1 votes

Masquer les sous-dossiers aux utilisateurs avec la sécurité de Windows Server

Utilisation de Windows Server 2008.

Je voudrais permettre à tous les utilisateurs d'accéder à un lecteur réseau commun et de le parcourir. Mais je veux qu'ils ne puissent voir que les sous-dossiers pour lesquels ils ont des droits d'accès.
Est-ce faisable ?

Exemple
J'ai un partage avec deux dossiers ;
\\domain\share\FolderA
\\domain\share\FolderB

Avec trois groupes de sécurité différents, je voudrais mapper un lecteur réseau pour tous les trois à \\domain\share. Cependant, pour le groupe 1, je veux qu'il ne puisse voir que le dossier A, le groupe 2 ne doit voir que le dossier B et le groupe 3 doit voir les deux.
Il ne s'agit pas seulement de refuser l'accès au dossier lui-même, ce qui est assez facile, je ne veux pas que l'utilisateur puisse même voir que le dossier existe.

En d'autres termes, lorsque le groupe 1 se connecte et fait "dir n:\" il devrait voir
N:\FolderA

Quand le groupe 2 se connecte, il devrait voir
N:\FolderB

et quand le groupe 3 se connecte, il devrait voir
N:\Folder A
N:\Folder B

Ma solution à moitié élaborée
Si je bloque complètement l'accès à la racine, je ne peux pas y associer un lecteur. Je peux donner à tout le monde le droit de traverser, ce qui permet ensuite à l'utilisateur de mapper un lecteur. Cependant, si un membre du groupe 1 ou du groupe 2 essaie d'accéder à "N:\", il obtient une erreur d'accès refusé. S'il se rend à N:\FolderA (pour le groupe1) alors cela fonctionne.

Cela fonctionne en quelque sorte, mais il serait plus agréable que l'utilisateur puisse naviguer dans N:\ et ne voir que les sous-dossiers auxquels il a accès.

Je suis presque sûr d'avoir vu cette méthode, mais je ne sais pas comment la mettre en œuvre moi-même. Tout conseil serait grandement apprécié.

7voto

joeqwerty Points 106914

Vous pouvez certainement le faire de manière native dans Windows Server 2008. Lisez ce qui suit :

http://blog.stealthpuppy.com/Windows/access-based-enumeration-in-Windows-server

0voto

Craig Points 361

Ce n'est toujours pas possible sous Windows... J'espérais que ce serait le cas en 2008 mais je pense que c'est une limite de la version actuelle de NTFS elle-même.

Ce dont vous parlez est une excellente fonctionnalité de Netware qui n'a jamais pris la peine de se concrétiser (encore) dans NTFS.

Voir ici (encore après toutes ces années) :

http://support.microsoft.com/kb/303758

J'aimerais bien me tromper sur ce point... alors j'espère que quelqu'un me répondra.

0voto

Tom Bell Points 43

Second TheCleaner ici. C'était une excellente fonctionnalité de Novell Netware qui n'a jamais été implémentée dans Windows. Pourquoi embêter l'utilisateur avec 50 dossiers auxquels il ne peut pas accéder et un qu'il peut.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X