Group Policy Objects donnent aux administrateurs système la possibilité de configurer les permissions pour une gamme de paramètres pour les utilisateurs, les ordinateurs et les groupes dans l'environnement Windows. La liste de contrôle d'accès décrit tous les droits et restrictions utilisateurs doivent accéder à des répertoires ou des fichiers spécifiques du système. Vous pouvez définir des ACL en GPO en utilisant l'éditeur de stratégie de groupe ou Microsoft Management Console. Instructions
Créer GPO
1
connecter au système en tant qu'administrateur. Appuyez sur la touche "R" pour ouvrir la boîte de dialogue "Exécuter" "Windows" et . Tapez " MMC " dans le champ de texte et appuyez sur "Ouvrir" "Entrée".
2
Cliquez sur le menu "Fichier" , puis choisissez " Add /Remove Snap -In " dans le menu déroulant . Le " Add-Remove Snap-in " fenêtre va s'ouvrir.
3
Cliquez sur le bouton "Ajouter" . Le "Ajouter Stand Alone Snap-in " boîte de dialogue s'ouvre. Choisissez " Éditeur d'objets Groupe. " Cliquez sur " Ajouter " pour lancer l'assistant .
4
Cliquez sur le bouton "Parcourir " et sélectionnez votre nom de domaine à partir de la fonction "Rechercher dans " menu déroulant . Choisissez « Stratégie de domaine par défaut" dans la section " Domaines " , puis cliquez sur "OK".
5
Cliquez sur «Terminer», cliquez sur «Fermer» et cliquez sur « OK ». La console Stratégie de domaine par défaut s'ouvre. Passez à la section suivante pour configurer la liste de contrôle d'accès .
Set ACL en GPO
6
Développez " Configuration ordinateur ", " Paramètres Windows ", " Paramètres de sécurité " et "Système de fichiers " dans le volet gauche de la console Stratégie de domaine par défaut .
7
clic droit sur le "Système de fichiers " sous-dossier et choisissez " Ajouter un fichier " dans le menu déroulant. . L' " Ajouter un fichier ou un dossier " fenêtre s'ouvrira
8
Entrez le chemin d'accès approprié pour l'objet de stratégie de groupe dans le champ de texte "Dossier" , suivez le format de chemin UNC : " serveur \\ volume \\ répertoire \\ fichier ". Le nouveau dossier de chemin UNC sera affiché sur le panneau de droite , sous la colonne " Nom de l'objet " .
Un clic droit sur le dossier nouvellement créé UNC 9 dans le volet droit et choisissez "Propriétés" dans le menu le menu déroulant . La fenêtre " Propriétés" s'ouvre.
10
Cliquez sur les boutons radio correspondant aux " configurer ce fichier ou dossier » et « Propager les autorisations pouvant être héritées à toutes les sous -dossiers et fichiers " options. Cliquez sur le bouton " Modifier la sécurité " pour régler les entrées d'ACL . La fenêtre " sécurité " s'ouvre.
11
Sélectionnez les utilisateurs que vous souhaitez configurer dans la zone de texte " noms d'utilisateur ou de groupe " . Cliquez sur " Ajouter "
et vérifier le correspondant "Autoriser" ou "Refuser " cases à cocher dans la boîte de texte «Autorisations» . Cliquez sur «Appliquer» et «OK».