2 votes

Comment configurer un dossier partagé pour qu'il demande un mot de passe à chaque fois qu'on y accède ?

Scénario :

  • Ordinateur public avec scanner attaché.
  • Ordinateurs clients avec "Mes documents \Scanned Les documents sont partagés mais protégés par un mot de passe.
  • L'ordinateur public dispose d'un raccourci vers le dossier "Documents numérisés" de chaque utilisateur.
  • Sur un ordinateur public, l'utilisateur numérise un document et cela crée un fichier sur le bureau.
  • L'utilisateur déplace le fichier numérisé du bureau vers son dossier partagé privé.

Question :
Comment puis-je configurer le dossier partagé pour qu'il demande le mot de passe à chaque fois qu'on y accède ?
Points bonus : Comment puis-je configurer les autorisations sur le dossier partagé pour qu'elles soient réinitialisées après X minutes d'inactivité. En d'autres termes, au lieu de demander un mot de passe à chaque fois, demander un mot de passe si X minutes se sont écoulées depuis le dernier accès.

Nous utilisons des clients Windows Server 2008 et Vista. Merci.

5voto

Evan Anderson Points 140581

Vous rendez les choses trop compliquées en essayant d'être "simple". Ce que vous allez obtenir, c'est quelque chose qui fonctionne mal.

Il suffit que les utilisateurs se connectent à l'"ordinateur public" avec leur nom d'utilisateur et leur mot de passe du domaine, et le tour est joué. Si vous craignez que leurs profils itinérants soient transférés sur l'ordinateur public, utilisez la stratégie de groupe pour n'autoriser que les profils locaux. Si vous vous préoccupez de la cohérence de l'expérience de l'utilisateur sur le PC, utilisez le traitement de la stratégie de groupe de bouclage pour appliquer des paramètres d'apparence et de convivialité cohérents.

0voto

Sven Points 95985

Je ne sais pas si vos exigences exactes sont possibles, mais créer une solution de contournement pour ce scénario ne devrait pas être trop difficile.

J'écrirais un court script, probablement avec AutoIT (*) qui demanderait à l'utilisateur son nom d'utilisateur/mot de passe et l'ordinateur demandé, se connecterait à ce système avec les informations d'identification données, copierait tous les fichiers analysés depuis le bureau, les supprimerait localement et se déconnecterait. C'est simple et rapide.

(*) Les scripts VB sont bien sûr également possibles, et même des fichiers batch très rapides, mais ils ne sont pas très confortables, sans interface graphique pour les utilisateurs finaux.

0voto

MDMarra Points 99815

Je ne suis pas sûr qu'il existe un moyen de le faire, à part modifier la durée de vie par défaut d'un ticket Kerberos, mais cela affectera beaucoup plus que le seul dossier partagé. Peut-être que le transport des fichiers par FTP ou SCP vers un serveur de fichiers serait une meilleure option ? Je ne suis pas sûr de la façon dont votre infrastructure est configurée, donc ce n'est peut-être pas une option.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X