| Type de droit | Portée | Où se configure |
|---|---|---|
| Droits de partage | Accès réseau uniquement (\\Serveur\...) |
Onglet Partage |
| Droits NTFS | Accès local et réseau | Onglet Sécurité |
Le dossier partagé \\Serveur\Projets contient trois sous-dossiers :
| Utilisateur | Projet A | Projet B | Commun |
|---|---|---|---|
| 👩 Alice | Lecture seule | ✕ Aucun | Lecture / Écriture |
| 👨 Bob | Lecture / Écriture | Lecture seule | Lecture seule |
| 👩 Claire | ✕ Aucun | Lecture / Écriture | Lecture / Écriture |
Alice ne pourra que lire le contenu de ProjetA. Le droit effectif est le plus restrictif entre les deux couches :
| Couche | Droit accordé |
|---|---|
| Partage | Lecture seule |
| NTFS | Contrôle total |
| ✅ Droit effectif | Lecture seule |
Même si les droits NTFS lui accordent un contrôle total, le partage plafonne à la lecture. Alice peut ouvrir et consulter les fichiers, mais ne peut pas les modifier, en créer ou les supprimer.
| Couche | Droit accordé |
|---|---|
| Partage | Contrôle total |
| NTFS | Lecture seule |
| ✅ Droit effectif | Lecture seule |
Windows applique automatiquement le niveau le plus bas. Cette approche sécuritaire empêche tout accès non souhaité via le réseau.
Accès réseau
│
▼
[Droits de Partage]
│
▼ ← on prend le PLUS RESTRICTIF
[Droits NTFS]
│
▼
Droit effectif final
Stratégie recommandée :
| Dossier | Droit Partage | Droit NTFS (Bob) |
|---|---|---|
| 📁 Projet A | Contrôle total | Lecture / Écriture (Modifier) |
| 📁 Projet B | Contrôle total | Lecture seule |
C'est une bonne pratique courante : on centralise toute la gestion des droits côté NTFS, qui est plus granulaire et s'applique aussi bien en local qu'en réseau. Les droits de partage servent simplement à « ouvrir la porte ».
ProjetA → PropriétésSi ProjetA hérite des droits du dossier parent Projets, il peut falloir désactiver l'héritage avant d'appliquer le refus.
Deny pour Claire| Règle | Détail | Statut |
|---|---|---|
| Droit effectif | Plus restrictif entre Partage et NTFS | Fondamental |
| Bonne pratique | Contrôle Total en Partage + gestion fine en NTFS | Recommandé |
Refus (Deny) |
Prioritaire sur toutes les autorisations | Attention |
| Héritage | À désactiver si on veut bloquer un utilisateur spécifique | À vérifier |
TP Droits Windows — Partage & NTFS · Gestion des autorisations