Chloroplaste Posté(e) le 15 février 2014 Partager Posté(e) le 15 février 2014 Bonjour, Novice en informatique mais bidouilleur, je voulais accéder à un autre PC de mon réseau local via un C$ Mon PC: toto-pc Session user dessus : toto (admin du poste) Le PC auquel je souhaite accéder: tata-pc session user dessus : tata (admin du poste) \\tata-pc\C$ Pour m'y connecter dans la fenêtre de contrôle user je tape: tata-pc\tata puis le password du compte Mais "Accès refusé" Je ne vois pas d'où vient le blocage. Merci d'avance pour votre aide. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité Posté(e) le 15 février 2014 Partager Posté(e) le 15 février 2014 Coucou, L'ordinateur hôte est sous quelle version de Windows ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 15 février 2014 Auteur Partager Posté(e) le 15 février 2014 Les 2 postes sont sous Win 7 Lien vers le commentaire Partager sur d’autres sites More sharing options...
RFN Posté(e) le 15 février 2014 Partager Posté(e) le 15 février 2014 Tous les deux dans le même groupe de travail ? Tu as partagé tes répertoires ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 15 février 2014 Auteur Partager Posté(e) le 15 février 2014 Oui même WORKGROUP. Quand on lance un \\tata-pc\C$, il est inutile d'avoir fait de partage au préalable. Pour info: J'ai fait un groupe résidentiel. Aucun souci. Mais là n'est pas le sujet, sachant que je voulais tenter d'autres trucs moins "formatés" Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité Posté(e) le 15 février 2014 Partager Posté(e) le 15 février 2014 Quand on lance un \\tata-pc\C$, il est inutile d'avoir fait de partage au préalable. Ah bon ? :) Ca n'est valable que quand tu active un partage global et que tu met des points de montages précis : la plupart des gens ne voient que les dossiers et d'autres accèdent au partage global. Mais ça c'est uniquement si tu l'autorise préalablement. Après effectivement il y'a eu une génération de personne qui partageait donc tout et ajoutait des points de montage plutôt que de partager des répertoires en particuliers. Sauf que maintenant par défaut tu ne peux plus partager en global :) C'est comme ça depuis 2006. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 15 février 2014 Auteur Partager Posté(e) le 15 février 2014 Certains points m'échappent en effet. Je croyais que, comme je me connectais à l'autre poste en utilisant les identifiants admin du poste en question, aucun partage n'était nécessaire. Je me suis donc fourvoyé. A moins donc de créer un domaine (ce qui est hors de ma portée, je ne puis donc poursuivre de cette manière. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 15 février 2014 Auteur Partager Posté(e) le 15 février 2014 Dans ce cas sous Windows 7, Comment partagé un dossier sans utiliser le groupe résidentiel ni mettre partage avec "tout le monde" ? Car dans le menu partage d'un dossier, comment puis-je ajouter des utilisateurs (d'un autre PC) ou postes ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
CaseyN Posté(e) le 15 février 2014 Partager Posté(e) le 15 février 2014 C'est la première fois que je vois ce C$ et j'ai trouvé une explication là, j'ai regardé sur mon Win 7 et en effet il y a des partages par défaut mais (depuis mon Mac en tous cas) je n'arrive pas à y accéder, il me demande mon login/mdp puis me refuse l'accès mais je pense que c'est parce que je n'ai pas mis de mdp sur cette machine (d'ailleurs comme je n'ai plus besoin qu'elle boot sans me demander mon avis, je vais pouvoir le remettre... Je vais tester ça...) EDIT : Même avec mdp il m'envoie chier... Mais si je demande juste le PC (donc équivalent à \\tata-pc) et que je rentre mes infos j'ai accès à mon dossier utilisateur et au dossier public via partage tout à fait classique "clic droit partager" (quoi que je ne crois pas avoir partagé mon dossier utilisateur... ET c'est pas bien clair ce que Windows me dit -_-). Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 15 février 2014 Auteur Partager Posté(e) le 15 février 2014 Sur un domaine géré, ce C$ permet d'accéder à distance au disque système des postes sur le même domaine via une session admin. Mais comme là, il s'agit simplement d'un groupe de travail, ceci expliquerait cela. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Krapace Posté(e) le 15 février 2014 Partager Posté(e) le 15 février 2014 Ben ou normal...Dans un domaine l'admi domaine a acces a tout par defaut... En local et groupe de travail il faut avoir les meme comptes users sur tout les pc...bien casse coui*** comme truc Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 15 février 2014 Auteur Partager Posté(e) le 15 février 2014 Mais en local c'est le nom du PC qui défini le "domaine" Donc même avec un compte identique sur 2 postes différents, cela poserait problème, non ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
CaseyN Posté(e) le 15 février 2014 Partager Posté(e) le 15 février 2014 Le PC est dans "Workgroup" par défaut non ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
Krapace Posté(e) le 16 février 2014 Partager Posté(e) le 16 février 2014 Si tout les postes sont dans WORKGROUP il suffit de créer les memes comptes sur tout les pc pour definir les partages. Par exemples pour un USER1 sur tout les pc ne partager et definir les droit de controle total que sur c:\exemple\users1 Ou definir des droits de lecture pour USER2. Lien vers le commentaire Partager sur d’autres sites More sharing options...
goodwhitegod Posté(e) le 16 février 2014 Partager Posté(e) le 16 février 2014 Salut, Essaie, quand tu créer ton partage, d'ajouter autoriser l'utilisateur "invité" en lecture (et écriture si tu veux). De là, tu devrais pouvoir faire ce que tu cherches à faire. Toutefois, l'idéal serait de créer un compte utilisateur spécifique avec mot de passe pour avoir un minimum de sécurité. Je faisais ça pour faire chier un pote... Je lui mettais des millions de photos X sur son bureau. Il a mis un temps fou pour comprendre parce que je faisais ça en pleine partie. Alors quand il revenais sur le bureau, 10 plombes à supprimer ! (et j'en remettais une très grosse quantité quand il ne en restait que quelques unes. Bien INpactement Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 16 février 2014 Auteur Partager Posté(e) le 16 février 2014 Si tout les postes sont dans WORKGROUP il suffit de créer les memes comptes sur tout les pc pour definir les partages. Par exemples pour un USER1 sur tout les pc ne partager et definir les droit de controle total que sur c:\exemple\users1 Ou definir des droits de lecture pour USER2. Je viens de tester 2 choses sans succès. Sur le poste Toto-PC J'ai créé un compte Tata identique à celui du poste Tata-PC (même login, même password) Ensuite tentative de connexion à \\tata-PC\tata Puis dans l'invite, saisie des ID du compte que je viens de créer mais "Accès refusé" Dans l'autre sens: Sur le poste Toto-PC, j'ai mis en partage mon disque dur secondaire de données avec l'utilisateur Tata que je viens de créer (même login et password que sur le poste Tata-PC) Ensuite depuis le poste Tata-PC, je lance un \\Toto-PC\F$ puis dans l'invite de contrôle de compte, je tape en login \\Toto-PC\Tata puis le password et là j'ai ce magnifique message d'erreur: "\\Toto-pc\F$ n'est pas accessible. Vous ne disposez pas des autorisations nécessaires pour utiliser cette ressource réseau. Contactez l'adminstrateur de ce serveur pour savoir si vous disposez des droits. Plusieurs connexions à un serveur ou à une ressource partagée par le même utilisateur, en utilisant plus d'un nom utilisateur, ne sont pas autorisées. Supprimez toutes les connexions précédentes au serveur ou à la ressource partagée et recommencez". L'utilisateur tata a bien les droits sur le lecteur avec 20 connexions simultanées autorisées. Toutefois j'ai l'impression d'avoir un peu avancé. Lien vers le commentaire Partager sur d’autres sites More sharing options...
ismawell Posté(e) le 16 février 2014 Partager Posté(e) le 16 février 2014 Hello Il suffit de lancer la commande suivante sur les PCs reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f Puis il faut se connecter avec un compte Local du PC distant : exemple \\Tata-PC\c$ avec l'utilisateur Tata Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité Posté(e) le 16 février 2014 Partager Posté(e) le 16 février 2014 Je suis pas super fan d'ajouter cette clef si elle n'est pas nécessaire, je l'ai pas mentionné (on peut aussi changer cette sécurité depuis le centre de réseau et partage) parce que ça revient à ouvrir un partage total avec des points de montage (en gros on désactive le contrôle utilisateur distant) Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 17 février 2014 Auteur Partager Posté(e) le 17 février 2014 Toucher aux lés de registre, cela ne m'emballe guère. bref je vais arrêter de creuser en ce sens car cela s'avère plus compliqué que ce que je m'imaginais. Sur réseau privé sans domaine géré, mieux vaut se contenter du bon vieux groupe résidentiel donc. Lien vers le commentaire Partager sur d’autres sites More sharing options...
goodwhitegod Posté(e) le 17 février 2014 Partager Posté(e) le 17 février 2014 As-tu simplement essayé ce que je t'ai proposé ? Parce que c'est la base la plus simple à vérifier. Lien vers le commentaire Partager sur d’autres sites More sharing options...
tsubasaleguedin Posté(e) le 17 février 2014 Partager Posté(e) le 17 février 2014 N'importe quel compte ADMIN local du poste _AVEC_ mot de passe marche pour ouvrir un C$, osef du workgroup c'est useless, par contre tu dois activer les partages windows et verifier que tu n'a pas un pare feu sur le poste qui bloque les ports smb. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 17 février 2014 Auteur Partager Posté(e) le 17 février 2014 As-tu simplement essayé ce que je t'ai proposé ? Parce que c'est la base la plus simple à vérifier. Oui je n'ai pas encore tester l'idée du compte Invité. Je voulais d'abord me concentrer sur les compte existant sur le poste. Sans passer par l'idée du compte invité moins "secure". N'importe quel compte ADMIN local du poste _AVEC_ mot de passe marche pour ouvrir un C$, osef du workgroup c'est useless, par contre tu dois activer les partages windows et verifier que tu n'a pas un pare feu sur le poste qui bloque les ports smb. A priori les partages par défaut sont bien activés (notamment le C$) Sinon comment fait-on pour vérifier que le pare-feu Windows ne bloque pas les ports SMB, sachant que j'ai laissé ces paramètres par défaut (Question de novice) ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
goodwhitegod Posté(e) le 17 février 2014 Partager Posté(e) le 17 février 2014 Essaie déjà d'atteindre un dossier fraichement partagé avec le compte invité. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Chloroplaste Posté(e) le 18 février 2014 Auteur Partager Posté(e) le 18 février 2014 Essaie déjà d'atteindre un dossier fraichement partagé avec le compte invité. Je viens de tester. J'ai activé le compte invité sur Toto-pc, puis mis un ou 2 partages. En me connectant via le compte invité sur le poste, cela marche sans souci. Par contre en tentant depuis le poste tata-pc via un \\toto-pc\F$ puis "toto-pc\invité" sans saisir de mot de passe mais malheureusement pour moi: message d'erreur :( A savoir que le compte invité est aussi activé sur le tata-pc. Lien vers le commentaire Partager sur d’autres sites More sharing options...
ismawell Posté(e) le 18 février 2014 Partager Posté(e) le 18 février 2014 Les partages administratifs nécèssite des droits élevés (en tant qu'administrateur). C'est pour ça qu'il faut ajouter la clé de registre LocalAccountTokenFilterPolicy. Donc pour accéder à un partage administratif, il faut être Administrateur mais en plus avoir accès au partage via des droits élevés. Dans un domaine ça fonctionne, en Workgroup il faut créer la clé de registre. En résumé pas de clé de registre, pas de partage administratif en workgroup. Ou alors il faut partager le disque avec un partage non administratif... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.