Aller au contenu

Accès PC sur même réseau local


Chloroplaste

Messages recommandés

Bonjour,

Novice en informatique mais bidouilleur, je voulais accéder à un autre PC de mon réseau local via un C$

Mon PC: toto-pc

Session user dessus : toto (admin du poste)

Le PC auquel je souhaite accéder: tata-pc

session user dessus : tata (admin du poste)

\\tata-pc\C$

Pour m'y connecter dans la fenêtre de contrôle user je tape:

tata-pc\tata

puis le password du compte

Mais "Accès refusé"

Je ne vois pas d'où vient le blocage.

Merci d'avance pour votre aide.

Lien vers le commentaire
Partager sur d’autres sites

Quand on lance un \\tata-pc\C$, il est inutile d'avoir fait de partage au préalable.

Ah bon ? :) Ca n'est valable que quand tu active un partage global et que tu met des points de montages précis : la plupart des gens ne voient que les dossiers et d'autres accèdent au partage global. Mais ça c'est uniquement si tu l'autorise préalablement.

Après effectivement il y'a eu une génération de personne qui partageait donc tout et ajoutait des points de montage plutôt que de partager des répertoires en particuliers. Sauf que maintenant par défaut tu ne peux plus partager en global :) C'est comme ça depuis 2006.

Lien vers le commentaire
Partager sur d’autres sites

Certains points m'échappent en effet.

Je croyais que, comme je me connectais à l'autre poste en utilisant les identifiants admin du poste en question, aucun partage n'était nécessaire.

Je me suis donc fourvoyé.

A moins donc de créer un domaine (ce qui est hors de ma portée, je ne puis donc poursuivre de cette manière.

Lien vers le commentaire
Partager sur d’autres sites

C'est la première fois que je vois ce C$ et j'ai trouvé une explication là, j'ai regardé sur mon Win 7 et en effet il y a des partages par défaut mais (depuis mon Mac en tous cas) je n'arrive pas à y accéder, il me demande mon login/mdp puis me refuse l'accès mais je pense que c'est parce que je n'ai pas mis de mdp sur cette machine (d'ailleurs comme je n'ai plus besoin qu'elle boot sans me demander mon avis, je vais pouvoir le remettre... Je vais tester ça...)

EDIT : Même avec mdp il m'envoie chier... Mais si je demande juste le PC (donc équivalent à \\tata-pc) et que je rentre mes infos j'ai accès à mon dossier utilisateur et au dossier public via partage tout à fait classique "clic droit partager" (quoi que je ne crois pas avoir partagé mon dossier utilisateur... ET c'est pas bien clair ce que Windows me dit -_-).

Lien vers le commentaire
Partager sur d’autres sites

Salut,

Essaie, quand tu créer ton partage, d'ajouter autoriser l'utilisateur "invité" en lecture (et écriture si tu veux).

De là, tu devrais pouvoir faire ce que tu cherches à faire.

Toutefois, l'idéal serait de créer un compte utilisateur spécifique avec mot de passe pour avoir un minimum de sécurité.

Je faisais ça pour faire chier un pote... Je lui mettais des millions de photos X sur son bureau. Il a mis un temps fou pour comprendre parce que je faisais ça en pleine partie. Alors quand il revenais sur le bureau, 10 plombes à supprimer ! (et j'en remettais une très grosse quantité quand il ne en restait que quelques unes. :transpi:

Bien INpactement

Lien vers le commentaire
Partager sur d’autres sites

Si tout les postes sont dans WORKGROUP il suffit de créer les memes comptes sur tout les pc pour definir les partages.

Par exemples pour un USER1 sur tout les pc ne partager et definir les droit de controle total que sur c:\exemple\users1

Ou definir des droits de lecture pour USER2.

Je viens de tester 2 choses sans succès.

Sur le poste Toto-PC

J'ai créé un compte Tata identique à celui du poste Tata-PC (même login, même password)

Ensuite tentative de connexion à \\tata-PC\tata

Puis dans l'invite, saisie des ID du compte que je viens de créer mais "Accès refusé"

Dans l'autre sens:

Sur le poste Toto-PC, j'ai mis en partage mon disque dur secondaire de données avec l'utilisateur Tata que je viens de créer (même login et password que sur le poste Tata-PC)

Ensuite depuis le poste Tata-PC, je lance un \\Toto-PC\F$ puis dans l'invite de contrôle de compte, je tape en login \\Toto-PC\Tata puis le password et là j'ai ce magnifique message d'erreur:

"\\Toto-pc\F$ n'est pas accessible. Vous ne disposez pas des autorisations nécessaires pour utiliser cette ressource réseau. Contactez l'adminstrateur de ce serveur pour savoir si vous disposez des droits.

Plusieurs connexions à un serveur ou à une ressource partagée par le même utilisateur, en utilisant plus d'un nom utilisateur, ne sont pas autorisées. Supprimez toutes les connexions précédentes au serveur ou à la ressource partagée et recommencez".

L'utilisateur tata a bien les droits sur le lecteur avec 20 connexions simultanées autorisées.

Toutefois j'ai l'impression d'avoir un peu avancé.

Lien vers le commentaire
Partager sur d’autres sites

Hello

Il suffit de lancer la commande suivante sur les PCs

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

Puis il faut se connecter avec un compte Local du PC distant : exemple \\Tata-PC\c$ avec l'utilisateur Tata

Lien vers le commentaire
Partager sur d’autres sites

Je suis pas super fan d'ajouter cette clef si elle n'est pas nécessaire, je l'ai pas mentionné (on peut aussi changer cette sécurité depuis le centre de réseau et partage) parce que ça revient à ouvrir un partage total avec des points de montage (en gros on désactive le contrôle utilisateur distant)

Lien vers le commentaire
Partager sur d’autres sites

As-tu simplement essayé ce que je t'ai proposé ?

Parce que c'est la base la plus simple à vérifier.

Oui je n'ai pas encore tester l'idée du compte Invité. Je voulais d'abord me concentrer sur les compte existant sur le poste. Sans passer par l'idée du compte invité moins "secure".

N'importe quel compte ADMIN local du poste _AVEC_ mot de passe marche pour ouvrir un C$, osef du workgroup c'est useless, par contre tu dois activer les partages windows et verifier que tu n'a pas un pare feu sur le poste qui bloque les ports smb.

A priori les partages par défaut sont bien activés (notamment le C$)

capture_imagesia-com_gbfo_large.PNG

Sinon comment fait-on pour vérifier que le pare-feu Windows ne bloque pas les ports SMB, sachant que j'ai laissé ces paramètres par défaut (Question de novice) ?

Lien vers le commentaire
Partager sur d’autres sites

Essaie déjà d'atteindre un dossier fraichement partagé avec le compte invité. ;)

Je viens de tester.

J'ai activé le compte invité sur Toto-pc, puis mis un ou 2 partages.

En me connectant via le compte invité sur le poste, cela marche sans souci.

Par contre en tentant depuis le poste tata-pc via un \\toto-pc\F$

puis "toto-pc\invité" sans saisir de mot de passe mais malheureusement pour moi: message d'erreur :(

A savoir que le compte invité est aussi activé sur le tata-pc.

Lien vers le commentaire
Partager sur d’autres sites

Les partages administratifs nécèssite des droits élevés (en tant qu'administrateur). C'est pour ça qu'il faut ajouter la clé de registre LocalAccountTokenFilterPolicy.

Donc pour accéder à un partage administratif, il faut être Administrateur mais en plus avoir accès au partage via des droits élevés. Dans un domaine ça fonctionne, en Workgroup il faut créer la clé de registre.

En résumé pas de clé de registre, pas de partage administratif en workgroup.

Ou alors il faut partager le disque avec un partage non administratif...

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...