Comment vérifier les autorisations sur les dossiers partagés sous Windows 10 et 11
Ce guide explique comment vérifier qui a accès à vos dossiers et fichiers partagés sous Windows. Une tâche fastidieuse, mais indispensable pour garantir votre sécurité. Il est parfois nécessaire de s’assurer que les bonnes personnes disposent des autorisations appropriées, ou si quelqu’un a accédé à votre système avec des droits d’accès plus étendus que prévu. Les informations présentées ici vous aideront à le découvrir, qu’il s’agisse d’un seul dossier ou de nombreux éléments partagés. En effet, Windows ne facilite pas toujours la tâche, et les autorisations peuvent être dissimulées à divers endroits, ce qui peut compliquer leur identification. Heureusement, grâce à ces étapes, vous y verrez plus clair.
Savoir qui peut consulter, modifier ou supprimer vos fichiers partagés n’est pas de la simple paranoïa : c’est une question de sécurité. Si quelqu’un a récemment manipulé vos dossiers partagés, voici comment vérifier s’il en a toujours le contrôle. Ce n’est pas une solution miracle, mais c’est mieux que de se fier aveuglément à ses paramètres de sécurité. Passons maintenant aux étapes concrètes, qui, on l’espère, ne vous donneront pas de fil à retordre.
Comment vérifier les autorisations utilisateur sur les dossiers/fichiers partagés sous Windows
Méthode 1 : Afficher les autorisations d’un utilisateur sur un dossier ou un fichier partagé.
C’est pratique si vous ne vous intéressez qu’à un ou deux dossiers partagés. C’est également acceptable si vous souhaitez jeter un coup d’œil rapide sans utiliser de scripts ou d’outils complexes. De plus, c’est très simple : un clic droit suffit.
- Il suffit de faire un clic droit sur le dossier ou le fichier, puis de sélectionner Propriétés
- Rendez-vous dans l’ onglet Sécurité, qui affiche tous les utilisateurs et groupes disposant des autorisations nécessaires. Si cet onglet n’apparaît pas, vous devrez peut-être activer l’option « Afficher la sécurité et les autorisations » dans les paramètres de partage avancés.
- Sélectionnez un utilisateur ou un groupe pour afficher ses droits d’accès spécifiques dans l’ encadré « Autorisations » ci-dessous. Pratique pour un aperçu rapide, cet outil ne fournit cependant pas une vue d’ensemble complète des autorisations, notamment si celles-ci sont hiérarchisées ou héritées.
- Vous souhaitez une liste détaillée et complète ? Cliquez sur le bouton Avancé en bas de l’onglet Sécurité. Vous y trouverez les autorisations explicites et leur héritage de manière plus exhaustive, ce qui peut s’avérer très utile en cas de gestion complexe des autorisations.
- Dans la nouvelle fenêtre, sous « Entrées d’autorisation », vous verrez chaque utilisateur, groupe et leurs droits spécifiques sur ce dossier ou fichier. Vous ne savez pas exactement ce que signifie « Modifier » ? Cochez les cases « Autoriser » ou consultez la liste des autorisations pour plus de précisions.
Méthode 2 : Afficher les autorisations des utilisateurs sur tous les dossiers et fichiers partagés (avec un peu d’aide)
Si vous avez des dizaines de dossiers partagés et que vous souhaitez consulter leurs autorisations en un coup d’œil, cliquer sur chacun d’eux risque de vous rendre fou. Dans ce cas, une vue d’ensemble est préférable, et pour cela, AccessEnum, un outil pratique de la suite Sysinternals de Microsoft, est idéal. Cela peut paraître excessif pour quelques dossiers seulement, mais cette petite application accélère considérablement les audits.
- Commencez par télécharger AccessEnum – Sysinternals. Il est petit mais puissant.
- Décompressez le fichier téléchargé — aucun programme d’installation n’est nécessaire. Double-cliquez simplement dessus
AccessEnum.exeet il s’exécutera. - Cliquez sur le bouton Répertoire et sélectionnez le dossier parent ou le lecteur contenant vos dossiers partagés (par exemple
C:\Shares, ou tout autre chemin d’accès que vous avez défini). - Cliquez ensuite sur Analyser. L’application parcourra tous les sous-dossiers et fichiers, et vous indiquera qui peut voir ou modifier quoi. C’est un peu étrange, mais elle n’affiche que les autorisations différentes de celles du dossier parent, ce qui évite d’encombrer l’interface en cas d’héritage des autorisations.
- Une fois l’opération terminée, vous obtenez un rapport détaillé assez clair, un peu comme un rapport d’autorisations, qui vous permet de voir ce qui ne va pas et ce qui fonctionne correctement.
Voilà, c’est à peu près tout. Sur certaines configurations, AccessEnum peut donner un résultat légèrement différent ou se bloquer avec les répertoires volumineux ; il faudra donc peut-être faire preuve d’un peu de patience. Petite précision : il arrive que les permissions semblent correctes, mais ne fonctionnent pas comme prévu, probablement à cause de l’héritage ou de paramètres cachés de la stratégie de groupe. C’est un tout autre sujet.
Dans tous les cas, ces étapes devraient vous permettre de bien comprendre qui a accès à quoi. Et si vous souhaitez aller plus loin, il existe des outils en ligne de commande ou des scripts PowerShell qui permettent d’en faire encore plus, mais honnêtement, cela suffit à la plupart d’entre nous.