
Activation de l’ABE – Énumération basée sur l’accès sous Windows 2008
Microsoft Windows 2008 trae ya por defecto una utilidad llamada Access based Enumeration que permite ocultar los directorios a los que los usuarios no tienen permisos NTFS, Au lieu de les voir comme d’habitude, il les cache directement, Éviter la confusion des utilisateurs.
Pour configurer cela, tenemos que ir a las “Outils administratifs” y abrir “Administración de almacenamiento y recursos compartidos”,
Pinchamos en el menú de “Actions” dans “Poner en servicio recurso compartido…”
Buscamos cual es la carpeta que queremos compartir, Par exemple, me he creado una en C: llamada Compartida. Cliquez sur “Suivant”,
Si queremos configuramos ya desde aquí los permisos NTFS pinchando en la segunda opción, pero en este caso yo no lo haré ya que no se trata de explicar este tema, Nous, “Suivant”,
Marcamos el check de SMB que es el protocolo que usará Windows 2008 por defecto para los recursos compartidos de red, ya trataremos NFS en otro documento, “Suivant”,
Vemos cual sería la forma de acceso a este recurso de red, et depuis le bouton de “Avant-poste…” nous pourrions changer différentes options, y compris l'énumération basée sur l'accès EBA (Énumération basée sur l’accès – ABE). “Suivant”,
Nous pouvons configurer ici les autorisations au niveau du partage, nous marquons celui qui nous intéresse, “Suivant”,
Si nous utilisons DFS, nous pouvons l'activer d'ici et le publier dans un espace de noms DFS que nous avons, ce n'est pas non plus le cas, “Suivant”,
Ceci serait le résumé pour créer ce partage, Si nous sommes d’accord, cliquez sur “Créer”,
Ceci serait l'exemple d'un dossier que nous avons partagé en accédant localement en tant qu'administrateur sur le serveur, C’est un exemple pour voir quels répertoires il a. Bien entendu, les autorisations NTFS sont configurées dans chaque répertoire, qui ne peut être saisi que par l’utilisateur dans chaque répertoire.
Si nous nous connectons avec un utilisateur qui n’a accès qu’à l’annuaire “utilisateur1” et “tout” Voici ce que vous verrez en ligne,
Et logiquement si on se connecte avec un utilisateur qui n’a accès qu’à l’annuaire “utilisateur2” et “tout” Voici ce que vous verrez. C’est un moyen d’empêcher les utilisateurs de voir les répertoires auxquels ils n’ont pas accès.