420-1C5 : Labo01 : Gestion des Droits d’Accès sous Windows

27 septembre 2023

Laboratoire 01
Gestion des Droits d’Accès sous Windows 10

Objectif

Ce laboratoire a pour objectif de vous familiariser avec la gestion des droits d’accès aux fichiers et dossiers sous Windows 10 en utilisant les objets Utilisateur et Groupe. Vous apprendrez à attribuer des autorisations, à créer des groupes personnalisés, et à gérer efficacement les droits d’accès.

Prérequis


Étapes du Laboratoire – Partie A

Étape 1 : Comprendre les Utilisateurs et Groupes Prédéfinis

  1. Connectez-vous à votre ordinateur sous Windows 10 en tant qu’administrateur.
  2. En utilisant New-LocalUser, créez l’utilisateur ‘labo01‘ et ajoutez-le au groupe ‘Utilisateurs’.
  3. Ouvrez l’Explorateur de fichiers et créez un dossier vide appelé « Compétition« .
  4. Cliquez avec le bouton droit sur le dossier « Compétition » et sélectionnez « Propriétés« . Accédez à l’onglet « Sécurité« .
  5. Explorez les utilisateurs et groupes prédéfinis tels que « Administrateurs » et « Utilisateurs ». Notez les autorisations accordées à chaque groupe.

Étape 2 : Attribution des Autorisations

  1. Créez un fichier texte vide à l’intérieur du dossier « Compétition » et nommez-le « Classement.json« .
  2. Essayez d’ouvrir le fichier « Classement.json » en tant qu’utilisateur standard. Notez le résultat.
  3. Revenez à l’onglet « Sécurité » des propriétés du dossier « Compétition » et modifiez les autorisations pour retirer les droits d’accès en lecture du groupe « Authenticated Users« . Vous pouvez le faire en sélectionnant le groupe, puis en décochant la case « Lire » ou « Read ».
  4. Essayez à nouveau d’ouvrir le fichier « Classement.json » en tant qu’utilisateur standard. Notez le résultat.

Étape 3 : Création de Groupes Personnalisés

  1. Créez un nouveau groupe personnalisé appelé « LaCompétition« .
  2. Ajoutez des utilisateurs à ce groupe personnalisé. Assurez-vous d’inclure au moins l’utilisateur labo01.
  3. Attribuez des autorisations de lecture et d’écriture au groupe « LaCompétition » pour le dossier « Compétition » et à personne d’autre.

Étape 4 : Vérification des Autorisations

  1. Connectez-vous en tant qu’utilisateur standard faisant partie du groupe « LaCompétition« .
  2. Essayez d’ouvrir et de modifier le fichier « Classement.json« . Notez si les autorisations sont correctement appliquées.

Étape 5 : Héritage des Autorisations

  1. Créez un sous-dossier à l’intérieur du dossier « LaCompétition » et nommez-le « SousDossier« .
  2. Vérifiez les autorisations du sous-dossier « SousDossier » et notez si elles sont héritées du dossier parent.
  3. Désactivez l’héritage des autorisations pour le sous-dossier « SousDossier » et modifiez les autorisations de manière à ce qu’elles soient différentes de celles du dossier parent. Par exemple, retirez le droit d’écriture au groupe « LaCompétition« 

Laboratoire – Partie 2

NOTE: Il faut réaliser cette partie avec PowerShell/Admin

À faire:


Conclusion

Ce laboratoire vous a permis de comprendre les concepts fondamentaux de la gestion des droits d’accès aux fichiers et dossiers sous Windows 10 en utilisant les objets Utilisateur et Groupe. Vous avez appris à attribuer des autorisations, à créer des groupes personnalisés et à gérer efficacement les droits d’accès. Ces compétences sont essentielles pour sécuriser les données et les ressources dans un environnement Windows 10.