Vous êtes sur la page 1sur 19

Module 3 : Sécurisation

d'un réseau
Windows 2000
Vue d'ensemble

 Comptes d'utilisateur
 Groupes
 Droits d'utilisateur
 Autorisations
 Comptes d'utilisateur

 Comptes d'utilisateur locaux


 Comptes d'utilisateur de domaine
Comptes d'utilisateur locaux

Comptes d'utilisateur prédéfinis (locaux)


 Utilisez un compte d'utilisateur local pour :
 Utilisé
 Ouvrir un session sur sur sur
l'ordinateur où un ordinateur où
se trouve le compte Windows 2000 vient d'être
Administrateur
installé
 Utilisé pour les tâches
administratives
 Impossible de supprimer ce
C
compte d'u om
p
tili te
s
loc ateu
al r

Invité  Désactivé par défaut


 Utilisé pour un accès temporaire
Utilisateur
local à l'ordinateur local
Comptes d'utilisateur de domaine

Comptes d'utilisateur prédéfinis (Domaine)


 Utilisez un compte d'utilisateur de domaine
pour :  Gérer l'ensemble de la
 Accèder à des ressources
Administrateur n'importe
configuration de l'odinateur et du
où sur le réseau domaine
 Gérer des comptes d'utilisateur et
Co
d'ut mpte
Contrôleur des groupes
de ilisateu
dom r Active Directory
de domaine  Impossible de aine
supprimer ce compte

Invité  Domaine par défaut


Désactivé
 Utilisé pour des accès ponctuels
aux ressources
Accès réseau

Utilisateur du domaine Ressources réseau


Groupes

Comptes stockés
Contrôleurs de domaine
dans la base de
donnéesComptes
locale stockés
dans Active
Directory

Groupes situés sur


l'ordinateur local Directory
Groupes Active
Atelier A : Examen des utilisateurs et des
groupes
 Droits d'utilisateur

 Droits d'utilisateur courants


 Droits accordés aux groupes prédéfinis
Droits d'utilisateur courants

Ouvrir une session


Modifier l'heure du système
localement

Ctrl Alt Del

Accéder à cet ordinateur


Arrêter le système
depuis un réseau

Arrêter...
Démarrer
Droits accordés aux groupes prédéfinis

Administrateurs Utilisateurs

Utilisateurs avec pouvoir Opérateurs de sauvegarde


Atelier B : Examen des droits d'utilisateur
 Autorisations

 Présentation des autorisations


 Autorisations sur les fichiers NTFS
 Autorisations sur les dossiers NTFS
 Autorisations sur les dossiers partagés
 Autorisations sur les imprimantes
Présentation des autorisations

 Autorisations sur les objets


 Autorisations accordées pour un objet
 L'objet est une entité telle qu'un fichier, un
dossier, un dossier partagé ou une
imprimante
Autorisations sur les fichiers NTFS

Autorisations sur
~~~~~
les fichiers NTFS
~~~~~
~~~~~
Lecture
~~~~~
Écriture

Lecture et exécution

Modifier

Contrôle total
Autorisations sur les dossiers NTFS

Autorisations sur
les dossiers NTFS

Lecture

Écriture
Afficher le contenu du
dossier
Lecture et exécution

Modifier

Contrôle total
Autorisations sur les dossiers partagés

Données
Autorisations sur les
dossiers partagés

Lecture

Modifier

Contrôle total
Autorisations sur les imprimantes

 Trois niveaux d'autorisation sur les imprimantes


 Imprimer
 Gestion des documents
 Gestion d'imprimantes

Autorisations
Atelier C : Examen des autorisations sur les
fichiers et les dossiers
Contrôle des acquis

 Comptes d'utilisateur
 Groupes
 Droits d'utilisateur
 Autorisations