Polarys

Partages SMB

Créer et sécuriser un partage de fichiers

Créer et sécuriser un partage de fichiers

En helpdesk, on vous demandera régulièrement de créer un dossier partagé sur le serveur ou de corriger un problème d'accès. Comprendre la différence entre droits de partage et droits NTFS est indispensable.

Le rôle File Services

Avant de partager un dossier, le rôle Services de fichiers et de stockage doit être installé sur Windows Server (il l'est par défaut). Il expose le protocole SMB (Server Message Block) qui permet l'accès réseau aux fichiers.

Pour créer un partage : clic droit sur le dossier → Propriétés → onglet PartagePartage avancé, ou via le Gestionnaire de serveur → Services de fichiers.

Droits de partage vs droits NTFS

Il existe deux niveaux de sécurité cumulatifs :

NiveauPortéeGranularité
Droits de partageAccès réseau uniquementGrossière (Lecture, Modification, Contrôle total)
Droits NTFSDisque local ET réseauFine (Lecture, Écriture, Exécution, Modification…)

L'accès final est la restriction la plus stricte des deux. La règle de simplification : droits de partage = Tout le monde – Lecture/Modification, et toute la sécurité est gérée via les permissions NTFS.

Cas concret

Un utilisateur RH n'arrive pas à accéder à \\srv-fichiers\RH. Démarche :

  1. Vérifier que le groupe GRP_RH est bien dans les permissions NTFS du dossier.
  2. Vérifier que les droits de partage incluent GRP_RH (ou Tout le monde).
  3. Tester avec net use Z: \\srv-fichiers\RH depuis le poste.
flowchart TD
    A[Utilisateur accède au partage réseau] --> B{Droits de partage ?}
    B -->|Refusé| C[Accès refusé : arrêt]
    B -->|Autorisé| D{Droits NTFS ?}
    D -->|Refusé| C
    D -->|Autorisé| E[Accès accordé]

Erreurs fréquentes

  • Cumuler des restrictions strictes sur les droits de partage ET sur NTFS : diagnostic impossible et accès bloqués sans raison apparente.
  • Oublier de vérifier l'héritage NTFS sur les sous-dossiers créés manuellement (ils n'héritent pas toujours).
  • Laisser le partage ouvert à Everyone – Contrôle total sans permissions NTFS restrictives.

À retenir

  • L'accès final = min(droits partage, droits NTFS).
  • Simplifier : droits partage larges, sécurité fine via NTFS.
  • Toujours vérifier l'héritage NTFS après création d'un dossier partagé.

Mini-exercice

Sur une VM Windows Server, créez le dossier C:\Partages\RH. Partagez-le sous le nom RH. Dans les droits NTFS, retirez Tout le monde et ajoutez uniquement votre compte utilisateur de test. Depuis un autre compte, vérifiez que l'accès est refusé.

Quiz de validation

Quiz - 8 questions

1. Quel protocole réseau est utilisé par Windows Server pour partager des fichiers ?

2. Quels sont les deux niveaux de sécurité qui s'appliquent lors d'un accès à un partage réseau Windows ?

3. Un utilisateur a les droits de partage "Modification" mais les droits NTFS "Lecture seule". Quel est son accès effectif ?

4. Pourquoi recommande-t-on de mettre "Tout le monde – Lecture/Modification" sur les droits de partage ?

5. Quelle est la différence principale entre droits de partage et droits NTFS ?

6. Un utilisateur du groupe GRP_RH ne peut pas accéder à \\srv-fichiers\RH. Quelle est la première vérification à effectuer ?

7. Un sous-dossier créé manuellement dans un partage n'hérite pas des permissions NTFS du parent. Quelle action corrective appliquer ?

8. Quelle commande permet de tester manuellement la connexion à un partage réseau depuis un poste Windows ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.