Créer et sécuriser un partage de fichiers
En helpdesk, on vous demandera régulièrement de créer un dossier partagé sur le serveur ou de corriger un problème d'accès. Comprendre la différence entre droits de partage et droits NTFS est indispensable.
Le rôle File Services
Avant de partager un dossier, le rôle Services de fichiers et de stockage doit être installé sur Windows Server (il l'est par défaut). Il expose le protocole SMB (Server Message Block) qui permet l'accès réseau aux fichiers.
Pour créer un partage : clic droit sur le dossier → Propriétés → onglet Partage → Partage avancé, ou via le Gestionnaire de serveur → Services de fichiers.
Droits de partage vs droits NTFS
Il existe deux niveaux de sécurité cumulatifs :
| Niveau | Portée | Granularité |
|---|---|---|
| Droits de partage | Accès réseau uniquement | Grossière (Lecture, Modification, Contrôle total) |
| Droits NTFS | Disque local ET réseau | Fine (Lecture, Écriture, Exécution, Modification…) |
L'accès final est la restriction la plus stricte des deux. La règle de simplification : droits de partage = Tout le monde – Lecture/Modification, et toute la sécurité est gérée via les permissions NTFS.
Cas concret
Un utilisateur RH n'arrive pas à accéder à \\srv-fichiers\RH. Démarche :
- Vérifier que le groupe GRP_RH est bien dans les permissions NTFS du dossier.
- Vérifier que les droits de partage incluent GRP_RH (ou Tout le monde).
- Tester avec
net use Z: \\srv-fichiers\RHdepuis le poste.
flowchart TD
A[Utilisateur accède au partage réseau] --> B{Droits de partage ?}
B -->|Refusé| C[Accès refusé : arrêt]
B -->|Autorisé| D{Droits NTFS ?}
D -->|Refusé| C
D -->|Autorisé| E[Accès accordé]
Erreurs fréquentes
- Cumuler des restrictions strictes sur les droits de partage ET sur NTFS : diagnostic impossible et accès bloqués sans raison apparente.
- Oublier de vérifier l'héritage NTFS sur les sous-dossiers créés manuellement (ils n'héritent pas toujours).
- Laisser le partage ouvert à Everyone – Contrôle total sans permissions NTFS restrictives.
À retenir
- L'accès final = min(droits partage, droits NTFS).
- Simplifier : droits partage larges, sécurité fine via NTFS.
- Toujours vérifier l'héritage NTFS après création d'un dossier partagé.
Mini-exercice
Sur une VM Windows Server, créez le dossier C:\Partages\RH. Partagez-le sous le nom RH. Dans les droits NTFS, retirez Tout le monde et ajoutez uniquement votre compte utilisateur de test. Depuis un autre compte, vérifiez que l'accès est refusé.