Problème d'accès aux profils utilisateurs avec le compte admin [Résolu]

Signaler
-
 HrachJR -
Bonjour à tous,
Dans mon serveur de domaine j'ai mis en place des profils itinérants en créant un dossier partager sur D:
Après les avoir créer, j'ai redémarrer les comptes pour que les modifications soit enregistrer sur le dossier partager. Le compte de l'utilisateur apparaît bien mais il m'est impossible d'y accéder alors que j'ai mis en place la GPO " Ajouter le groupe de sécurité administrateurs aux profils itinérants utilisateurs " qui se trouve dans : Configuration ordinateur -> Stratégie -> Modèles d'administration -> Système -> Profil des utilisateurs.
J'ai mis en commentaire dans ce forum les images des messages que j'ai en essayant d'accéder au dossier : https://www.informatiweb-pro.net/admin-systeme/win-server/ws-2008-r2-2012-profils-itinerants-et-redirection-de-dossiers.html#roaming-profiles
Alors voila j'aimerai savoir comment résoudre ce problème pour qu'en tant qu'admin je puisse accéder au dossier des utilisateurs.
Merci

4 réponses

Messages postés
1636
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 juin 2020
376
Bonjour HrachJR,
La stratégie de groupe que vous citez et qui est citée dans ce tutoriel n'est pas rétroactive.

Donc, il faut que la stratégie soit mise à jour (via "gpupdate /force" ou en le redémarrant) avant de vous connecter sur celui-ci avec vos comptes utilisateurs.
Sinon, effectivement, vous n'aurez pas accès aux profils itinérants de vos utilisateurs.

En résumé, la stratégie n'est prise en compte qu'au moment où le profil itinérant est créé et ne concerne donc que les nouveaux profils itinérants. Pas ceux déjà existants.

Salut Informatiweb,

J'avais déjà fais le gpupdate /force et j'avais aussi redémarrer les comptes concerner avant de tester si je pouvais accéder aux dossiers mais ça marchait toujours pas.
Mais comme vous l'avez dis je vais essayer de créer un nouvel utilisateur pour voir si cette fois je pourrais accéder à son dossier ou pas.
Parfait j'ai réessayer en créant un utilisateur et du coup c'est bon, je peux accéder à son profil depuis le serveur mais ça m'amène à une autre question comment je peux supprimer les dossier des autres utilisateurs pour refaire tout ça au propre pck il me dit que j'ai pas les droits.
Et aussi si je créer la GPO mais que j'ajoute les utilisateurs ensuite je pourrais accéder aux dossiers ou c'est vraiment pour les comptes créer après avoir appliquer la GPO.
Merci
Messages postés
1636
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 juin 2020
376
La GPO doit être appliquée avant la création du profil itinérant. La création du profil itinérant se produisant lors de la 1ère déconnexion de l'utilisateur.
Cela n'a rien avoir avec le moment où vous créez vos utilisateurs.

Et oui, vous pouvez supprimer les dossiers actuels pour recommencer au propre.
Mais, il faudra d'abord adapter les droits NTFS de ces dossiers pour ajouter le contrôle total (autoriser) pour le compte Administrateur ou le groupe Administrateurs.

PS : vous pouvez aussi essayer de redémarrer les PC clients.
Ok parfait je viens de comprendre.

Mais pour la suppression je n'y arrive toujours pas. Sur le dossier que je veux supprimer je vais dans Propriétés -> Sécurité -> Avancé -> Modifier le propriétaire mais après avoir fait ça j'arrive à accéder au dossier mais lorsque j'essaye de le supprimer il me dit :
" Vous devez disposer d'une autorisation pour effectuer cette action.
Vous avez besoin d'une autorisation de la part de Administrateurs pour modifier ce dossier"
Messages postés
1636
Date d'inscription
lundi 21 juillet 2008
Statut
Membre
Dernière intervention
19 juin 2020
376
est-ce que vous avez également adapté les droits NTFS de ces dossiers ?
Car, être le propriétaire du dossier n'est pas suffisant.

Dans l'onglet "Sécurité" de chaque dossier, cliquez sur le bouton "Avancé", puis sur "Modifier les autorisations" et enfin sur "Désactiver l'héritage".

Maintenant, autorisez le contrôle total pour le compte Administrateur.
Attention : les droits Refuser sont prioritaires par rapport aux autorisations.

Vous devrez aussi cocher la case "Remplacer toutes les entrées d'autorisation des objets enfants par des entrées d'autorisation pouvant être héritées de cet objet" pour pouvoir aussi supprimer les dossiers enfants.
Je viens de désactiver l'héritage et j'ai rajouté le contrôle total pour le compte Administrateur.
Après je coche bien "remplacer toutes les entrées d'autorisation des objets enfants par des entrées d'autorisation pouvant être héritées de cet objet" mais au moment d'appliquer ça me met
Une erreur s'est produite lors de l'application des informations de sécurité à :
D:\profil\User4.Test\3DObjets\desktop.ini
Echec de l'énumération des objets du conteneur. L'accès est refusé.

Et je fais ok et le même msg s'affiche en remplaçant 3DObjects par les autres répertoires
> HrachJR
Finalement j'ai trouvé, dans "Sécurité" puis "Avancé" quand on change le propriétaire pour mettre l'Administrateur, il y a une petite case qui apparait il faut la cocher puis appliquer et fermer les propriétés puis dans un 2nd temps encore dans "Sécurité" et "Avancé", cochez la case "Remplacer toutes les entrées d'autorisation des objets enfants par des entrées d'autorisation pouvant être héritées de cet objet" et seulement là j'ai pu supprimer le répertoire.