Bonsoir,
Je suis en train de paramétrer mon PC fixe (W8 - 64 bits) et je viens de me rendre compte qu'il existe (existerait !?) un problème de sécurité avec le Compte Invité. Ou alors, j’ai tout faux dans ma stratégie …
Je m'explique :
1. Afin d'éviter certaines critiques, je tiens à préciser que le compte Invité ne sera pas activé en permanence, mais uniquement en cas de besoin (amis de passage à la maison pour accès Internet
par exemple). Dans ce cas, il est simple et rapide d'activer le compte Invité (donc sans nécessité de mot de passe) et de leur prêter le PC ;
2. Dans un souci de sécurité, j'ai :
a. Réalisé une image système ;
b. Paramétré une sauvegarde hebdomadaire de mes données ;
c. Activé la fonction historique des fichiers (à l'aide des outils Windows).
Je précise que ces sauvegardes ne se font pas sur un réseau, mais en interne PC : Historique des fichiers = DD Virtuel sur une partition du DD système / Image Système et Sauvegarde = 2nd DD du PC (chacun dans une partition différente) ;
3. J'ai activé (pour test) le compte Invité et effectué quelques vérifications de base :
a. Depuis ce compte, pas de possibilité d'accéder ni à mes données, ni au contenu de la sauvegarde :
OK ;
b. En revanche, il est possible d'accéder au contenu de l'image système et de l'historique des fichiers :
PAS BON.
Normal me direz-vous, ces données sont sur un autre DD (physique ou virtuel) et les droits ne sont pas les mêmes que dans l'arborescence << Users >>. Certes, mais j'ai vérifié et modifié les autorisations d'accès :
[http://cjoint.com/?BLetefA9ubw]
De plus, j’ai vérifié dans les accès effectifs les droits de l’utilisateur Invité (aucun accès) :
[http://cjoint.com/?BLetgk1JkyK] et
[http://cjoint.com/?BLetieleyet]
Malheureusement, cette information est fausse : connecté en tant qu’Invité, j’ai pu lire le contenu du dossier FileHistory. Concernant le dossier << WindowsImageBackup >>, j’ai aussi pu y naviguer (an tant qu’Invité), mais son contenu
est assez abscons ;-)
Mes questions :
- Comment empêcher l’accès de ces données à l’utilisateur Invité (cet utilisateur n'appartient qu'à un groupe : le groupe Invités qui n'apparaît pas dans les autorisations des dossiers) ? Je précise ici que j'ai exclu (à moins qu'il ne reste que cette
solution), d'utiliser le choix « Interdire » dans la gestion des droits (souvent source de problème).
- S'il n’est pas possible de gérer les droits d’accès dans le DD Virtuel, est-ce que les droits au niveau de la partition où est stocké le fichier vhd se répercuteront sur le disque virtuel, ou dois-je le déplacer (je parle du fichier vhd) dans un dossier ?
Question subsidiaire :
Dans la console « Gestion de l’ordinateur » / « Utilisateurs et groupes locaux » / « Groupes », le groupe << Utilisateurs authentifiés >> n’existe pas, alors que dans l’onglet « Sécurité » du dossier « FileHistory », il apparaît.
- A quoi correspond donc ce Groupe << Utilisateurs authentifiés >> ?
Je précise que je croyais savoir qu’il s’agissait des utilisateurs d’un domaine (NB : je ne suis pas dans un domaine, mais sur un poste local) reconnus par le système suite à la saisie de leur mot de passe (NB : Invité n’a pas de mot de passe, donc ne devrait
pas faire partie de ce groupe).
A vous lire