Qnap Droits sur dossiers partagés

fabulon

Apprenti
14 Décembre 2014
30
0
6
Bonjour,
Je possède un qnap ts-453 pro, lié à un domaine active directory.
Comment faire pour que mes utilisateurs (sur windows) aient un accès en lecture seule à un dossier partagé, mais puisse écrire, supprimer dans un sous dossier ???

Soit je parviens à des droits de lecture seule partout, soit de modification partout.
 
Hop je déplace le sujet !

fabulon as-tu regardé ici https://www.qnap.com/i/fr/trade_teach/con_show.php?op=showone&cid=9 ? Ça devrait répondre à ta demande ;)
 
Bonjour,
Merci pour ta réponse.
J'avais vu ce tuto, mais je galère à mettre des droits différents dans mes sous dossiers.

Est-ce que je dois activer uniquement les acl windows?
Dans mon idée, je mets un droit de lecture seule sur le partage sur le nas, et je mets un droit différent sur le sous dossier via les sécurités de windows?
 
Généralement, on applique une politiques de droits différentes :
Répertoire parent (L+E)
--- Répertoire A (L+E)
------ Répertoire A1 (L+E)
------ Répertoire A2 (L)
------ Répertoire A3 (L+E)
--- Répertoire B (L)
------ Répertoire B1 (L)
------ Répertoire B2 (L)

mais tout est possible ;)
 
J'ai tout repris de zéro, et j'arrive à faire certaines choses.
Mais le fait est que tout ne fonctionne pas idéalement.
En particulier les droits avec les groupes du domaine... ce qui est utile pour la gestion de grand nombre d'utilisateurs.
 
Effectivement, il faut utiliser Windows ACL, pour gérer les droits directement de l'explorateur de Windows.
le Passage en SMB 3.0 peut ègalement améliorer certaines choses

Utilisez “Windows ACL” pour configurer les autorisations de niveau des sous-dossiers et des fichiers avec l'Explorateur de fichiers Windows. Toutes les autorisations Windows sont prises en charge. Pour plus de détails sur les répercussions de Windows ACL, veuillez faire référence aux autorisations standard NTFS.

Pour assigner des autorisations aux sous-dossiers et fichiers à un utilisateur ou à un groupe d'utilisateurs, il faut leur attribuer des autorisations en niveau partagé et en contrôle total.

Lorsque Windows ACL est activé alors que les “Autorisations avancées aux dossiers" sont désactivées, les autorisations des sous-dossiers et des fichiers ne prendront effet qu'en cas d'accès au NAS depuis l'Explorateur de fichiers Windows. Les utilisateurs qui se connectent au NAS via FTP, AFP, ou le File Station, ne disposeront que d'autorisations de partage de niveau.

Lorsque Windows ACL et les Autorisations avancées au dossiers sont tous les deux activés, la configuration des autorisations avancées aux dossiers via le NAS UI sera désactivée. Les autorisations (Lecture seule, Lecture/Écriture et Refusé) des autorisations avancées aux dossiers pour AFP, File Station, et FTP vont automatiquement suivre la configuration de Windows ACL.
 
Je suis arrivé à ce que je voulais!

Voilà ce que j'ai fait:
1°) Sur le nas:
- désactiver les autorisations avancées sur les dossiers
- autoriser windows acl support
- créer un dossier partagé
- mettre les utilisateurs (ou groupes d'utilisateurs) que l'on souhaite voir accéder au dossier avec un droit de lecture/écriture. Même si vous ne souhaitez pas qu'ils aient le droit d'écrire! En fait, cette partie là donne accès au partage.
2°) ensuite, tout se passe sous windows:
- modifier les sécurités sur les dossiers (ou fichiers) que l'on souhaite: certains en lecture/execution, d'autres en contrôle total.
- tester...

@+