Création de dossier personnel et mappage lecteur

Fermé
JusteThomas Messages postés 33 Date d'inscription dimanche 19 avril 2015 Statut Membre Dernière intervention 10 avril 2018 - 26 janv. 2017 à 15:17
JusteThomas Messages postés 33 Date d'inscription dimanche 19 avril 2015 Statut Membre Dernière intervention 10 avril 2018 - 26 janv. 2017 à 19:56
Bonjour à tous,

Voilà, je me suis mit il y a peu sur Active Directory (dans la cadre de la formation que je suis actuellement) et je me retrouve confronté à un problème que j'aimerais résoudre (obviously...).

Je vous explique donc ma situation. :)

Mon AD est installé sur un Windows Serveur 2008 R2. J'ai créé un domaine où je simule un environnement d'entreprise avec quelque comptes utilisateurs différents...
J'aimerai faire un sorte que chaque utilisateur possède un espace personnel sur le domaine avec un lecteur réseau menant à cet espace dans leur session.
Pour cela, je sais que plusieurs solution s'offre à moi mais chacune d'entre elles ne me convient pas parfaitement...
Je m'explique en vous exposant les deux différentes méthodes que j'ai essayées et ce pourquoi elles me dérangent :

1 : Dans ma console de gestion AD, sur chaque utilisateur, dans l'onglet "profil", je leur indique un l'emplacement personnel que je souhaite mappé sur leur session comme illustré ci-dessous.

Cette méthode marche bien mais est assez redondante car à chaque nouvel utilisateur que je rajoute à mon domaine, je dois éditer son profil pour lui indiquer un chemin...

2 : Je créé une GPO que j'affecte à l'UO qui contient mes utilisateurs et qui fait en sorte que lorsqu'un utilisateur se connecte, celui-ci créé son propre dossier Perso à l'emplacement réseau désiré et ajoute lui même un lecteur réseau correspondant à l'emplacement de ce dossier.
Voici un aperçu de la GPO en question.

Cette méthode règle le problème d'intervention manuelle pour chaque utilisateur mais pose une contrainte. En effet, pour que l'utilisateur puisse créer son dossier Perso à l'emplacement réseau désiré, il lui faut les autorisations d'écriture nécessaires sans quoi il ne pourra créer son dossier. Ceci me pose problème car je ne veux pas que l'utilisateur ai accès au dossier parent où se trouve non seulement son dossier personnel mais aussi celui des autres utilisateurs du domaine ! Dans la première méthode, je peux restreindre l'accès au dossier parent contenant les différents dossiers personnels de chaque utilisateur.


Voilà, je ne sais pas si c'est clair pour tous le monde, je pourrais sans doute être plus précis mais je pense que cela est suffisant pour être compris. :)

Merci d'avance pour vos réponse qui j'espère vont m'éclairer !
A voir également:

2 réponses

ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
26 janv. 2017 à 16:00
Bonjour,

Normalement, tu n'as rien a toucher . Les utilisateurs ne doivent pas pouvoir se connecter à un autre dossier que le leur .
1
JusteThomas Messages postés 33 Date d'inscription dimanche 19 avril 2015 Statut Membre Dernière intervention 10 avril 2018 1
Modifié par JusteThomas le 26/01/2017 à 16:27
Hummm... Tu n'as pas dû bien comprendre.
Rien à toucher dans quel méthode ? Dans chacune d'entre elles quelque chose me dérange.
Je t'invite à relire mon post et/ou me donner une réponse plus détaillée si tu le peux. :)
0
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675 > JusteThomas Messages postés 33 Date d'inscription dimanche 19 avril 2015 Statut Membre Dernière intervention 10 avril 2018
26 janv. 2017 à 16:58
Dans la methose avec GPO, dans l'emplacement, tu mets \\nom_serveur\partage\%utilisateur% et le dossier se crée tout seul . Si en plus, tu mappes le lecteur Z directement sur \\nom_serveur\partage\%utilisateur% alors l'utilisateur ne pourra pas aller voir le fichier parent. Et de toute facon n'aura pas les droits sur le autres dossiers utilisateurs.

Si vraiment tu veux caher ton partage, tu peux rajouter un $ au dossier parent : \\nom_serveur\partage$ ....

Ou alors j'ai pas compris la question ;-)
0
JusteThomas Messages postés 33 Date d'inscription dimanche 19 avril 2015 Statut Membre Dernière intervention 10 avril 2018 1 > ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017
26 janv. 2017 à 17:55
Bon ! Alors en effet tu n'as pas bien compris. Si tu le permet je vais te faire un petit rappel. :)
Alors pour l'emplacement du dossier le chemin est plutôt
\\nom__du_serveur\dossier_partagé\%LOGONUSER%
Et je met le même chemin pour le lecteur mappé comme tu as dis.

Mais prends bien en considération le fait que cette GPO fait en sorte qu'à l'ouverture de la session d'un utilisateur assujetti à cette même GPO, c'est l'UTILISATEUR qui crée le dossier et qui met en place le lecteur mappé ! Et pour ce faire, l'utilisateur en question doit être autorisé à écrire dans \\nom_du_serveur\dossier_partagé !
De ce fait, l'utilisateur peut tout à fait se rendre manuellement dans \\nom_du_serveur\dossier_partagé et, par exemple, renommé son dossier personnel ce qui peut mettre le bazar dans dossier_partagé car lors d'une seconde connexion par exemple, un nouveau dossier \\nom__du_serveur\dossier_partagé\%LOGONUSER% sera créer étant donné que l'ancien à changé de nom.

Tu comprends alors mon problème non ? De plus, je ne souhaite pas que les utilisateurs puisse accéder au dossier \\nom__du_serveur\dossier_partagé ! :)

J'ai demandé de l'aide au près de mon formateur mais il n'a pas su me répondre. Il utilise lui la première méthode indiquée dans mon post soit la création préalable des dossiers personnels pour chaque utilisateurs par un administrateur.

En gros, je reformule ma demande initiale...

J'aimerai pouvoir avoir le côté dynamique de la création de dossier par GPO tout en pouvant interdire l'accès au dossier parent aux utilisateurs !
1