
Activation de l’ABE – Énumération basée sur l’accès sous Windows 2008
Microsoft Windows 2008 trae ya por defecto una utilidad llamada Access based Enumeration que permite ocultar los directorios a los que los usuarios no tienen permisos NTFS, Au lieu de les voir comme d’habitude, il les cache directement, Éviter la confusion des utilisateurs.
Pour configurer cela, tenemos que ir a las “Outils administratifs” y abrir “Administración de almacenamiento y recursos compartidos”,
Pinchamos en el menú de “Actions” dans “Poner en servicio recurso compartido…”
Buscamos cual es la carpeta que queremos compartir, Par exemple, me he creado una en C: llamada Compartida. Cliquez sur “Suivant”,
Si queremos configuramos ya desde aquí los permisos NTFS pinchando en la segunda opción, pero en este caso yo no lo haré ya que no se trata de explicar este tema, Nous, “Suivant”,
Marcamos el check de SMB que es el protocolo que usará Windows 2008 por defecto para los recursos compartidos de red, ya trataremos NFS en otro documento, “Suivant”,
Vemos cual sería la forma de acceso a este recurso de red, y desde el botón de “Avant-poste…” podríamos cambiar diferentes opciones, incluyendo la enumeración basada en el acceso EBA (Énumération basée sur l’accès – ABE). “Suivant”,
Podemos configurar aquí los permisos a nivel de recurso compartido, marcamos la que nos interese, “Suivant”,
Si usamos DFS podemos habilitarlo desde aquí y publicarlo en algún espacio de nombres DFS que tengamos, tampoco es este caso, “Suivant”,
Este sería el resumen para crear este recurso compartido, Si nous sommes d’accord, cliquez sur “Créer”,
Este sería el ejemplo de una carpeta que tenemos compartida entrando en local como administrador en el servidor, C’est un exemple pour voir quels répertoires il a. Bien entendu, les autorisations NTFS sont configurées dans chaque répertoire, qui ne peut être saisi que par l’utilisateur dans chaque répertoire.
Si nous nous connectons avec un utilisateur qui n’a accès qu’à l’annuaire “utilisateur1” et “tout” Voici ce que vous verrez en ligne,
Et logiquement si on se connecte avec un utilisateur qui n’a accès qu’à l’annuaire “utilisateur2” et “tout” Voici ce que vous verrez. C’est un moyen d’empêcher les utilisateurs de voir les répertoires auxquels ils n’ont pas accès.