Le mardi 04/12/2012 19:16:42, Alain_IdF a écrit dans le message <news:******@communitybridge2.codeplex.com.security> ce qui suit :
[...]
1. Afin d'éviter certaines critiques,
Serais-je visé ??? ;-)
je tiens à préciser que le compte Invité ne sera pas activé en permanence, [...]
3. J'ai activé (pour test) le compte Invité et effectué quelques vérifications de base :
[...]
b. En revanche, il est possible d'accéder au contenu de l'image système et de l'historique des fichiers :*PAS BON*.Normal me direz-vous, ces données sont sur un autre DD (physique ou virtuel) et les droits ne sont pas les mêmes que dans l'arborescence << Users >>. Certes, mais j'ai vérifié et modifié les autorisations d'accès : http://cjoint.com/?BLetefA9ubw
De plus, j’ai vérifié dans les accès effectifs les droits de l’utilisateur Invité (aucun accès) :http://cjoint.com/?BLetgk1JkyK et http://cjoint.com/?BLetieleyet
Malheureusement,*cette information est fausse* : connecté en tant qu’Invité, j’ai pu lire le contenu du dossier FileHistory. Concernant le dossier << WindowsImageBackup >>, j’ai aussi pu y naviguer (an tant qu’Invité), mais son contenu est assez abscons ;-)
Pour le moins TRÈS surprenant, pour ne pas dire TOTALEMENT ANORMAL !!!
*Mes questions :*
Comment empêcher l’accès de ces données à l’utilisateur Invité (cet utilisateur n'appartient qu'à un groupe : le groupe Invités qui n'apparaît pas dans les autorisations des dossiers) ? Je précise ici que j'ai exclu (à moins qu'il ne reste que cette solution), d'utiliser le choix « Interdire » dans la gestion des droits (souvent source de problème).
Je suis d'accord avec toi!
Vu qu'une interdiction l'emporte sur toute autorisation, cela a souvent des "effets de biais" que l'on a du mal à résoudre parfois!
S'il n’est pas possible de gérer les droits d’accès dans le DD Virtuel
Au niveau LCA, il n'y a aucune différence entre un DD réel et un DD virtuel.
est-ce que les droits au niveau de la partition où est stocké le fichier vhd se répercuteront sur le disque virtuel, ou dois-je le déplacer (je parle du fichier vhd) dans un dossier ?
Bonne question !!!!! ;-)
J'aurais pensé qu'il y a indépendance totale (j'ai l'habitude depuis une douzaine d'années de la virtualisation d'OS, donc avec des DD virtuels, et que ce soit avec VMWare, VPC ou Virtualbox, je n'ai jamais eu de pb à ce sujet), mais peut-être y-a-t-il un bug ici ...
-> A expérimenter
*Question subsidiaire :*
Dans la console « Gestion de l’ordinateur » / « Utilisateurs et groupes locaux » / « Groupes », le groupe << *Utilisateurs authentifiés* >> n’existe pas, alors que dans l’onglet « Sécurité » du dossier « FileHistory », il apparaît.
Ce groupe n'existe pas en tant que tel, effectivement.
La commande
NET LOCALGROUP
ne le cite pas.
Par contre NET LOCALGROUP Utilisateurs le montre dasn al liste des comptes qui en font partie du groupe Utilisateurs
> A quoi correspond donc ce Groupe << *Utilisateurs authentifiés* >> ?
"Inclut tous les utilisateurs et ordinateurs dont l'identité a été authentifiée. Le compte Utilisateurs authentifiés n'inclut pas le compte Invité, même si ce dernier dispose d'un mot de passe."
http://technet.microsoft.com/fr-fr/library/cc780850(v=ws.10).aspx
May the Force be with You! La Connaissance s'accroît quand on la partage
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.fr ou http://www.bellamyjc.org