Il est très important de revérifier les permissions dans l'interface
Windows crée ses propre permissions par défault, il est donc généralement une bonne idée de vérifier les permissions dans l’interface une fois la configuration faite par ligne de commande afin de s’assurer qu’il n’y a pas de groupe ayant un accès qu’il ne devrait pas avoir.
Tout d’abord pour modifier les permissions d’un dossier il faut d’abord lui dire d’arrêter d’hériter les permissions de son dossier parent
Ensuite, on peut ajouter de nouvelles permissions à ce dossier. Cette permission vaut pour l’utilisateur Powerswila du domaine (nom NETBIOS) GODSWILA pour lui donner tous les droits sur le dossier
Comprendre les notions d'héritage et de propagation
L’héritage spécifie si les enfants, dossiers (
ContainerInherit
) ou fichiers (ObjectInherit
) doivent également avoir les même permissions que leur parent par défault.La propagation définit si la règle doit s’appliquer uniquement aux enfants (
InheritOnly
) ou au dossier courrant également (None
). Le plus souvent on va mettreNone
Exemples de valeurs d'héritage et de propagation en fonction des besoins sur un dossier
Objectif Inheritance Propagation Ce dossier seulement None
None
Ce dossier, les sous-dossiers et fichiers ContainerInherit,ObjectInherit
None
Ce dossier et ses sous-dossiers ContainerInherit
None
Ce dossier et ses fichiers ObjectInherit
None
Les sous-dossiers et fichiers seulement ContainerInherit,ObjectInherit
InheritOnly
Les sous-dossiers seulement ContainerInherit
InheritOnly
Les fichiers seulement ObjectInherit
InheritOnly
Plus de détails sur les règles d'accès
Vous pouvez trouver plus d’information sur le
FileSystemAccessRule
vous pouvez aller consulter sa documentation officielle
Quelques exemples de permissions utiles
FullControl
donne un accès en lecture, écriture, exécution et traverse de dossierReadAndExecute
donne un accès en lecture, l’autorisation de traverser les dossiers et d’exécuter des fichiersRead
donne l’autorisation de lire les fichiers mais pas de les exécuter ni ne traverser les dossiers