PROCÉDURES

Windows — lire les permissions d’un partage et de son dossier

Relever séparément les droits du partage et ceux du chemin local réellement utilisé.

Périmètre : Partage hébergé par Windows, avec accès autorisé au serveur. Les permissions DSM/Samba demandent leurs propres outils.

Validation : Commandes officielles en lecture; diagnostic proposé, pas modification d’ACL ni calcul automatique des droits effectifs.

Préparer le relevé

Identifier le serveur, le nom du partage, son chemin local et le compte qui rencontre l’erreur. Consulter le guide du bon partage si une lettre réseau masque la destination. N’utiliser que des chemins confirmés : le lecteur du poste client n’est pas forcément un lecteur du serveur.

Diagnostic, interprétation ou précaution Uni-Action.

Lire les droits du partage

Sur le serveur Windows concerné, dans une session autorisée :

$partage = Read-Host 'Nom exact du partage sur ce serveur'
if ([string]::IsNullOrWhiteSpace($partage)) { throw 'Nom de partage requis.' }
Get-SmbShareAccess -Name $partage -ErrorAction Stop | Format-List

La commande restitue les entrées d’accès du partage. Conserver les comptes, le type Allow/Deny et le droit affiché. Il ne s’agit pas des permissions de chaque fichier.

Documentation de plateforme : S606.

Lire le dossier ou le fichier concerné

Sur le serveur, demander le chemin local exact, puis lire son descripteur :

$chemin = Read-Host 'Chemin local exact du dossier ou fichier concerne'
if ([string]::IsNullOrWhiteSpace($chemin)) { throw 'Chemin requis.' }
Get-Acl -LiteralPath $chemin -ErrorAction Stop | Format-List Path, Owner, AccessToString, Sddl

Get-Acl expose le descripteur de sécurité. Les permissions affichées ne constituent pas, à elles seules, un calcul complet des droits effectifs de l’utilisateur et de tous ses groupes.

Documentation de plateforme : S605.

Ce que l’on fait du résultat

Faire comparer les deux relevés par le responsable, avec les groupes, les refus explicites et le chemin exact de l’erreur. Si nécessaire, recueillir une trace Process Monitor ciblée. Ne pas donner Tout le monde/NETWORK en contrôle total, ne pas prendre possession de toute la société et ne pas réinitialiser récursivement les ACL pour obtenir un essai positif.

Diagnostic, interprétation ou précaution Uni-Action.

Contrôle et retour arrière

Ces deux commandes ne modifient pas les droits : aucun retour arrière de configuration n’est nécessaire. Les sorties contiennent des noms internes et doivent rester dans le dossier de soutien autorisé. Toute correction de droits ultérieure exige une décision précise, l’état avant changement et une validation sous le compte habituel; elle ne fait pas partie de ce relevé.

Diagnostic, interprétation ou précaution Uni-Action.

Sources et niveau de validation

Vérifiez le produit et la version indiqués avant de suivre ce guide. Les étapes synthétisent les sources ci-dessous; les contrôles et précautions Uni-Action sont des ajouts éditoriaux.