Skip to main content

Filer - Création de répertoires partagés

image.png

Difficulté : Novice


Notions : Serveurs de fichiers, partages réseaux, travail collaboratif.



I. Introduction

Cette procédure à pour but d'expliquer la mise en place de partages de fichiers dans le cadre des erveurs de fichiers.

Info : En complément de cette page, il peut être intéressant de consulter d'abord la page : Active Directory - Méthode AGDLP 


II. Création d'un partage

En mode GUI

Ouvrir le gestionnaire de serveur.

image.png

 

Se déplacer dans le menu "Files and storage service --> Shares".

image.png

 

Faire 'Tasks --> New Share...'.

image.png

 

L'assistant s'ouvre.

Sélectionner 'SMB Share - Advanced'. Puis faire 'Next'.

image.png

 

Sélectionner le serveur sur lequel le partage sera situé. Puis le volume. Puis faire 'Next'.

Conseil : Si le répertoire existe déjà ou que le chemin par défaut ne conviens pas, il est possible de choisir l'option d'en dessous permettant de choisir un chemin persnnalisé.

image.png


Entrer un nom de répertoire. Celui-ci sera utilisé à la fois comme nom répertoire et comme nom de partage. Puis faire 'Next'.

image.png

 

Cocher les cases suivantes :

  • Enable access-based enumeration ( Elle permet de masquer les dossiers dont l'accès est interdit )
  • Allow caching of share ( Autorise les utilisateurs à faire de la mise en cache du partage sur son poste )
  • [Facultatif] Encrypt data access ( Active le chiffrement pour les transferts de fichier depuis et sur le partage )

Puis faire 'Next'.

image.png

 

Cliquer sur 'Customize permissions...'.

image.png

 

Cliquer sur 'Disable inheritance'.

image.png

 

Choisir 'Convert inherited permissions into explicit permissions on this object'.

image.png

 

Retirer les permissions non souhaitées et ajouter celles qui sont pertinentes au regard de la méthode AGDLP. Puis cliquer sur 'Apply'.

image.png

 

Se déplacer dans l'onglet 'Share'. Changer les permissions de "Everyone" en 'Read'. Puis cliquer sur 'Apply'.

image.png

 

Il sera possible de tester ces permissions avec l'onglet 'Effective Access'.

image.png

 

Cliquer sur 'OK'.

De retour sur la fenêtre principale, cliquer sur 'Next'.

image.png

 

Choisir le but du partage. Ici "Group Files".

 

Bonne pratique : Si un serveur de messagerie est disponible, entrer l'adresse mail de la personne ou du groupe à avertir en cas de tentative non autorisée.

 

Puis faire 'Next'.

image.png

 

Il est possible à cette étape d'ajouter des stratégies de quotas d'utilisation afin d'optimiser la gestion des espaces de stockage.

image.png

 

Vérifier les paramètres et faire 'Create'.

image.png

 

Le partage est alors créé. Cliquer sur 'Close' pour fermer l'assistant.

image.png

 

Le nouveau partage est désormais listé et accessible.

image.png

 

image.png

En mode console

Créer tout d'abord le répertoire qui sera partagé.

New-item -path <path\to\folder> -ItemType Directory

image.png

 

Partager ensuite le répertoire.

  New-SmbShare -Name "<NomDePartage>" -Path "<chemin\vers\dossier>" -Description "<description facultative>" -FullAccess "<domain\domain admins>" -ReadAccess "Everyone" -FolderEnumerationMode AccessBased

image.png

 

Retirer les autorisations existantes et désactiver l'héritage.

# Récupérer les acl existantes
$acl = Get-Acl "<chemin\vers\partage>"

# Désactiverl'héritage et convertir les ACL existantes en ACL explicites.
# Le premier $true désactive l'héritage, le second Convertit les ACE héritées en ACE explicites
$acl.SetAccessRuleProtection($true, $true)

 

Puis désactiver l'héritage et ajouter les acl :

Info : Pour la matrice des règles acl, voir Windows - Matrice des permissions NTFS

# Retirer les ACL existantes
$acl.Access | Foreach-Object { $acl.RemoveAclRule($_) }

# définir les nouveaux droits :
$acl.AddAccessRule([System.Security.AccessControl.FileSystemAccessRule]::new(
  "<groupeAD>", "ReadAndExecute","ContainerInherit,ObjectInherit","none","Allow"
  ))

# Répéter pour chaque groupe (Se référer à la matrice fournie ci-dessus pour les droits)

# Appliquer les ACL
Set-Acl -Path "<chemin\vers\partage>" -AclObject $acl

image.png

 

(Facultatif) Appliquer les quotas :

Prérequis : Le rôle 'FS-Resource-Manager' soit être installé.

# Définir une action lors du dépassement du seuil d'alerte
$Action = New-FsrmAction -Type Event -EventType Warning -Body "Le dossier [Source File Path] atteinds la limite de quota" -RunLimitInterval 360

# Définir un seuil et appliquer l'action lors du dépassement de celui-ci
$Threshold = New-FsrmQuotaThreshold -Percentage 90 -Action $action

# Mise en place du quota
New-FsrmQuota -Path "<chemin\vers\partage>" -Size <tailleUNITE> -Threshold $Threshold -SoftLimit

image.png