Partager via


Refus de l’accès à Host Integration Server

Vous pouvez utiliser l’une des deux méthodes pour refuser à un utilisateur ou à un groupe la possibilité d’utiliser Host Integration Server. Supprimez l’utilisateur ou le groupe de la liste de ceux qui disposent d’autorisations, ou affectez aucun accès à l’utilisateur ou au groupe.

Lors de la suppression d’un utilisateur ou d’un groupe dans la liste de ceux qui ont reçu des autorisations, veillez à prendre en compte tous les groupes auxquels appartient un utilisateur particulier. Pour refuser l’accès à cet utilisateur, supprimez les groupes applicables de la liste des utilisateurs disposant d’autorisations ou supprimez le compte d’utilisateur de ces groupes. Dans le cas contraire, l’utilisateur peut recevoir l’accès via l’un des groupes (sauf si la deuxième méthode, l’affectation d’aucun accès, est utilisée).

Vous pouvez refuser tout accès à un utilisateur ou un groupe en affectant Aucun accès, qui remplace toutes les autres autorisations qui peuvent s’appliquer à un utilisateur. Par exemple, si un utilisateur appartient à un groupe qui a l’autorisation Lecture, mais que l’utilisateur n’a pas d’accès, l’utilisateur n’est pas autorisé à accéder à l’administration. De même, si un utilisateur appartient à Group1 et Group2 et que Group1 a l’autorisation Lecture tandis que Group2 n’a pas d’accès, l’utilisateur n’est pas autorisé à un accès administratif.

Le tableau suivant fournit des recommandations pour utiliser les deux méthodes de refus d’accès.

Méthode de refus d’accès Situations recommandées pour une utilisation
Supprimer de la liste des autorisations accordées Utilisez quand vous souhaitez refuser l’accès à un groupe moyen ou grand. Si vous souhaitez ensuite accorder l’accès à des utilisateurs spécifiques de ce groupe, ajoutez ces utilisateurs à la liste des utilisateurs disposant d’autorisations.

En revanche, si vous affectez aucun accès à un groupe volumineux, aucun des membres du groupe n’est autorisé à accéder, même si l’accès explicite est attribué à ces derniers via d’autres comptes.
Ne pas attribuer d'accès Utilisez quand vous souhaitez refuser l’accès à un utilisateur individuel ou à un petit groupe. Si vous souhaitez ensuite accorder l’accès à d’autres groupes auxquels appartiennent les utilisateurs concernés, vous pouvez le faire. L’autorisation No Access remplace les autres autorisations pour les utilisateurs concernés.

En revanche, si vous tentez de refuser un accès utilisateur individuel en supprimant l’utilisateur de la liste des autorisations accordées, un groupe auquel appartient l’utilisateur peut être laissé dans la liste. Les autorisations attribuées à ce groupe sont accordées à l’utilisateur.

Voir aussi

Présentation de la sécurité Windows