Activation de l’ABE – Énumération basée sur l’accès sous Windows 2008
Microsoft Windows 2008 apporte par défaut un utilitaire appelé Access based Enumeration qui permet de cacher les répertoires auxquels les utilisateurs n'ont pas de permissions NTFS, Au lieu de les voir comme d’habitude, il les cache directement, Éviter la confusion des utilisateurs.

Pour configurer cela, nous devons aller à “Outils administratifs” et ouvrir “Gestion du stockage et des partages”,

Nous cliquons sur le menu de “Actions” dans “Mettre en service un partage…”

Nous cherchons quel dossier nous voulons partager, Par exemple, je m'en suis créé un dans C: appelé Partagé. Cliquez sur “Suivant”,

Si nous voulons, nous pouvons déjà configurer les permissions NTFS à partir d'ici en cliquant sur la deuxième option, mais dans ce cas je ne le ferai pas car il ne s'agit pas d'expliquer ce sujet, Nous, “Suivant”,

Nous cochons la case SMB qui est le protocole que Windows utilisera 2008 par défaut pour les partages réseau, nous verrons NFS dans un autre document, “Suivant”,

Nous voyons quelle serait la manière d'accès à cette ressource réseau, et depuis le bouton de “Avant-poste…” nous pourrions changer différentes options, y compris l'énumération basée sur l'accès EBA (Énumération basée sur l’accès – ABE). “Suivant”,

Nous pouvons configurer ici les autorisations au niveau du partage, nous marquons celui qui nous intéresse, “Suivant”,

Si nous utilisons DFS, nous pouvons l'activer d'ici et le publier dans un espace de noms DFS que nous avons, ce n'est pas non plus le cas, “Suivant”,

Ceci serait le résumé pour créer ce partage, Si nous sommes d’accord, cliquez sur “Créer”,

Ceci serait l'exemple d'un dossier que nous avons partagé en accédant localement en tant qu'administrateur sur le serveur, C’est un exemple pour voir quels répertoires il a. Bien entendu, les autorisations NTFS sont configurées dans chaque répertoire, qui ne peut être saisi que par l’utilisateur dans chaque répertoire.

Si nous nous connectons avec un utilisateur qui n’a accès qu’à l’annuaire “utilisateur1” et “tout” Voici ce que vous verrez en ligne,

Et logiquement si on se connecte avec un utilisateur qui n’a accès qu’à l’annuaire “utilisateur2” et “tout” Voici ce que vous verrez. C’est un moyen d’empêcher les utilisateurs de voir les répertoires auxquels ils n’ont pas accès.







































