Aller au contenu

Création d'un système sécurisé et partagé pour un usage pro.


Messages recommandés

Bonsoir,

Suivants les conseils de Zeus et Firlin, je vous soumets un projet pour lequel mes compétences ne sont pas suffisantes pour faire un système sécurisé à usage professionnel.

L'objectif est de permettre à des utilisateurs extérieurs, et pour certains nomades, de pouvoir accéder de manière sécurisée au dossier de travail.

Les utilisateurs sont;

# 4 commerciaux.

# 2 Assistants.

# 1 Administratif.

# 1 Direction.

Les dossiers et sous dossiers;

# COMMERCE (dans ce dossier il y aura un sous dossier par commercial).

# PROSPECTION

# GESTION (dans ce dossier il y aura les sous dossiers; COMPTABILITÉ, SUIVI DE PRODUCTION, RESSOURCES HUMAINES DOCUMENTS JURIDIQUES, AUTRES)

# DIRECTION

Les accès;

# Les COMMERCIAUX ont accès à leurs sous dossier identifié, ainsi qu'au dossier PROSPECTION.

# Les ASSISTANTS ont accès au dossier PROSPECTION.

# L'administratif a accès aux dossiers COMMERCE et a celui de chaque commercial, au dossier GESTION, et leurs sous dossiers.

# La DIRECTION à accès à tous les dossiers, elle doit pourvoir savoir comment est utilisé l'accès aux différents dossiers.

 

Ce que je ne sais pas faire;

# Attribuer les droits avancés à chaque utilisateur, et configurer les dossiers partagés en conséquence.

# Créer l'accès sécurisé à distance pour que chaque utilisateur puisse accéder aux ressources attribuées.

# Configurer c'est accès extérieur et qu'il s'affiche comme disque dur dans l'explorateur de l'utilisateur.

 

Sur mes NAS perso, je parviens a accéder à distance au bureau d’accueil DSM, et je parviens aussi à monter des lecteurs réseau en local.

Voilà je crois que je vous ai exposé mes ambitions, il est possible que j'ai oublié des problématiques propres au partage de données par internet, ou bien au co-working, n'hésitez pas à corriger pour l'améliorer.

Merci.

Lien vers le commentaire
Partager sur d’autres sites

  • Réponses 89
  • Créé
  • Dernière réponse

Meilleurs contributeurs dans ce sujet

Meilleurs contributeurs dans ce sujet

Images postées

Bonjour Hitman_11,

Dans un premier temps ce que tu peux faire, sans avoir d’accès à l extérieur.

Lire ce tuto et le mettre en place.

https://www.nas-forum.com/forum/topic/54453-tuto-sécuriser-les-accès-à-son-nas/

Après tu peux faire ça (c'est un plan de façon exhaustive) .

C'est crée un groupe d'utilisateur pour chaque activité (comme ça cela sera plus simple pour définir les droits des utilisateurs plus facilement ) .Tu auras 4 groupes (Panneau de configuration \groupe)

Commerciaux, Assistants, Administratif, direction.

Ensuite tu peux crée les dossiers partager qu tu liste plus haut. (panneau de configuration\ dossier partager).

Pour les attribuer un groupe au dossier partager, dans le fenêtre permission, il faut basculer sur groupe locaux cf photo

181118103852510222.jpg

Il y a 11 heures, Hitman_11 a dit :

# COMMERCE (dans ce dossier il y aura un sous dossier par commercial). 

Par contre pour le dossier Commerces, on ne peux pas mettre de droit différent pour les sous répertoire de celui-ci.

Il va te falloir faire un dossier partager pour chaque commerciaux, si tu veux que chaque un est le sien.

Et enfin tu peux crée les comptes utilisateur en les rattachant a leur différent groupe.

Pour le compte utilisateur je mettrais comme login le non et le prénom de la personne ou l inverse (ex nicolas.dupont ou dupont.nicolas).

 

 

Lien vers le commentaire
Partager sur d’autres sites

Citation

Par contre pour le dossier Commerces, on ne peux pas mettre de droit différent pour les sous répertoire de celui-ci.

Il va te falloir faire un dossier partager pour chaque commerciaux, si tu veux que chaque un est le sien.

???

Tu peux une fois avoir créé un dossier partagé mettre des dossiers dans ce dernier et limiter l'accès à certaines personnes.

Il suffit qu'une fois le groupe créé et les utilisateurs aussi, faire un clic droit sur les sous dossiers et donner les droits pour les utilisateurs. Contraignant mais ça fonctionne.

Modifié par Zeus
Lien vers le commentaire
Partager sur d’autres sites

Il y a 1 heure, Zeus a dit :

Bonjour,

Je te confirme une nouvelle fois que tu n'as pas besoin d'un professionnel pour faire ça...

  1. Quelle connexion internet as-tu ?
  2. As-tu un nom de domaine professionnel ?

 

La connexion internet est adsl.

Pour l'instant il n'y a pas de nom de domaine.

Lien vers le commentaire
Partager sur d’autres sites

Bon alors je te recommande vivement de prendre un nom de domaine et si tu n'as pas une IP fixe, prend un fournisseur qui peut te fournir un service DynDNS. Je te recommande les services d'OVH !

https://www.ovh.com

En ayant qu'une connexion ADSL, il faut que tu saches que le débit sera lent voir très lent pour les personnes ayant besoin d'accéder aux données à distance sur le NAS !

Il faut aussi prévoir un plan de sauvegardes automatisées.

 

 

Modifié par Zeus
Lien vers le commentaire
Partager sur d’autres sites

Il y a 5 heures, firlin a dit :

Bonjour Hitman_11,

Dans un premier temps ce que tu peux faire, sans avoir d’accès à l extérieur.

Lire ce tuto et le mettre en place.

https://www.nas-forum.com/forum/topic/54453-tuto-sécuriser-les-accès-à-son-nas/

Après tu peux faire ça (c'est un plan de façon exhaustive) .

C'est crée un groupe d'utilisateur pour chaque activité (comme ça cela sera plus simple pour définir les droits des utilisateurs plus facilement ) .Tu auras 4 groupes (Panneau de configuration \groupe)

Commerciaux, Assistants, Administratif, direction.

A quel groupe faire correspondre ces utilisateur; "administrateurs", "http", "users"?

 

 

 

 

Modifié par Hitman_11
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

La création des groupes et utilisateurs est crée et semble fonctionner, chaque utilisateur à bien accès aux ressources allouées.

J'ai ouvert un compte OVH avec un nom de domaine, mais l'attribution des serveur dns est noté "mise à jour en cours" avec un délai de 48h.

Lien vers le commentaire
Partager sur d’autres sites

Oui normalement, tu es en IP fixe. Pour le vérifier, note ton IP sur un papier, reboote ta Freebox et regarde ta nouvelle IP. Si elle est resté la même alors tu as une IP fixe.

As-tu créé ton entrée A chez OVH ?

Profites en pour  créer une entrée CNAME *ndd.tld > ndd.tld

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.