PDA

Voir la version complète : Dossier Users partagé par défaut sous Windows 7



GdabZ
23/10/2009, 12h07
Salut, :)

Y'a un comportement qui m'a surpris dans Windows 7.

Lorsqu'on modifie les paramètres de partages avancés (qui sont disponibles dans la même fenêtre que les groupes résidentiels), on peut choisir d'activer le partage du dossier Public. J'active l'option sur mon PC n°1, sous 7.

Puis je me rends sur mon PC n°2, sous XP, pour tester.

J'ouvre les Favoris Réseau, je clique PC n°1, je rentre mon nom d'utilisateur et mot de passe (compte d'admin). Et là je vois que toute l'arborescence du dossier Users est visible, le compte public, le compte par défaut et mon compte.

Holy pantoufle me dis-je, ce n'est pas génial pour la sécurité de mes données. D'un autre coté j'ai utilisé mon compte d'admin de PC n°1 pour m'y connecter, ca vient peut-être de là.

Je reretourne sur PC n°1, sous 7, je crée un compte utilisateur avec droits restreints.
Je reretourne sur PC n°2, j'utilise ce compte d'utilisateur pour me connecter à PC n°1. Je vois toujours le dossier Users, cette fois-ci avec le dossier du compte restreint, le dossier par défaut et le dossier public.

C'est donc un peu mieux.

Apparemment, après quelques recherches, ce n'est pas un bug mais une feature, le partage du dossier public s'accompagne automatiquement du partage du dossier Users :

Si on désactive le partage protégé par mot de passe, l'utilisateur qui se connecte voit le dossier Invité (s'il a été créé), le dossier Default, et le dossier Public.
Si on active le partage protégé par mot de passe, l'utilisateur qui a un compte voit le dossier Invité, le dossier de son compte, le dossier Default et le dossier Public. L'utilisateur anonyme voit le dossier Invité, le dossier Default et le dossier Public.

Voila c'était juste pour pour vous faire part d'un comportement qui m'a pas paru intuitif, venant d'XP. Ca m'a fait tout drôle de voir mon dossier appdata avec des données sensibles (filezilla...) depuis un autre PC que le mien, même si c'était pas si étrange étant donné que je m'y connectais avec mon compte d'admin. :o

XWolverine
24/10/2009, 12h14
Ben oui, c'est logique, en fait.

GdabZ
25/10/2009, 11h12
Ben oui, c'est logique, en fait.

Chuis ok, mais quand on me dit que je vais partager le dossier "Public", je m'attends à partager le dossier "Public" quoi.

Je trouve ca léger que ca vienne partager toute ton arborescence "Users", en particulier si tu n'as pas de mot de passe à ton compte et que tu as désactivé le partage protégé par mot de passe (ce qui est très rapide à faire depuis ce panneau de configuration du partage). Tout le monde peut voir tes docs alors que tu t'attendais benoitement à partager juste ceux qui sont publics.

Comme pas mal de monde fait le saut depuis XP, qui n'a pas ce comportement là (il me semble que Vista, si) je préfère prévenir. :)

Tilt
25/10/2009, 13h20
Mais pour partager un dossier il suffit de faire un clic droit / partager dessus puis de configurer comme il faut.
Je vois pas l'intérêt d'aller activer une obscure option d'un sous-menu quelconque dont on ne sait pas trop ce qu'elle fait !
Moi quand j'installe Windows c'est un des premiers trucs que je fais, désactiver tous les partages à la con qu'il fait.
Après je partage que ce que je veux.

Nono
25/10/2009, 16h48
J'avoue que depuis le Homegroup je suis en mode gros branleur, et j'ai tendance à passer par les options du Homegroup (+les autres dossiers qui ne sont pas gérés par le Homegroup)

Wanou
03/11/2009, 15h23
En fait, dans les bests practices, on considère que les ACLs doivent être placés au niveau du ntfs et non au niveau du partage.
....
^_^