Aller au contenu

Je ne comprends pas les droits !


sogeking

Messages recommandés

Je viens d'arriver dans une école primaire ou j'ai un nas synology.

J'ai crée un dossier "classe" via l'interface du synology et qui remonte sur tous les pc de l'école via un petit script (la commande net use) situé dans le dossier démarrage. Ah oui le parc est sous windows.:geek:

Maintenant la direction souhaiterait avoir un dossier, j'ai donc crée un dossier "administratif" idem que je remonte.

Ce qui m'embete c'est ce groupe user par défaut, car j'ai crée un utilisateur et groupe administratif avec un mdp mais vu que quoi qu'il arrive tous les groupes sont dans users. La création de groupe ne sert à rien et à quel moment les mdp utilisateurs servent ???

Je ne sais pas si j'ai été clair ???

 

Modifié par sogeking
Lien vers le commentaire
Partager sur d’autres sites

Salut,

Déjà la première question c'est as tu activé les permissions avancées sur le dossier partagé? Dans le cas contraire, Tu peux donner ou pas accès au dossier mais pas aux sous dossiers. Il faut donc créer des dossiers partagés "Administratif" ou "classe" et non des répertoires "Administratif" ou "classe".

Sinon,tu n'es pas obligé de donner accès à ton répertoire au groupe User. Tu peux donner accès a ce dossier partagé uniquement aux utilisateurs souhaités. 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Tout d'abord merci Petit-genie d'avoir pris le temps de me répondre. Je ne comprends pas la différence que tu fais entre Dossier partagé et répertoire pour moi ce sont deux termes qui veulent dire la même chose. Les images valent mieux qu'un beau discours.

 

Capture.PNG

Je n'ai pas activé les permissions avancées. Je voulais pas en rajouter une couche.

 

 

Sinon pour ta deuxième remarque, beh si mon problème c'est que que soit l'utilisateur crée celui-ci fait parti par défaut du groupe user. Je ne peux pas le décocher du groupe user. Même si derrière je lui colle un groupe, mon utilisateur sera forcément dans le groupe user et le groupe crée précédemment.

 

Moi ce que je ne comprends pas c'est pourquoi les identifiants ne fonctionnent pas. Là je viens d'enlever mon utilisateur du groupe users et présent par contre dans le groupe crée.

Capture4.PNG

Modifié par sogeking
Lien vers le commentaire
Partager sur d’autres sites

Moi ce que je souhaiterais c'est çà

 

Capture 6.PNG

 

je voudrais avoir à entrer mon utilisateur et son mot de pass pour accéder aux fichier mais vu qu'ils sont tous dans le groupe users, aucune authentification est demandée et tout le monde peut y avoir accès.

 

je  ne sais pas si je suis clair

Modifié par sogeking
Lien vers le commentaire
Partager sur d’autres sites

Avec quel compte tu effectue ton map réseau. Avec le compte Windows? Es tu en workgroup ou disposes tu d'un active directory? Si oui est ce que le login et mot de passe coté windows sont exactement les mêmes que les logins et mot de passe sur le synology. si oui, ca explique pourquoi il ne te demande pas de login/mot de passe pour mapper le lecteur reseau

 

Il utilise forcement un login/password pour mapper mais si il te le demande pas, c'est que celui fourni par ta session windows suffit.

 

F.Y.I : Administratif est bien chez toi un dossier partagé, Compta est un simple dossier

Lien vers le commentaire
Partager sur d’autres sites

Je pense que tu cherches trop compliqué, fais juste ceci (ça devrait te permettre de gérer tous les cas de figure) :

  1. créés 4 groupes (2 par partage) :
    • grp-administratifs-rw et grp-administratifs-ro (pour Read+Write et Read Only)
    • grp-classe-rw et grp-classe-ro (pour Read+Write et Read Only)
  2. créés 2 partages et appliques les bons droits
    • admnistratifs
      • choisi Groupes Locaux en haut :
        • coche la case "Lecture/écriture" pour le groupe grp-administratifs-rw
        • coche la case "Lecture seule" pour le groupe grp-administratifs-ro
        • ne coche rien d'autre
    • classe
      • choisi Groupes Locaux en haut :
        • coche la case "Lecture/écriture" pour le groupe grp-classe-rw
        • coche la case "Lecture seule" pour le groupe grp-classe-ro
        • ne coche rien d'autre
  3. et enfin, place tes différents comptes dans les bons groupes en fonction des besoins (ne place par un utilisateur à la fois dans un groupe rw et ro d'un même partage) :
    • un utilisateur qui n'a besoin d'accéder qu'au partage "administratifs" en lecture+écriture devra être dans grp-administratifs-rw
    • un utilisateur qui a besoin d'accéder qu'au partage "administratifs" en lecture+écriture et au partage "classe" en lecture seule devra être dans grp-administratifs-rw et dans grp-classe-ro
    • ...

Pas besoin de jouer avec les permissions avancées (c'est même déconseillé) et tu peux oublier le groupe Users (il sert au système, donc il ne faut ni le modifier, ni s'en servir sauf à maitriser ce qu'on fait).

Autre point important, il faut éviter de jouer avec les droits "négatifs" (Aucun accès/refuser/...), sinon on fait vite des erreurs. Il vaut mieux ne rien préciser (le droit par défaut c'est de refuser).

Enfin, windows ne permet pas plusieurs connexions avec des logins différents vers un même serveur, donc ne test pas avec un compte toto et un compte titi sans rebooter le pc entre les 2 ou sans faire : net use /delete *

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.