Active Directory : configuration du contrôle d’accès dynamique – DAC


Windows Server 2012R2 Windows Server 2016 Windows Server 2019

Test du contrôle d'accès dynamique - DAC

Maintenant que la configuration est terminée, nous allons passer au test. Pour les tests j’ai utilisé un ordinateur client Windows 10 et deux utilisateurs :

  • user1.it : membre du groupe GRP_USERS_IT qui doit donc avoir l’autorisation d’ouvrir le fichier.
  • user1.hr : non membre du groupe, il ne doit pas pouvoir ouvrir le fichier.

Test 1 avec user1.it

Avec cet utilisateur, le document Commun_1 qui contient le mot DSI s’ouvre.

Test 2 avec user1.hr

Avec cet utilisateur, le document Commun_1 qui contient le mot DSI ne s’ouvre pas car il ne fait pas partie du groupe GRP_USERS_IT, par contre il peut ouvrir les autres documents qui n’ont pas la propriété File with DSI word à oui. On peut voir ci-dessous qu’un message d’erreur s’affiche.


Le contrôle d’accès dynamique fonctionne, on va maintenant voir comment personnaliser le message d’erreur.