parce qu'il semble vraiment que ce que je veux est soit impossible, soit super difficile à faire.
tant pis, mais je m'étonne, en tant que non professionnel de l'informatique, que ce cas de figure n'ait pas déjà été envisagé avant.
si on peut rendre perso et non accessibles aux autres sessions des documents sur le C, pourquoi est ce mission impossible pour une autre partition ? Ca me dépasse à l'ère des missions sur Mars, des drones et des ordismartphones puissants qui tiennent dans une main.
0
Utilisateur anonyme
8 déc. 2014 à 13:51
Ce n'est pas impossible, mais c'est difficile. C'est exactement ce que font les gestionnaires de réseau d'entreprise pour limiter les accès des utilisateurs d'une station à leurs seules données, tout en faisant en sorte que le système continue de bien fonctionner.

Mais c'est un "métier" , avec une formation en plusieurs années après Bac...et qui exige des connaissances précises sur les systèmes et plusieurs années de pratique.
0