Puis-je accorder des autorisations sur des fichiers dans Windows 7 à l'aide d'un identifiant de sécurité provenant d'une autre machine


1

J'ai un disque dur externe et je souhaite accorder des autorisations sur certains fichiers à des utilisateurs de 2 ordinateurs différents sans avoir à le connecter à 2 ordinateurs différents. Je connais le SID de l'utilisateur sur l'autre ordinateur. J'aimerais savoir si et comment je peux accorder des autorisations aux fichiers utilisant le SID.

J'utilise Windows 7 Professionnel 64 bits et l'ordinateur "The Other" Win 7 Home Premium 64 bits. Ils ne font pas partie d'un domaine, mais d'ordinateurs distincts sur un réseau domestique (même groupe résidentiel).

Remarque: Question en double avec: Existe - t-il un moyen d'accorder des autorisations de fichiers NTFS aux utilisateurs d'autres installations Windows?


1
Quelle version de W7? Et les ordinateurs sont-ils dans un domaine?
Julian Knight le

Merci @JulianKnight, je met à jour la question. (Je suis sur W7 pro, l'autre est W7 Starter) et pas de domaine, réseau domestique.
Thomas

1
Duplication possible: Existe
and31415

Merci @ and31415, c'est en fait un doublon, je n'ai pas trouvé cette question.
Thomas

1
@ Thomas Fondamentalement, il n'y a aucun moyen de faire ce que vous voulez. Pour résoudre ce problème, vous pouvez utiliser l'une des solutions suivantes: icacls "file or folder" /grant:r *S-1-1-0:FL' S-1-1-0identifiant est attribué au groupe Tout le monde , qui "inclut tous les utilisateurs, même les utilisateurs anonymes et les invités". De cette façon, vous n’auriez pas à vous soucier de différents SID. Je ne sais pas si c'est acceptable pour vous, cependant. En passant, Windows 7 Starter n’a pas de version 64 bits. Vouliez-vous dire que c'était en 32 bits?
and31415

Réponses:


1

solution de contournement

Il n'y a aucun moyen de faire ce que vous voulez. Si vous deviez quand même essayer, vous recevrez le message d'erreur suivant:

Aucun mappage entre les noms de compte et les ID de sécurité n'a été effectué.

Tant que l’octroi de l’accès à tout le monde est acceptable, vous pouvez utiliser la icaclscommande comme ceci, en modifiant les autorisations en fonction des besoins:

icacls "file or folder" /grant:r *S-1-1-0:F

L' S-1-1-0identifiant est attribué au groupe Tout le monde intégré , qui comprend tous les comptes d'utilisateur et d'invité. Cela signifie que vous n'avez pas à vous soucier de différents SID.

Lectures complémentaires

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.