Puis-je accorder des autorisations sur des fichiers dans Windows 7 à l'aide d'un identifiant de sécurité provenant d'une autre machine

1

J'ai un disque dur externe et je souhaite accorder des autorisations sur certains fichiers à des utilisateurs de 2 ordinateurs différents sans avoir à le connecter à 2 ordinateurs différents. Je connais le SID de l'utilisateur sur l'autre ordinateur. J'aimerais savoir si et comment je peux accorder des autorisations aux fichiers utilisant le SID.

J'utilise Windows 7 Professionnel 64 bits et l'ordinateur "The Other" Win 7 Home Premium 64 bits. Ils ne font pas partie d'un domaine, mais d'ordinateurs distincts sur un réseau domestique (même groupe résidentiel).

Remarque: Question en double avec: Existe - t-il un moyen d'accorder des autorisations de fichiers NTFS aux utilisateurs d'autres installations Windows?

Thomas
la source
1
Quelle version de W7? Et les ordinateurs sont-ils dans un domaine?
Julian Knight le
Merci @JulianKnight, je met à jour la question. (Je suis sur W7 pro, l'autre est W7 Starter) et pas de domaine, réseau domestique.
Thomas
1
Duplication possible: Existe
and31415
Merci @ and31415, c'est en fait un doublon, je n'ai pas trouvé cette question.
Thomas
1
@ Thomas Fondamentalement, il n'y a aucun moyen de faire ce que vous voulez. Pour résoudre ce problème, vous pouvez utiliser l'une des solutions suivantes: icacls "file or folder" /grant:r *S-1-1-0:FL' S-1-1-0identifiant est attribué au groupe Tout le monde , qui "inclut tous les utilisateurs, même les utilisateurs anonymes et les invités". De cette façon, vous n’auriez pas à vous soucier de différents SID. Je ne sais pas si c'est acceptable pour vous, cependant. En passant, Windows 7 Starter n’a pas de version 64 bits. Vouliez-vous dire que c'était en 32 bits?
and31415

Réponses:

1

solution de contournement

Il n'y a aucun moyen de faire ce que vous voulez. Si vous deviez quand même essayer, vous recevrez le message d'erreur suivant:

Aucun mappage entre les noms de compte et les ID de sécurité n'a été effectué.

Tant que l’octroi de l’accès à tout le monde est acceptable, vous pouvez utiliser la icaclscommande comme ceci, en modifiant les autorisations en fonction des besoins:

icacls "file or folder" /grant:r *S-1-1-0:F

L' S-1-1-0identifiant est attribué au groupe Tout le monde intégré , qui comprend tous les comptes d'utilisateur et d'invité. Cela signifie que vous n'avez pas à vous soucier de différents SID.

Lectures complémentaires

et31415
la source