Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Problème de droits Active Directory

Modérateur: Modérateurs_Systèmes

Problème de droits Active Directory

Messagepar raben sur Mer 06 Aoû 2008, 9:25

Bonjour,

Soit un utilisateur USER1.
Soit une machine ORDI1.
Soit un serveur de fichier SERVEUR1.
Le tout dans une domaine active directory, avec deux controleurs de domaine DC1 et DC2.
Je viens de découvrir que l'utilisateur USER1 sur ORDI1, a accès à toutes les ressources de SERVEUR1. Aussi bien les fichiers dont il ne doit pas avoir accès que les partages cachés c$, d$, etc ...
Sur une autre machine, le problème n'est pas présent.
Si un autre utilisateur se connecte sur ORDI1, les droits sont bien respectés.
USER1 est bien authentifié par DC2 a chaque ouverture/fermeture de sessions.
J'ai sorti ORDI1 du domaine, pour le réintégrer ensuite, même problème.
J'ai recréer une nouvelle session pour le USER1, et le problème a disparu.
La situation est réversible a tout moment, si on défini le chemin de l'ancien profil. Il n'y a pas de profils itinérants (même si celà ne doit pas jouer sur ce genre de problème).
Le plus étrange, lorsque le problème est présent, et que USER1 accède à des fichiers sur SERVEUR1, il n'y a aucune traces de USER1 sur SERVEUR1, ni dans le fichiers ouverts, ni dans les sessions ouvertes.
Je compte refaire un test dans l'après-midi, après redémarrage de SERVEUR1.
Les observateurs d'événements de ORDI1, SERVEUR1, DC1 et DC2 ne laissent rien transparaître.

D'autres idées pour ce problème? Je ne pense pas que celà soit un problème Active Directory dans le réseau, car tout fonctionne bien, y compris pour l'utilisateur, sur un autre poste, et même sur le même poste, avec une autre session. Une faille de sécurité (involontaire ??) dans le profil utilisateur, car serait un peu gros.

Les mises à jours de sécurités sont faites régulièrements et les serveurs sont tous en SERVER 2003 R2 SP2, et la machine cliente en XP SP3.

Plus d'infos sur demande...

Merci
Dernière édition par raben le Mer 06 Aoû 2008, 16:09, édité 1 fois au total.
raben
Member
Member
 
Messages: 62
Inscrit le: Sam 10 Mar 2007, 10:45

Re: Gros problème de droits: faille?

Messagepar Timil sur Mer 06 Aoû 2008, 9:32

Et la simulation des droits via les propriétés avancées donnent quoi dans les dossiers?
Certifications : ITIL Foundation, MCSE 2003, MCT
- L'informatique en entreprise, c'est un métier, pas un hobby.
- Les études et les certifications en info, c'est pas pour la frime.
Avatar de l’utilisateur
Timil
Posteur Express
Posteur Express
 
Messages: 3504
Inscrit le: Mar 18 Mar 2003, 11:44
Localisation: Metz

Re: Gros problème de droits: faille?

Messagepar kazer sur Mer 06 Aoû 2008, 9:48

Et utilises la console de Gestion de l'ordi pour connaitre exactement les sessiosn réseaux ouvertes
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33097
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Re: Gros problème de droits: faille?

Messagepar raben sur Mer 06 Aoû 2008, 12:28

Merci pour vos réponses.

La simulation des droits sur le serveur SF2 ne donnait aucun droits sur les dossiers normalement non accessibles à USER1.
Je n'ai pas vu le message pour la gestion locale sur l'ordinateur même, et il est maintenant trop tard, voir la suite.

Entre temps
Scan antivirus avec Nod32, aucuns éléments trouvés, le pc est déjà scanné automatiquement deux fois par semaine.
J'ai redémarrer SERVER1. Je suis revenu sur l'ancien profil, et j'avais de nouveau accès à toutes les ressources de SERVER1.
J'ai redémarrer DC1 et DC2. Après redémarrage de DC2, problème toujours présent. Après redémarrage de DC1, problème résolu !
La situation n'est donc maintenant plus réversible.

Je vais fouillé les logs sur DC1 et DC2. Et je contacterai Microsoft si nécessaire, j'ai pris une série de captures d'écrans qui montrent l'incohérence du problème.

Toute autre info est bienvenue.

Merci
raben
Member
Member
 
Messages: 62
Inscrit le: Sam 10 Mar 2007, 10:45

Re: Gros problème de droits: faille?

Messagepar raben sur Mer 06 Aoû 2008, 14:23

Une probabilité serait aussi qu'un administrateur aie mémorisé le login/mot de passe en accédant à SF2?

Mais celà explique t'il l'absence de traces dans les sessions et fichiers ouverts? Et le fait que le redémarrage des deux DC résolve le problème.
Je ferai un test.
raben
Member
Member
 
Messages: 62
Inscrit le: Sam 10 Mar 2007, 10:45

Re: Gros problème de droits: faille?

Messagepar kazer sur Mer 06 Aoû 2008, 14:27

kazer a écrit:Et utilises la console de Gestion de l'ordi pour connaitre exactement les sessiosn réseaux ouvertes
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33097
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Re: Gros problème de droits: faille?

Messagepar raben sur Mer 06 Aoû 2008, 16:08

kazer a écrit:
kazer a écrit:Et utilises la console de Gestion de l'ordi pour connaitre exactement les sessiosn réseaux ouvertes


"il n'y a aucune traces de USER1 sur SERVEUR1, ni dans le fichiers ouverts, ni dans les sessions ouvertes"

Cependant, je pense que le problème vient d'un mot de passe enregistré lors de l'accès à une ressource. Le mot de passe admin a du être encodé et mémorisé. Et c'était alors ce compte qui prévalait sur USER1.
Je ferai des tests sur celà, et pour voir si le redémarrage des deux domaines contrôleurs peut avoir une incidence dans ce genre de situation.
raben
Member
Member
 
Messages: 62
Inscrit le: Sam 10 Mar 2007, 10:45

Re: Problème de droits Active Directory

Messagepar kazer sur Mer 06 Aoû 2008, 17:14

Oui mais qu'est ce qu'il y a d'autres?
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33097
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Re: Problème de droits Active Directory

Messagepar raben sur Mer 06 Aoû 2008, 22:20

Plusieurs dizaines de sessions utilisateurs ouvertes.

Le problème n'est plus présent actuellement, donc je ne peux plus vérifier si c'est la session admin qui subsituait la session de USER1.

Je ferai une simulation.
raben
Member
Member
 
Messages: 62
Inscrit le: Sam 10 Mar 2007, 10:45


Retourner vers Autres

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée