Seul le créateur à le droit de supprimer

Youyo_35 -  
Youyo_35 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je cherche le moyen de faire en sorte que seul le propriétaire d'un fichier dans un dossier partager aie le droit de le supprimer.
Ainsi, les autres utilisateurs peuvent lire le fichier mais pas le supprimer...
Pour information, je suis sur Windows Server 2016, avec AD.
Cordialement,

YL

3 réponses

RV71 Messages postés 656 Date d'inscription   Statut Membre Dernière intervention   31
 
Bonjour,

de mémoire (je n'ai pas de serveur à disposition), vas dans les options de sécurité avancées.

Tu choisis ton utilisateur ou groupe tu autorises modification et tu coches refuser sur l'option
de suppression.

A+
0
Youyo_35 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Merci pour votre aide, mais cela ne résout pas mon problème.
Avec votre méthode mes utilisateurs peuvent effectivement créer et modifier des fichiers dans le dossier partagé, mais aucun utilisateur ne peut supprimer le fichier (à part l'admin) même son créateur.

Par exemple, imagions que mon dossier s'appel "DocPart", et j'ai un domaine local d'utilisateurs "dl_util". "Util1", "Util2", "Util3",...etc font parti de "dl_util"".
"Util1" créer un fichier texte "Text1" dans "DocPart", et "Util2" créer "Text2" :

- "Util3" peut lire les fichiers, mais ne peut en modifier aucun.
- "Util2" peut tous les lire, mais ne peut modifier que "Text2".
- "Util1" pareil, mais c'est "Text1"

Voilà, je ne peut pas être plus clair !
Merci par avance

A tte
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,
  • Clic droit / Propriétés sur le fichier
  • Onglet sécurité.
  • Tu mets tout le monde en lecture
  • et seul l'utilisateur en modification.


Voir : https://www.malekal.com/les-autorisations-et-la-gestion-de-fichiers-et-partagessous-windows-avec-le-systeme-de-fichiers-ntfs-2/

0
Youyo_35 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

Je vous remercie également pour votre réponse, mais ceci ne résout pas non plus mon problème.
Je donne plus de détail ci-dessus...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Youyo_35 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Pour répondre faudrait que tu donnes un exemple des droits (onglet sécurité) du fichier.
Et les groupes utilisateurs auxquels ils appartiennent.
0
Youyo_35 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Je m'étais un peu trompé dans ma réponse à RV71, je l'ai modifiée, vous devriez mieux comprendre...
Il me semble que c'est clair...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > Youyo_35 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Ben ça change rien, faut jouer sur les permissions NTFS (onglet sécurité)
  • Tu mets les dossiers qui vont bien avec les utilisateurs dans le répertoire le plus haut.
  • Faut supprimer l'héritage du parent.
  • Tu crées les accès qui vont bien
    • avec les utilisateurs sans la modification
    • et pour l'utilisateur qui doit, tu mets les permissions en modifications.
  • Et tu propages tout ça aux enfants.
  • Quand l'utilisateur va créer le fichier, il va hériter du parent, donc avec les permissions que tu auras mises.


Si y a trop d'utilisateurs, tu fais des groupes utilisateurs.
0
Youyo_35 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Merci, mais que voulez-vous dire par "l'utilisateur qui doit" ?
0
RV71 Messages postés 656 Date d'inscription   Statut Membre Dernière intervention   31
 
Bonjour,

sans n'avoir jamais testé, regardes si tu peux le faire avec ceci :
https://blog.varonis.fr/aduc/

(pour l'insaller --> https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_install_ad_tools.html#install_ad_tools_win2016)

A+
0