Les permissions NTFS :
Les permissions NTFS constituent la sécurité de NT pour l'accès au fichiers et aux répertoires
Il y a aussi les permissions de partage pour contrôler la sécurité, mais celle-ci sont beaucoup moins souples.
Il y a 6 permissions NTFS :
|
Fichiers
|
Répertoires
|
R : ( Read ),
Lecture.
|
Permet de voir le contenu des fichiers
|
Permet de voir le contenu du répertoire
|
W : ( Write ),
Écriture.
|
Permet de modifier le contenu d'un fichier
|
Permet de créer des nouveaux répertoire et des nouveaux fichiers
|
X : ( Execute or access),
Exécuter ou Accéder
|
Permet d'exécuter un fichiers
|
Permet d'accéder au répertoire
|
D : ( Delete ),
Supression
|
Permet de supprimer un fichier
|
Permet de supprimer le répertoire
|
P : ( Permit ),
Changer les permissions
|
Permet de changer les permissions sur le fichier ou le répertoire
|
O : ( Take Ownership )
Prendre possession
|
Permet de prendre possession du fichiers ou du répertoire
|
Il n'y a pas d'héritage de permissions dans NTFS. Les permissions doivent être
données à chaque fichiers à chaque répertoire. Chaque entité a une liste de permissions. Chaque éléments de cette liste est un utilisateur, un groupe
global,un groupe local ou un spécial avec un ensemble de permissions ( fichier ) ou avec 2 ensembles de permissions ( répertoire ).
Voici la liste des spéciaux :
- Tout le monde : inclut tout le monde
- Interactif : celui qui est "loggé" sur la console
- Réseaux : Ceux qui accède par le réseaux
- Créateur Propriétaire : Le propriétaire de l'entité
- System : Le système
Le deuxième liste dans le cas d'un répertoire représente les permissions qu'aura
un nouveau fichier crée dans ce répertoire . Certains ensemble de permissions porte un nom, les voici :
Aucun Accès
|
|
|
Lister
|
RX
|
?
|
Lire
|
RX
|
RX
|
Ajouter
|
WX
|
?
|
Ajouter et Lire
|
RWX
|
RX
|
Modifier
|
RWXD
|
RWXD
|
Contrôle Total
|
RWXDPO
|
RWXDPO
|
L'outil qui permet de gérer les permissions NTFS est l'explorateur.
Les permissions effectives d'un utilisateur sur un fichier ou un répertoire est
l'union de toute les permissions qu'il a reçu à son nom, à ses groupes ainsi qu'aux spéciaux le concernant pour ce fichiers ou pour ce répertoire, sauf si une de ses
source précise " Aucun accès ", alors il a aucun accès.
Par défaut, un utilisateur qui n'a reçu aucune permission, ni à son nom , ni à ses
groupes, ni à des spéciaux le concernant pour un répertoire ou un fichiers précis n'a aucun accès sur celui-ci .
Lorsqu'un utilisateur crée un fichier ou un répertoire il en est automatiquement
propriétaire. Le propriétaire d'un fichier ou d'un répertoire a implicitement la permissions P sur celui-ci.
Par défaut tout les administrateurs ont implicitement la permission "O" sur tout les fichiers et répertoire du système.
|