Windows ACL
La liste de contrôle d'accès Windows (ACL) est une liste de privilèges ou permissions qui déterminent des droits d'accès spécifiques dans un environnement Windows. Elle peut aider l'administrateur à définir des règles de contrôle d'accès pour un fichier ou répertoire individuel, et à donner des droits d'accès pour un utilisateur ou un groupe individuel.
Grâce à la liste de contrôle d'accès Windows, vous pouvez attribuer différents privilèges à des utilisateurs et des domaines locaux dans le système. Les privilèges s'appliquent à toutes les applications relatives aux fichiers, comme FTP, File Station, NFS, AFP, etc.
Pour définir les paramètres de cette liste ACL pour un dossier partagé :
Vous pouvez définir des paramètres de liste de contrôle d'accès Windows par défaut lorsque vous créez un dossier partagé. Suivez les étapes ci-dessous :
- Cliquez sur Dossier partagé dans Panneau de configuration.
- Cliquez sur Créer pour créer un dossier partagé ou sélectionnez un dossier partagé existant et cliquez sur Modifier pour modifier le dossier.
- Dans l'onglet Informations du dossier partagé, remplissez les champs requis.
- Sous l'onglet Windows ACL, cochez la case Permettre la modification de la liste de contrôle d'accès Windows pour initialiser la prise en charge de Windows ACL.
- Cliquez sur OK pour terminer.
Pour modifier les paramètres de la liste de contrôle d'accès Windows en utilisant File Station :
-
Sélectionnez un fichier ou un dossier. Vous ne pouvez pas sélectionner et modifier les permissions ACL pour plusieurs fichiers.
-
Cliquez-droit sur le dossier ou choisissez le menu Action, puis choisissez Propriétés.
-
Sous l'onglet Général, choisissez un utilisateur dans le menu déroulant Propriétaire pour définir l'utilisateur comme propriétaire du fichier ou dossier. Si vous définissez la permission ACL pour un dossier, vous pouvez cocher Appliquer à ce dossier, ces sous-dossiers et ces fichiers pour définir l'utilisateur comme propriétaire de tous les fichiers ou dossiers dans le dossier.
-
Cliquez sur onglet Permission et procédez d'une des manières suivantes pour gérer les permissions ACL pour le fichier ou dossier :
-
Cliquez sur Créer, entrez les informations suivante dans la fenêtre Éditeur de permission, et cliquez sur OK pour créer une entrée de permission :
-
Utilisateur ou groupe : Choisissez dans le menu déroulant pour spécifier l'utilisateur ou le groupe auquel sera accordé ou refusé l'autorisation.
-
Hériter de (affichage seulement) : Afficher les informations ici pour voir si l'autorisation est héritée (d'un dossier parent) ou explicite (indiqué par Aucun). Voir ci-dessous pour plus d'informations sur l'héritage de la permission.
-
Type : Choisissez Autoriser ou Refuser pour accorder ou refuser la permission à l'utilisateur ou au groupe.
-
Appliquer à : Si vous créez une entrée d'autorisation pour un dossier, cochez les cases pour appliquer l'entrée à ce dossier, les dossiers (ou Dossiers enfants) ou fichiers (ou Fichiers enfants) dans ce dossier, ou tous les fichiers ou dossiers contenu dans ce dossier (ou Tous les descendants).
-
Administration : Cochez Lire les permissions, Changer les permissions ou Prendre possession pour spécifier le privilège d'accès de l'utilisateur ou du groupe à l'entrée de permission.
-
Lecture ou Écriture : Cochez les cases dans ces sections pour modifier la permission de l'utilisateur ou du groupe au fichier ou dossier.
-
Sélectionnez une entrée de permission sur la liste et cliquez sur Modifier (pour des permissions explicites) ou Afficher (pour des permissions héritées) pour modifier ou afficher la permission.
-
Choisissez les options dans le menu déroulant Options avancées pour gérer les entrées des permissions héritées. Voir ci-dessous pour plus d'informations sur l'héritage de la permission.
-
Choisissez Options avancées > Inspecteur de permission et choisissez dans le menu déroulant Utilisateur ou groupe pour afficher ou modifier la permission de plusieurs utilisateurs ou groupes au fichier ou dossier.
-
Sélectionnez une entrée de permission sur la liste et cliquez sur Supprimer pour supprimer la permission.
-
Si vous gérez la permission ACL pour un dossier, cochez Appliquer à ce dossier, ces sous-dossiers et ces fichiers pour appliquer les entrées de permission sur la liste à tous les fichiers ou dossiers dans le dossier.
-
Cliquez sur OK.
Les permissions ACL peuvent être catégorisées comme suit :
- Administration :
-
Lire les permissions : Ceci contrôle si un utilisateur peut lire les permissions du fichier ou dossier.
-
Changer les permissions : Ceci contrôle si un utilisateur peut changer la permission du fichier ou dossier.
-
Prendre possession : Ceci contrôle si un utilisateur a la possession du fichier ou dossier.
- Lire :
-
Traverser les dossiers/Exécuter les fichiers : Ceci contrôle si un utilisateur peut exécuter un fichier programme.
-
Lister les dossiers/Lire les données : Ceci contrôle si un utilisateur peut lire les données dans un fichier.
-
Lire les attributs : Ceci contrôle si un utilisateur peut afficher les attributs d'un fichier.
-
Lire les attributs étendus : Ceci contrôle si un utilisateur peut afficher les attributs étendus d'un fichier.
- Écrire :
-
Créer des fichiers/Écrire des données : Ceci contrôle si un utilisateur peut changer le contenu d'un fichier.
-
Créer des dossiers/Ajout de données : Ceci contrôle si un utilisateur peut ajouter des dossiers à la fin d'un fichier.
-
Attributs d'écriture : Ceci contrôle si un utilisateur peut changer les attributs d'un fichier.
-
Attributs d'écriture étendus : Ceci contrôle si un utilisateur peut changer les attributs étendus d'un fichier.
-
Supprimer des sous-dossiers et des fichiers : Ceci contrôle si un utilisateur peut supprimer un dossier.
-
Supprimer : Ceci contrôle si un utilisateur peut supprimer un fichier.
À propos de l'héritage de la permission :
Les permissions ACL sont héritées des objets parents aux objets enfants. Par exemple, si une entrée ACL du dossier « ventes » accorde la permission « Lecture » à l'utilisateur « Pierre », alors l'entrée ACL sera appliquée à tous les fichiers contenus dans le dossier « ventes » (comme « rapport annuel.xls »), autorisant l'utilisateur à ouvrir les fichiers. Les autorisations héritées seront affichées en gris, tandis les propres autorisations de l'objet (ou permissions « explicites ») seront affichées en noir.
Pour modifier les paramètres de la liste de contrôle d'accès Windows en utilisant l'explorateur Windows :
Consultez l'article Guide pratique pour des instructions détaillées.
Remarque :
- Vous ne pouvez ajouter que jusqu'à 200 entrées de permission ACL explicite pour un fichier ou un dossier
-
Lorsqu'il y a un conflit entre les paramètres de la liste de contrôle d'accès Windows et les privilèges du dossier partagé, le système adopte automatiquement les paramètres que les deux ont en commun, le cas échéant. Par exemple, si le privilège du dossier partagé est « Lecture/écriture », mais que le privilège de la liste est « Lecture ». Le privilège final sera alors « Lecture » uniquement.
- La liste de contrôle d'accès Windows n'est prise en charge que dans un système de fichiers EXT4. Pour les précédents utilisateurs de DSM 2.3, vous devez créer au moins un volume EXT4 pour utiliser la fonctionnalité de la liste ACL. Cela signifie qu'il vous faut formater au moins un disque dur et recréer un volume. Le formatage de votre DiskStation supprimera toutes les données et paramètres stockés. Assurez-vous que toutes les données sont sauvegardées avant d'être traitées.
- Pour définir les privilèges des utilisateurs de domaine, assurez-vous que les clients Windows et DSM se trouvent dans le même domaine.
- Les privilèges ACL des dossiers partagés suivants ne peuvent pas être modifiés : photo, surveillance, web, homes, NetBackup, usbshare, sdshare, esatashare.