Help and Support

Numéro d'article: 327259 - Dernière mise à jour: lundi 20 février 2006 - Version: 9.3

Windows Server 2003 recherche des dossiers Profils itinérants pré-créés lorsque vous constituez un profil utilisateur itinérant

Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites).
Pour vous procurer une version Microsoft Windows 2000 SP4 et Windows XP SP1 de cet article, reportez-vous à l'article 327462  (http://support.microsoft.com/kb/327462/ ) .

Sommaire

Agrandir tout | Réduire tout

Résumé

Dans les versions de Microsoft Windows 2000 antérieures au Service Pack 4 (SP4) et dans les versions de Microsoft Windows XP antérieures au Service Pack 1 (SP1), Windows ne vérifie pas les autorisations du dossier Profils itinérants cible s'il existe déjà lors de la création d'un profil utilisateur itinérant. Ce problème pourrait permettre ainsi à un individu de créer à l'avance un autre dossier Profils itinérants d'un utilisateur et de définir des autorisations qui permettraient au créateur du dossier de le visiter ultérieurement. Le créateur pourrait par la suite modifier le profil utilisateur itinérant de l'utilisateur ou refuser l'accès à l'utilisateur légitime. Windows Server 2003, Windows XP SP1 et Windows 2000 SP4 vérifient les autorisations nécessaires et n'acceptent pas les profils itinérants si les autorisations ne correspondent pas à celles requises par Windows. Cet article décrit ce nouveau comportement dans les produits répertoriés au début de cet article.

Plus d'informations

Windows Server 2003 procède comme suit pour confirmer que la sécurité des dossiers des profils utilisateurs itinérants est correcte :
  • Windows Server 2003 détermine si le dossier Profils itinérants existe et si le propriétaire du dossier est l'utilisateur ou le groupe Administrateurs.
  • Windows Server 2003 considère que le dossier est légitime et copie des fichiers dans le dossier pendant le processus de fermeture de session et à partir du dossier pendant le processus d'ouverture de session si les conditions suivantes sont remplies.
    • L'utilisateur ou le groupe Administrateurs est le propriétaire du dossier.
    • La stratégie "Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants" n'est pas activée.
  • Lorsque les conditions énoncées ci-dessus sont remplies, Windows Server 2003 ne copie aucun fichier depuis ou vers le dossier. Windows Server 2003 affiche un message d'erreur et enregistre un événement dans le journal des événements du système.
  • Windows Server 2003 crée le dossier de la manière sécurisée habituelle. Si aucun profil mis en cache n'existe, le profil de l'utilisateur mis en cache ou un profil temporaire est employé.
  • Windows Server 2003 considère que le dossier est légitime si vous activez la stratégie "Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants" ; le propriétaire du dossier n'est alors pas vérifié.

Messages d'erreur

Lorsque vous ouvrez une session en tant qu'utilisateur possédant un profil itinérant et que Windows Server 2003 détermine que le dossier Profils itinérants n'est pas légitime, le message d'erreur suivant apparaît :
Windows n'a pas chargé votre profil itinérant et tente d'ouvrir une session avec votre profil local. Les modifications apportées au profil ne seront pas copiées sur le serveur lorsque vous fermerez la session. Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur. L'utilisateur actuel ou le groupe Administrateurs doit être le propriétaire du dossier. Contactez votre administrateur réseau.
Cette nouvelle stratégie évite à Windows Server 2003 d'avoir à rechercher des autorisations correctes sur le dossier Profils itinérants d'un utilisateur. Windows Server 2003 ne copie pas des fichiers vers ou à partir du dossier Profils itinérants si les conditions suivantes sont remplies :
  • Vous désactivez ou ne configurez pas ce paramètre.
  • Le dossier des profils utilisateurs itinérants existe.
  • Ni l'utilisateur ni le groupe Administrateur n'est propriétaire du dossier.
Si vous activez ce paramètre, le problème est le même que pour des versions de Windows qui sont antérieures à Windows Server 2003 ou Microsoft Windows XP sans SP1.

Pour modifier le paramètre de stratégie "Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants", procédez comme suit :
  1. Démarrez le composant logiciel enfichable Stratégie de groupe.
  2. Repérez le dossier suivant :

    Configuration ordinateur\Modèles d'administration\Système\Profils utilisateur
  3. Dans le volet droit, double-cliquez sur Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants.
  4. Pour activer la stratégie, cliquez sur Activer. Pour désactiver la stratégie, laissez-la non définie ou cliquez sur Désactiver.
  5. Cliquez sur OK.

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Mots-clés : 
kbinfo KB327259
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Traductions disponibles

 

Related Support Centers