01net    Web


Actuellement en ligne : 140 Utilisateurs dont 32 dans Windows et les autres >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par tekways, dos2000, fml  
Micro Hebdo > Forum de Micro Hebdo > Windows et les autres > Windows XP
> Administrateur et Utilisateur - Droits et Heritage [DIDACTIC
Aller à :
Auteur
Message
 
<     1       >
sobis
  
  :-)
  Posté le 09/10/2007 16:43:45       ?   @    
Voter pour ce message
Administrateur et Utilisateurs – Droits et Heritage. Sobis

Il existe sous Windows XP plusieurs types de comptes:

- le compte Administrateur – Chef, créé par Windows lors de son installation, et qui détient tous les pouvoirs sur les tous les autres comptes,
- le ou les compte(s) Utilisateurs créés par vous-même et qui peuvent avoir ou non des droits d'Administrateur, plus ou moins complets, en fonction de ce que vous décidez vous-même,
- le ou les comptes Invité(s) avec des droits généralement plus ou moins limités définis par vous-même. Noter que pour un Réseau familial, le compte Invité doit toujours être activé.

Ainsi sur un ordinateur (ou un réseau) familial, il est classique d'avoir: un compte Utilisateur avec pouvoir d'Administrateur affecté à celui ou celle qui gère la machine (ou le réseau), plusieurs comptes Utilisateurs avec des pouvoirs limités (notamment en présence de jeunes enfants bénéficiant du "contrôle parental" ou d'ados un peu trop "bricoleurs"), un ou des comptes Invités pour les amis de passage.

Afficher les comptes.

Panneau de configuration puis Comptes utilisateurs.
S'affichent toujours:
- le ou les compte(s) utilisateur(s) avec leurs prérogatives,
- éventuellement le ou les comptes Invités.

Le compte Administrateur-Chef ne s'affiche pas normalement (même en démarrant l'ordinateur en mode sans échec).
Il faut, pour le faire s'afficher, faire une modification dans la Base de Registre (avec toutes les précautions habituelles: point de restauration). Manip:

Démarrer, Exécuter, taper Regedit,
Descendre le listing de la fenêtre de gauche en ouvrant successivement (clic sur les petites croix):
HKLocalMachine\ Software\ Microsoft\\ WindowsNT\ CurrentVersion\ WinLogon\ SpecialAccounts\ UserList

Créer une nouvelle valeur DWord:
Clic droit dans fenêtre de droite puis "nouveau" et "valeur DWord"
Effacer "nouvelle valeur" et entrer à la place Administrateur
Clic droit pour "modifier" et entrer comme "données de la valeur" en Hexadecimal, le chiffre 1. Terminer par OK et quitter Regedit.

Redémarrer l'ordinateur et aller sur Panneau de configuration puis Comptes Utilisateurs. Le compte Administrateur – chef devrait maintenant y figurer.

Il arrive, parfois, que cette modification de la Base de Registre fasse s'afficher, à chaque démarrage de Windows, une fenêtre de choix de session, ce qui peut rapidement devenir agaçant. Vous trouverez la manière d'éviter ça: ICI

Créer un compte Utilisateur

Aller dans Panneau de Configuration, Comptes Utilisateurs.
Dans "Choisissez une tache", clic sur "Créer un nouveau Compte".
Entrez le nom du nouveau compte puis suivant,
Choisir un type de compte: Administrateur (Utilisateur avec pouvoirs d'administrateur) ou Limité. Pour en savoir plus sur les prérogatives de chaque type de compte, cliquer, en haut et à gauche, sur "Aide sur" puis sur "Types de comptes d'utilisateurs".

Terminer en cliquant sur "créer un compte" ce qui fait apparaître le nouveau compte dans la fenêtre d'accueil. Vous pouvez modifier l'image associé à ce compte avec l'option "Modifier un compte".

Modifier ou supprimer un compte

Même départ, mais cliquer sur "Modifier un compte" puis sur le compte à modifier ou à supprimer.


La sécurité liée au format NTFS

Ce format particulier est apparu avec Windows XP et il offre une grande palette de possibilités dans le degré de sécurité et d'autorisation ou d'interdiction applicable aux fichiers, aux dossiers, aux partitions, suivant les différents utilisateurs de la machine, en direct ou sur réseau partagé.

L'onglet Sécurité.

Vous pouvez définir avec précision les droits de chaque utilisateur grâce à l'onglet 'Sécurité" qui doit apparaître – pour chaque dossier, groupe de dossiers ou partitions, voire disque dur - dans la fenêtre affichée par un clic droit sur son nom (dans l'explorateur de Windows) puis un clic gauche sur "Propriétés".

Dans XP Pro, si cet onglet n'apparaît pas, c'est que "le partage de fichiers simple" est encore activé et il faut le désactiver (Explorer, menu Outils, options des dossiers, onglet Affichage. Décocher l'option).

Dans XP Home, cette option n'existe pas car le "partage de fichier simple" est l'option standard. L'onglet "Sécurité" n'est disponible qu'après un redémarrage en mode sans échec par appui sur F8.
Il est néanmoins possible d'ajouter cet onglet "Sécurité" d'une manière permanente en installant le fichier scesp4i.exe téléchargeable en cliquant sur ce lien: ICI.
Installez le dans un dossier provisoire et décompressez le, puis clic droit sur setup.inf et clic sur "installer" (en refusant tous les écrasements éventuellement proposés pendant l'installation)..
L'onglet "Sécurité" apparaîtra dorénavant sans être obligé de passer en mode sans échec.


Paramétrage des droits et interdictions.

Pour illustrer les possibilités offertes par NTFS, nous allons prendre comme exemple le dossier "Mon travail" que vous voulez interdire à certains utilisateurs et autoriser partiellement à d'autres.

N.B. Il faut se souvenir que lorsqu'on crée un compte avec des droits limités, plus ou moins, la premiére chose à faire, et obligatoirement, c'est de supprimer, dans tous les cas, la totalité des possibilités d'acces à la Partition System C: , de maniére à couper l'herbe sous le pied des jeunes bricoleurs ou d'apprentis pirates qui pourraient trouver là un moyen de contourner vos restrictions !!!

Clic droit sur le dossier "Mon travail", clic sur Propriétés puis sur l'onglet "sécurité".
Dans la fenêtre du haut s'affichent les noms de tous les utilisateurs de votre machine et, éventuellement, de votre réseau.

Clic sur le nom de votre benjamin, âgé de huit ans, que vous ne souhaitez pas voir exercer ses talents sur vos précieux dossiers professionnels.
Il vous suffit de cocher toutes les cases de la colonne "Refuser" et il ne pourra rien voir et rien faire.

Clic, ensuite, sur le nom de votre épouse, qui vous aide à faire vos comptes professionnels, mais qui n'y connaît rien en informatique.
Il suffit, dans la colonne "Refuser" de cocher les cases "Contrôle total, Modifications et écriture" pour mettre vos dossiers à l'abri d'une erreur de manipulation, et de cocher, dans la colonne "Autoriser" les cases "Lecture et exécution, affichage, et lecture" pour que votre femme puisse lire les devis et factures, et puisse même lancer une calculette ou sa feuille Excel de comptabilité.

Et ainsi de suite pour tous vos dossiers sensibles et pour chaque utilisateur, en vous accordant à vous-même, en tant qu'Administrateur de l'ordinateur, tous les droits, et en sachant que la "sensibilité" des fichiers et/ou des dossiers peut évidemment varier en fonction de l'utilisateur considéré.

Héritage et successions.

Il existe une pyramide de hiérarchie entre, ceux d'en haut, le disque dur, puis les partitions, et, ceux d'en bas, les dossiers, sous-dossiers et humbles fichiers.

Si vous autorisez, ou au contraire interdisez, un accès à certaines fonctions au niveau d'une partition, toute la "pyramide hiérarchique" située au-dessous d'elle (dossiers, sous-dossiers et donc fichiers) "héritera" des mêmes autorisations et interdictions car ils sont en succession directe descendante de la Partition sur laquelle vous avez agi.

De la même manière, si vous n'intervenez pour vos autorisations qu'au niveau d'un dossier précis, seuls les sous-dossiers situés au-dessous de lui (et donc les fichiers qu'ils contiennent) hériteront de vos décisions car ils sont seuls en succession directe descendante du dossier sur lequel vous avez agi.
Par contre, tout ce qui est situé au-dessus ou au même niveau (autres dossiers, partitions, disque dur) n'héritera de rien du tout car il n'y a pas de succession et d'héritage pour les collatéraux ou pour les ascendants..

Il est néanmoins possible de paramétrer encore plus finement ces lois d'héritage avec le bouton "paramètres avancés" mais c'est très compliqué et à laisser aux Administrateurs réseaux et grands Comptes professionnels.

Voila A+





-->Message édité par sobis le 10/10/2007 08:30:33<--
jong7
  Google sait tout
  :-)
  Posté le 09/10/2007 17:13:49       ?   @    
Voter pour ce message
salut un mot à ajouter:
Chapeau !!
sobis
  
  :-)
  Posté le 10/10/2007 08:31:03       ?   @    
Voter pour ce message
Merci :jap:
bluejay
  Toujours plus haut
  :-)
  Posté le 10/10/2007 09:14:32       ?   @    
Voter pour ce message
Bravo Sobis. Fort utile.
<     1       >

Micro Hebdo > Forum de Micro Hebdo > Windows et les autres > Windows XP
> Administrateur et Utilisateur - Droits et Heritage [DIDACTIC

Aller à :

Page générée en : 0.112s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat - Caractere.net -
Electronique.biz - Mesures.com - Transaction.fr Et aussi : CadresOnLine - Jobfinance - Jobvente

> paru le 10/07/2008
 Télécharger l'index des articles parus

Assembler
et entretenir son PC


Un DVD vidéo 100% pratique
à la portée de tous.


Réalisé par la rédaction
de Micro Hebdo


12,90 € ttc seulement.

Plus d'infos et extraits


Couverture Hors-Série

Hors-Série en vente actuellement.