Périmètre : Partage hébergé par Windows, avec accès autorisé au serveur. Les permissions DSM/Samba demandent leurs propres outils.
Validation : Commandes officielles en lecture; diagnostic proposé, pas modification d’ACL ni calcul automatique des droits effectifs.
Préparer le relevé
Identifier le serveur, le nom du partage, son chemin local et le compte qui rencontre l’erreur. Consulter le guide du bon partage si une lettre réseau masque la destination. N’utiliser que des chemins confirmés : le lecteur du poste client n’est pas forcément un lecteur du serveur.
Diagnostic, interprétation ou précaution Uni-Action.
Lire les droits du partage
Sur le serveur Windows concerné, dans une session autorisée :
$partage = Read-Host 'Nom exact du partage sur ce serveur'
if ([string]::IsNullOrWhiteSpace($partage)) { throw 'Nom de partage requis.' }
Get-SmbShareAccess -Name $partage -ErrorAction Stop | Format-List
La commande restitue les entrées d’accès du partage. Conserver les comptes, le type Allow/Deny et le droit affiché. Il ne s’agit pas des permissions de chaque fichier.
Documentation de plateforme : S606.
Lire le dossier ou le fichier concerné
Sur le serveur, demander le chemin local exact, puis lire son descripteur :
$chemin = Read-Host 'Chemin local exact du dossier ou fichier concerne'
if ([string]::IsNullOrWhiteSpace($chemin)) { throw 'Chemin requis.' }
Get-Acl -LiteralPath $chemin -ErrorAction Stop | Format-List Path, Owner, AccessToString, Sddl
Get-Acl expose le descripteur de sécurité. Les permissions affichées ne constituent pas, à elles seules, un calcul complet des droits effectifs de l’utilisateur et de tous ses groupes.
Documentation de plateforme : S605.
Ce que l’on fait du résultat
Faire comparer les deux relevés par le responsable, avec les groupes, les refus explicites et le chemin exact de l’erreur. Si nécessaire, recueillir une trace Process Monitor ciblée. Ne pas donner Tout le monde/NETWORK en contrôle total, ne pas prendre possession de toute la société et ne pas réinitialiser récursivement les ACL pour obtenir un essai positif.
Diagnostic, interprétation ou précaution Uni-Action.
Contrôle et retour arrière
Ces deux commandes ne modifient pas les droits : aucun retour arrière de configuration n’est nécessaire. Les sorties contiennent des noms internes et doivent rester dans le dossier de soutien autorisé. Toute correction de droits ultérieure exige une décision précise, l’état avant changement et une validation sous le compte habituel; elle ne fait pas partie de ce relevé.
Diagnostic, interprétation ou précaution Uni-Action.
Sources et niveau de validation
Vérifiez le produit et la version indiqués avant de suivre ce guide. Les étapes synthétisent les sources ci-dessous; les contrôles et précautions Uni-Action sont des ajouts éditoriaux.
- Get-Acl : lire le descripteur de sécuritéMicrosoft · Documentation de plateforme; aucune manipulation exécutée sur Windows/Acomba dans ce lot. · Consulté le 2026-09-29
- Get-SmbShareAccess : lire les permissions du partageMicrosoft · Documentation de plateforme; aucune manipulation exécutée sur Windows/Acomba dans ce lot. · Consulté le 2026-09-29