Réseau sous WinXP, problemes d'autorisations. Faisons le point !

salut
j’ai moi aussi ce probleme ,pas autorisation etc etc :smiley:
j’ai lu les 5 pages,j’ai tous parametrer point par point
rien ni fait .2 pc xp home.1 fixe 1 portable.
alors se matin je suis aller a l’informaticien du coin de ma rue,sa methode est tres simple:formate le pc fixe. :??:
voila ou j’en suis pour le moment.
c’etait l’information du jour.
a+. :sol:

J’ai aussi trouvé ceci du même auteur et qui précède le tableau ci-dessus.

Les groupes sous XP.
Tour utilisateur possède sur un réseau un compte utilisateur, c’est l’unité de base identifiant un individu.
Tout utilisateur fait partie d’un groupe d’utilisateurs, qui rassemble des utilisateurs ayant les mêmes droits et permissions, un groupe est donc utilisé pour faciliter la gestion des utilisateurs. Si pour un utilisateur du réseau droits et permissions recouvrent une idée similaire, pour l’administrateur ces deux termes ont un sens précis.
• Les permissions déterminent qui peut lire, écrire, modifier… les fichiers et dossiers des ressources réseau mis à disposition des utilisateurs, les permissions portent essentiellement sur les répertoires et les fichiers.
• Les droits (ou privilèges) concernent plus le système, et l’aspect matériel, a t-on le droit d’installer ou supprimer un imprimante ? a-t-on le droit de se connecter ?
Windows XP Professionnel comporte trois groupes essentiels dont l’appartenance est contrôlée par l’administrateur : Utilisateurs, Utilisateurs avec pouvoir et Administrateurs. Il y en a cependant beaucoup d’autres que l’on a rarement besoin de manipuler, certains sont même invisibles. Par exemple tout personne qui a un compte et qui se connecte au réseau fait automatiquement partie du groupe Utilisateurs authentifiés. Sous XP ce groupe est identique au groupe Tout le monde, excepté le fait qu’il ne contient pas d’utilisateurs ou d’invité anonyme. Contrairement au groupe Tout le monde de Windows NT 4.0, le groupe Utilisateurs authentifiés n’est pas utilisé pour affecter des autorisations. Seuls les groupes contrôlés par l’administrateur (principalement Utilisateurs, Utilisateurs avec pouvoir et les membres du groupe Administrateur), servent à attribuer les permissions sur les partages.
Sur XP les permissions sur un partage sont donc accordées aux utilisateurs finaux par le biais des groupes d’appartenance Utilisateurs, Utilisateurs avec pouvoir ou Administrateurs.
Le groupe Administrateurs
Contient tous les comptes à qui on a donné tous les pouvoirs sur le poste de travail. Idéalement, l’accès administratif ne doit être utilisé que pour :
• Installer le système d’exploitation et ses composants (comme les pilotes de matériel, les périphériques du système et ainsi de suite).
• Installer Service Packs et Windows Packs.
• Mettre à niveau le système d’exploitation.
• Réparer le système d’exploitation.
• Configurer des paramètres critiques du système d’exploitation (tels que la stratégie de mot de passe, le contrôle d’accès, la stratégie d’audit, la configuration du pilote en mode noyau et ainsi de suite).
• S’approprier des fichiers devenus inaccessibles.
• Gérer les journaux d’audit et de sécurité.
• Sauvegarder et restaurer le système.
Le groupe Utilisateurs.
L’ajout d’utilisateurs au groupe Utilisateurs est l’option la plus sécurisée, parce que les autorisations par défaut allouées à ce groupe n’autorisent pas les membres à modifier les paramètres du système d’exploitation ou d’autres données utilisateur. Toutefois, les autorisations de niveau utilisateur ne permettent pas toujours aux utilisateurs d’exécuter correctement certaines applications sans aller accorder des droits adéquats. Les membres du groupe Utilisateurs sont uniquement assurés de pouvoir exécuter des programmes certifiés Windows.
Le groupe Utilisateurs fournit l’environnement le plus sûr dans lequel exécuter des applications. Sur un volume au format NTFS, les paramètres de sécurité par défaut sur un système nouvellement installé sont conçus pour que les membres de ce groupe ne puissent pas compromettre l’intégrité du système d’exploitation et des applications installées. Les utilisateurs ne peuvent pas modifier les paramètres de registre système, les fichiers du système d’exploitation ou les fichiers de programme. Ils peuvent fermer des postes de travail, mais pas des serveurs. Les Utilisateurs bénéficient d’un contrôle complet sur la totalité de leurs propres fichiers de données (%userprofile%) et sur la partie du registre les concernant (HKEY_CURRENT_USER).
Toutefois, les autorisations de niveau utilisateur ne permettent pas toujours aux utilisateurs d’exécuter correctement des applications héritées ni des programmes écrits pour les versions de Windows antérieures à Windows 2000. Seuls les membres du groupe Utilisateurs ont l’assurance de pouvoir exécuter des applications certifiées pour Windows. Pour plus d’informations, consultez le Programme certifié pour Windows sur le Microsoft Web site. (http://msdn.microsoft.com)
Le groupe Utilisateurs avec pouvoir
Le groupe Utilisateurs avec pouvoir fournit principalement une compatibilité ascendante pour l’exécution d’applications non certifiées Microsoft. Les autorisations par défaut allouées à ce groupe permettent à ses membres de modifier les paramètres d’ordinateur. Si des applications non certifiées doivent être prises en charge, les utilisateurs finaux doivent faire partie du groupe Utilisateurs avec pouvoir.
Les membres du groupe Utilisateurs avec pouvoir possèdent plus d’autorisations que ceux du groupe Utilisateurs et moins que ceux du groupe Administrateurs. Les utilisateurs avec pouvoir peuvent exécuter toutes les tâches du système d’exploitation sauf celles réservées au groupe Administrateurs.
Les Utilisateurs avec pouvoir peuvent :
• exécuter des applications héritées, en plus des applications certifiées Windows 2000 ou Windows XP Professionnel ;
• installer des programmes qui ne modifient pas les fichier du système d’exploitation ou installer des services système ;
• personnaliser des ressources système, telles que les imprimantes, l’heure, la date, les options d’énergie et d’autres ressources du Panneau de configuration ;
• créer et gérer des comptes d’utilisateur et des groupes locaux ;
• arrêter et démarrer les services système qui ne sont pas démarrés par défaut.
Les Utilisateurs avec pouvoir n’ont pas l’autorisation de s’ajouter eux-mêmes au groupe Administrateurs. Les Utilisateurs avec pouvoir n’ont pas accès aux données des autres utilisateurs sur un volume NTFS, sauf lorsque ces utilisateurs leur accordent l’autorisation.
Attention : Etant donné que les Utilisateurs avec pouvoir peuvent installer ou modifier des programmes, l’exécution en tant qu’Utilisateur avec pouvoir dans le cadre d’une connexion à Internet peut rendre le système vulnérable face aux programmes de type cheval de Troie et aux autres risques relatifs à la sécurité.
Le groupe Opérateurs de sauvegarde
Les membres du groupe Opérateurs de sauvegarde peuvent sauvegarder et restaurer des fichiers sur l’ordinateur, indépendamment des autorisations protégeant ces fichiers. Ils peuvent également ouvrir une session sur l’ordinateur et arrêter celui-ci, mais ils n’ont pas la possibilité de modifier les paramètres de sécurité.
Groupes spéciaux
Plusieurs groupes supplémentaires sont automatiquement créés par Windows 2000 et Windows XP Professionnel certains nécessaires au système ne sont pas visibles.
Par défaut, tout utilisateur authentifié sur le domaine est membre du groupe Utilisateurs. Les utilisateurs avec pouvoir bénéficient des mêmes possibilités dont bénéficiaient les Utilisateurs Windows NT 4.0 afin de garantir une compatibilité amont avec Windows NT 4.0.
Le groupe Ouverture de session anonyme
Tout utilisateur qui accède à un ordinateur et à ses ressources via le réseau, sans nom de compte, mot de passe ou domaine est un membre du groupe Ouverture de session anonyme. Dans les versions NT4 et 2000, les membres du groupe de Ouverture de session anonyme avaient accès à un grand nombre de ressources en raison de leur appartenance au groupe Tout le monde. Avec XP ils ne sont plus membre du groupe Tout le monde.
Le groupe Tout le monde.
Comme son nom l’indique il contient tous les utilisateurs déclarés sur le réseau. Sous les systèmes NT4 et 2000, ce groupe intégrait aussi le groupe Ouverture de session anonymes. Sous XP il n’y est plus mais on peut l’y remettre en modifiant ce paramètre de sécurité. Avec les outils d’administration dans Stratégie de sécurité locale, Stratégies locales\Options de sécurité, il faut activer “Accès réseau : les autorisations Tout le monde s’appliquent aux utilisateurs anonymes” ou en exécutant gpedit.msc, Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité.
Attention ! la sécurité du poste en prend un coup !!! si on gère mal les permissions du groupe tout le monde.
Mais il ne faut pas que d’autres droits soient en contradiction, dans Stratégie de sécurité locale, Stratégies locales\Attribution des droits utilisateurs, il faut vérifier que dans “Refuser l’accès à cet ordinateur à partir du réseau” on ne trouve pas Invité. Si c’est le cas, il faut le supprimer afin qu’il puisse accéder au réseau d’un client.
Conséquences : Je peux très bien imaginer donner toutes les permissions d’accès au groupe tout le monde sur un répertoire partagé, à un invité et par la même à tous ceux qui n’ont pas de compte sur le réseau, mais ne pas accéder à ces fichiers car au niveau des droits j’ai refusé la connexion à Invité.
Le groupe Interactif.
Ce groupe contient l’utilisateur ayant actuellement ouvert une session sur l’ordinateur.
Le groupe Réseau.
Ce groupe contient tous les utilisateurs qui accèdent actuellement au système par le réseau.
Le groupe Utilisateur de Terminal Server
Quand les serveurs Terminal Server sont installés en mode serveur d’applications, ce groupe contient tous les utilisateurs ayant actuellement ouvert une session sur le système à l’aide de Terminal Server. Tout programme pouvant être exécuté par un utilisateur de Windows NT 4.0 pourra être exécuté pour un Utilisateur de Terminal Server dans Windows 2000 ou Windows XP Professionnel. Les autorisations par défaut attribuées au groupe ont été choisies pour autoriser un Utilisateur de Terminal Server à exécuter la plupart des programmes hérités.
Hubert GREGOIRE

http://www.ac-nancy-metz.fr/services/monxp/les_groupes.htm

à étudier.

Cette page a l’air aussi très interressante :
http://geeksasylum.free.fr/articles/systeme/guide_securite_windows_xp_pro/part01.htm

Bonjour à tous.En fait j’ai le même problème.A pars que moi il y a peux de temps ça marchait.J’ai 3 ordi, le pc 1 ,le pc 2 et un portable.Ca ne marche pas de pc1 a pc2 ni de pc1 a portable,mais ça marche de pc2 à portable.C’est possible que la carte reseau du pc 1 déconne poutant avec la commande ping il comminique bien avec sa propre ip et avec l’ip de l’autre ordi client un coup j’ai 50% de perte puis 25% c’est pas régulier.En plus le pc client dans favoris reseau/mshome j’ai bien l’icone avec le nom du pc 1.S’il est la c’est qu’il y a bien eu communication ,je lui ai jamais parlé du nom de l’autre pc.C’est pour ca que je doute du mal de ma carte reseau.En fouillant sur internet j’ai vu que quelqu’un avait eu se problème apres une mise à jour de windows.C’est possible car j’ai une carte tuner et un jour je n’ai pu regarder qu’un seule chaine tous les pays et canaux avaient disparu.Meme en reintallant les peripheriques du tuner impossible de voir la tele.Il a fallu que je reinstalle tout windows apres une journée de bidouille.J’etais content que ca marche et quand j’ai fait la mise a jour, plus de tele.C’est la que je me suis appercu que le mal venait de la mise à jour.J’ai eu beau restaurer, supprimer les mises à jour, rien à faire.Seul remède reinstall windows et niet mise à jour.Afin de voir si ca ne venait pas de la ,dans une partition j’ai reinstallé win sans mise à jour mais sans résultat.J’ai bidouillé pendant 10 ans win95 puis win98 c’est avec XP que j’ai le plus de mer…Avec les autres, un coup de dos scanrestore et c’était réparé.J’ai jamais reinstallé win98 en 6-7ans de servise pourtant la base de registre j’y vais une fois et une autre win xp ca fait deja cinq fois.Cette console de récupération c’est de la daube

Miracle, j’ai trouvé…enfin pour mon cas.
J’ai flasché le bios, vidé la mémoire cmos (jumper déplassés pendant 1 minute)et ai redémarré mon ordi.Apres avoir reconfiguré mon reseau ca ne marchais toujours pas mais en revanche le ping fonctionnait à chaque coup 100%.Comme on parle beaucoup du pare-feu à tout hazard j’ai désactivé mon anti-virus mais toujours pareil.Comme j’utilise AVP et que ma licence est terminée je me suis mis en quete d’installer AVG qui est gratuit et ai désinstallé AVP.Je le crois pas mon épouse sur le portable à 10 metre de moi s’exclame/"ah mais ca marche maintenant? t’as réparé?"En effettout fonctionne.Pour en avoir le coeur net j’ai réinstallé AVP et rien ne marche.Le plus drôle c’est que meme desactivé ca ne marche tjs pas? il faut le déinstaller.Je vous dirais plus tard si avec AVG ca marche.

Faut lire la FAQ c’est indiquer avec un gros gyrophare tout au debut [:toxicavenger]

bon j’ai reussi,et ouile pu…n de pare feu.
et comme le dit sticoum avec un gros girophare dessus :smiley:
j’etais acces sur celui de wind et je ne penser pas a l’antivirus,que j’ai desactiver et la hooo miracle ca marche.
voila oui je sais ,je vais le trainer pour un bon moment.
[:thiib1]
a+.

J’ai trouvé une solution pour avoir accés aux autres ordi sur le forum de PCINPACT à la rubrique réseau.

Le forumeur a expliqué que le racourcis favoris réseau est buggé à mort.

Sa méthode aller dans le menu Démarrer ligne Exécuter et la vous tapez l’adresse du micro
\192.168.-.- ou \le nom de l’ordi et là miracle ça fonctionne.

Je viens de faire la manip et en plus une fois faite le racourcis réseau re-fonctionne.

Tout mes PC se voient et toutes le fonctions du réseau marchent.

Les mystères de Windows XP sont insondables.

http://www.pcinpact.com/forum/index.php?showtopic=9598

C’est sur ce topic que j’ai trouvé ma solution encore merci à universel_tonton

Wai bon moi jviens de me tapper les 6 pages de post (j’ai leus yeux explosé d’ailleur), et quelque part jsuis rassuré, jpensais etre le seul a avoir des galeres avec mon reseaux sous Xp.

Au tout debut ca marchait jamais et j’ai decouvert que c’était mon firewall qui bloké le reseaux par contre maintenant bah ca marche quand ca veut…

Desfois je vois les autres pcs au bout de 5 min
Desfois au bout de 30 min
Desfois jamais…

Enfin je crois que Xp niveau reseaux c pas top…

Non, je ne suis pas cette avis, sur chaque PC avec XP, j’ai jamais eu de probleme, ni avec 2000, ni avec Linux et même 98 (ça fait drole même) et bien sur j’ai un serveur sous XP :wink: qui fait office de serveur DHCP entre autre

Pour y@nnos tu peux donner un peu plus d’explication
config matérielle
type de câbles
avec hub ou switch ou pont réseau
adresses des cartes
@+

moi yen a paniproblem

Dernière news :
Le PC2 qui ne voyait pas le réseau (ni lui-même) s’est remis à fonctionner après que je reformatte et réinstalle le PC1 (suite à un pb matériel).
J’ai donc réinstallé le réseau sur PC1 sans rien toucher à la config de PC2, c’est à ne rien y comprendre !
Bon, le résultat est qd même là, j’arrive maintenant à faire fonctionner mon réseau local (internet + échanges bi-directionnels entre PC1 et PC2) sans ces $ù$*$ù censuré ùù$ù de messages “vous n’avez pas les autorisations…bla bla bla…”
La conclusion serait-elle aussi brutale que le formatage et la réinstallation d’un des PC du réseau ?

L’apothéose viendra qd mon fils reviendra en WE avec son portable pour voir si ce troisième PC s’intègre bien avec les 2 autres.

Pour ma part, ça fonctionne nikel, mais il arrivait que les PC XP Home ne se voient pas. Je les trouvais avec rechercher personne ou ordinateur, mais je perdais parfois la connection en cours de transfert de fichiers.
Une solution que j’ai appliquée : Installer Netbeui sur tous les postes locaux. Depuis, je vois sans problème les postes filaires et Wifi dans tous les sens.

J’ai eu le même prob,
Topo :
Machine01 Win XP (firewall désactivé)
Machine02 Win XP (firewall désactivé)
Machine03 Win98
Reseau ethernet sur RJ-45
Router SMC
Sygate Personnal Firewall sur les 3 machines.
Pccillin comme anti-virus (avec firewall désactivé puisqu’il est inclu avec ma version 2002)

J’ai tout essayer les config sous XP et je ne voyais toujours pas les machines sous XP ou parfois il apparaissait dans favoris réseaux mais etait inacessible.
Ping ne fonctionnait pas.
\xxx.xxx.xxx.xxx\c$ pas plus
etc…

La solution.
Une règle pour autoriser les ip du réseaux local au niveau des firewall Sygate pour les machines XP.

Merci a tous, vous m’avez envoyer dans la bonne direction.

LeMammouth

Moi aussi je viens de tout lire et c’était chaud :slight_smile:
En tout cas Sticoum fait partie des veinards :wink:
Pour ma part, j’ai des amis qui n’ont eu aucun soucis avec leur réseau sous XP Pro mais moi, j’ai installé 4 machines sous XP Pro et part deux fois j’ai eu les soucis expliqués précédemment dans les posts :frowning:
Bref, je vais avoir deux pcs à installer bientôt, je vais prendre le temps de tester toutes les possibiltés, je vous tiendrai au courant !
Par contre, je viens de constater avec mes amis pour qui ça fonctionne, qu’ils n’ont pas le pack Sp1s d’installer ! la réponse à nos soucis !?

Reste qu’au boulot, j’ai mis 2000 pro sur toutes les machines et je n’ai jamais eu de tels soucis dans les réseaux :frowning:
Tout est carré avec 2000 ! si tu n’as pas les droits, tu ne passes pas !!
Pour ne pas m’embêter au début, j’ai demandé à certains utilisateurs d’utiliser le compte administrateur pour accéder par exemple au pc de gravure mais c’est tout. J’ai ensuite géré les comptes utilisateurs et tout marchait nickel, sans soucis :slight_smile:
Par contre, les droits d’accès à donner à un groupe je ne connaissais pas, je vais voir tout ça …

Pour infos, les deux derniers PCs qui m’ont pris la tête venait d’être réinstaller sous XP Pro, et au bout de 4 heures de tests, de décochage, de lancement d’assistant, etc etc ça a marché !!! :frowning:
Bref, je ne sais pas pourquoi mais je compte bien trouvé avec mes deux prochains pcs :slight_smile:

Slt, finalement, je vois que je suis trés loin d’être le seul à avoir se problème d’autorisation, et mdp!!

Mais toujours pas de réponse, et en 4 jours toujours rien trouvé!!

Pourtant, je n’ai absolument aucun mdp passe, et j’ai aussi, essayé en activant l’invité, ou en rajoutant un compte avec cette fois-ci un mdp, mais que dal!! Rien n’y fais!!

Ca ne serai pas une connerie de windows?? Nous savons bien, qu’il lui arrive bien souvent de nous faire des trucs pas possible sans qu’on sache pourquoi!!

Mais si personne et ici en plus ne trouve de soluce, c’est pour moi le 10 éme forum que je fais pour ce problème, donc je vois plus trés bien koi faire ni à qui m’adresser!!?? Même en utilisant le log “VNC” pour donner l’acces à des “informaticien”, nous n’arrivons pas à comprendre pourquoi windows demande un mdp ou dit que nous n’avons pas les “autorisations necessaires”!!??

moi je conseillerai de mettre des routes statiques sur ton pc, suivant pour separer les passerelles suivant la destination…

normalement ca marche…je l’ai deja fait