Partition non accessible après changement d'autorisations

Résolu/Fermé
KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024 - 20 mai 2022 à 21:13
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 - 22 mai 2022 à 19:01
Bonjour,

J'ai créé une partition G:\ que je veux limiter aux administrateurs.

Depuis mon compte administrateur, j'ai fait clic droit sur le lecteur, Sécurité, puis Modifier.
Dans "Autorisations pour Utilisateurs", j'ai mis Refuser partout, en revanche je n'ai rien changé pour Administrateurs ou Système.

Mais maintenant, je n'ai plus du tout accès au lecteur, ni avec mon compte administrateur, ni avec le compte Administrateur.

Voici ce que j'obtiens quand je retourne dans l'onglet Sécurité, mais je n'arrive rien à en faire.

Avez vous une idée ?
Configuration: Windows 11 Famille

5 réponses

madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 175
21 mai 2022 à 21:33
jette un oeil sur CECI au cas ou.
1
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429
Modifié le 21 mai 2022 à 21:40
Salut,

J'espère que la solution de Madmyke fonctionnera, sinon tu peux aussi tenter de lancer %WinDir%\explorer.exe par PowerRUN après l'avoir fermé par le gestionnaire de tâches.

https://www.sordum.org/9416/powerrun-v1-6-run-with-highest-privileges/
0
KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024 3 019
22 mai 2022 à 10:22
Bonjour,

J'ai essayé avec takeown depuis le compte Administrateur mais ça ne fonctionne pas (accès refusé).
J'ai également essayé d'ouvrir l'explorer depuis PowerRUN mais c'est tout cassé on ne peut rien faire.

Du coup, j'ai combiné vos deux idées pour faire un takeown avec PowerRUN, sans résultat avec la config par défaut. Mais en modifiant la config de PowerRUN en TrustedInstaller=0 comme indiqué dans la documentation, j'ai pu exécuter takeown.
takeown /f G:\ /a /r
Opération réussie : le fichier (ou dossier) : "G:\..." appartient désormais au groupe d’administrateurs.

Ensuite, dans les propriétés de mon lecteur, onglet Sécurité, j'ai obtenu cette vue :

De là, j'ai pu changer mon Refuser en Autoriser et revenir à un état satisfaisant.

Problème résolu, merci à vous.
0
fabul Messages postés 39263 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 28 novembre 2024 5 429 > KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024
22 mai 2022 à 19:01
De rien,

@+
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 175
Modifié le 20 mai 2022 à 21:47
On ne voit pas tout donc pas ce que tu a fais mais, sauf erreur, si tu supprimes pour "les" utilisateurs (?) tu supprimes pour tout le monde, puisque administrateur est aussi un utilisateur.

Tu dois donc limiter les droits mais avec la notion qu'un admin reste bien un utilisateur.
Je ne peux pas te montrer vu que sur ce pc je n'ai qu'un disque et une partition, le reste c'est des drives partagés à partir d'un NAS, les propriétés sont donc différentes.
Il aurait été intéressant de savoir ce que tu avais avant/après modification.

0
KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024 3 019
20 mai 2022 à 22:43
Merci de me répondre.

Je vais prendre une autre partition pour montrer ce que j'ai fait.

Avant j'avais les valeurs par défaut, avec à peu près tous les droits pour les Utilisateurs.

J'ai modifié en Refuser pour les Utilisateurs.

Maintenant si je retourne sur les propriétés de Sécurité du lecteur auquel je n'ai plus accès, j'ai ça :
Puis ça où en gros on me dit que seul le propriétaire peut accéder au dossier, mais qu'il n'est affecté à personne.

Du coup j'ai ce menu pour modifier le propriétaire du lecteur.

Mais ce menu là, j'ai du mal à comprendre quoi en faire, j'utilise la version Avancé, et voici ce que j'obtient :

Si je comprends bien, il faudrait que je sélectionne parmi cette longue liste de choix un propriétaire pour mon lecteur, de tel sorte que mon compte administrateur puisse ensuite être valide pour y accéder et annuler mes modifs. Mais lequel prendre ? Et est-ce que c'est bien ce qu'il faut faire ?
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 175
Modifié le 21 mai 2022 à 08:00
Bizarre... FAut que je creuse.
Ha oui question, as-tu ajouter l'obligation au login d'avoir un MDP pour les différent utilisateur ?
Une fois les modif faites tu a au minimum fait un log-off login pour revenir sous admin?

Cela dit j'ai trouvé une vidéo qui donne une approche sous windows, le but étant de toujours avoir un utilisateur qui a les droits d'accès.


0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 175
21 mai 2022 à 08:10
Il faut aussi tenir compte du fait que Si tu avais plusieurs utilisateurs, tu peux gérer déjà le fait qu'il sont admin du pc ou pas. Que tu ne peux pas créer d'autre compte si tu n'est pas un admin, par conséquent, par utilisateur, tu peux limiter les droits d'accès, puisqu'en principe personne ne pourra créer un compte "admin" sans passer par le compte administrateur.
C'est déjà limitant en sois.

J'avoue ne pas jouer avec tout ça sur mes pc "privés" qui n'ont pas de 2em partition, tout passe par le Synology, sa gestion serveur, et "en entreprise" on gère tout ça par GPO ch moins celle qui ont un AD.
0
MPMP10 Messages postés 41924 Date d'inscription vendredi 28 avril 2017 Statut Membre Dernière intervention 28 novembre 2024 16 154
Modifié le 21 mai 2022 à 08:19
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 175
21 mai 2022 à 08:02
Hello
Non pas vraiment :-) Le but n'est pas de cacher ou pas un compte.
0
MPMP10 Messages postés 41924 Date d'inscription vendredi 28 avril 2017 Statut Membre Dernière intervention 28 novembre 2024 16 154 > madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024
21 mai 2022 à 08:10
Salut,
Depuis mon compte administrateur, j'ai fait clic droit sur le lecteur, Sécurité, puis Modifier.
Dans "Autorisations pour Utilisateurs", j'ai mis Refuser partout, en revanche je n'ai rien changé pour Administrateurs ou Système.

Mais maintenant, je n'ai plus du tout accès au lecteur, ni avec mon compte administrateur, ni avec le compte Administrateur.


Après perso je pense qu'il pourra reprendre la main sur les différents comptes...
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 175 > MPMP10 Messages postés 41924 Date d'inscription vendredi 28 avril 2017 Statut Membre Dernière intervention 28 novembre 2024
Modifié le 21 mai 2022 à 08:20
Comme tu aurais pu le lire, ce n'est pas le problème, il cherche à trouver une méthode de gestion pas de récupérer un contenu. Les partitions sont des tests et le fait qu'il n'ai plus accès est une question sur la gestion des droits.
De plus ici le compte admin perd les droits sur un objet, rien à voir avec le fait d'être visible ou pas;
Pour reprendre la main il suffit limite de l'effacer et de la recréer, Ce qui permet de repartir de zéro en gestion de droits.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024 3 019
21 mai 2022 à 08:32
Bonjour à vous deux,

Dans le désordre :

"as-tu ajouter l'obligation au login d'avoir un MDP pour les différent utilisateur ?
Je ne me souviens pas avoir eu le choix, à la création des comptes on nous impose de saisir un mot de passe Hello, donc tous les comptes ont un mot de passe.

"Je propose ceci, après je ne sais pas si cela sera utile ou pas… Tutoriel pour activer le compte administrateur caché de Windows 10"
J'avais déjà activé le compte Administrateur.

"Une fois les modif faites tu a au minimum fait un log-off login pour revenir sous admin?"
Oui et j'avais essayé de me connecter avec le compte Administrateur pour voir si j'y arrivais mieux, mais non.

"Le but n'est pas de cacher ou pas un compte."
En effet, l'idée de base était plutôt de me faire une partition personnelle, inaccessible aux autres utilisateurs - qui ne sont pas administrateur.

"Les partitions sont des tests et le fait qu'il n'ai plus accès est une question sur la gestion des droits."
En effet, je me retrouve maintenant avec une partition du disque à laquelle plus personne ne peut accéder, et j'essaie surtout d'annuler ma modif pour récupérer cet espace (et son contenu...)
0
KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024 3 019
21 mai 2022 à 08:38
NB. Une petite impression écrans pour compléter celle-ci :

Lorsque j'appuie sur Continuer en bas, il affiche ceci :

C'est pour ça que je vais dans "Modifier" avec les impressions écrans envoyées hier, et notamment la longue liste d'utilisateurs, c'est "pour essayer de prendre possession de l'objet" et changer ses propriétés comme avant.
0
madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024 12 175 > KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024
21 mai 2022 à 08:49
Ha flute autant pour moi, je ne savais pas qu'il y avait du contenu ? (si oui Dangereux de jouer avec ce genre de chose si tu avais du contenu.)

Au final le compte Admin ne devrait pas avoir perdu les droits ou alors ce n'est pas le bon compte ?
Que vois-tu avec Netplwiz ?
0
KX Messages postés 16753 Date d'inscription samedi 31 mai 2008 Statut Modérateur Dernière intervention 25 novembre 2024 3 019 > madmyke Messages postés 53080 Date d'inscription dimanche 20 janvier 2008 Statut Modérateur Dernière intervention 24 juillet 2024
21 mai 2022 à 09:01
La grande majorité du contenu est sauvegardé sur le NAS au pire je perdrais les données que j'ai ajouté cette semaine, depuis que j'ai réinstallé le PC suite à ma discussion précédente. Mais en première intention j'aimerais bien essayé de tout garder pour ne pas avoir à tout recopier (again).

Quant à Netplwiz il me donne ceci :

NB. Le compte Administrateur n'appartenant pas au groupe Utilisateurs je trouve bizarre qu'il ait été affecté aussi par mes changements qui concernait les Utilisateurs.
0