Authentification et accès au système de fichiers pour les applications associées à un utilisateur

Les composants, méthodes d'authentification et accès au système de fichiers du programme de lancement d'applicatifs utilisés lors de la gestion des applications associées à un utilisateur diffèrent selon qu'il s'agit d'un système d'exploitation Windows 98 ou d'un système d'exploitation Windows NT*/2000/XP, comme cela est indiqué dans les sections suivantes.


Windows 98 (applications associées à un utilisateur)

Le tableau suivant liste les composants, méthodes d'authentification et accès au système de fichiers utilisés par le programme de lancement d'applicatifs lors de la gestion d'une application associée à un utilisateur sur un poste de travail Windows 98.

Événement Composant impliqué Authentification eDirectory Accès au système de fichiers du poste de travail Accès au système de fichiers du serveur NetWare Accès au système de fichiers du serveur Windows

Distribution

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows1

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory 2

Autorisations accordées aux utilisateurs Windows pour les dossiers partagés 3

Lancement (normal)

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory

Autorisations accordées aux utilisateur Windows pour les dossiers partagés

Lancement (exécution forcée 4)

Semblable au lancement normal

Caching

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows

Non applicable

Non applicable

Désinstallation

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows

Non applicable

Non applicable

1 À l'inverse des systèmes d'exploitation Windows NT/2000/XP, Windows 98 ne fournit pas de sécurité du système de fichiers au niveau utilisateur. Chaque compte utilisateur Windows 98 dispose des droits d'accès complets au système de fichiers, ce qui signifie que le programme de lancement d'applicatifs dispose de tous les droits d'accès qui lui sont nécessaires.

2 Les droits d'accès aux dossiers et fichiers peuvent être assignés via l'objet Application (onglet Commun > page Droits sur fichiers). Ces droits sont assignés à tout utilisateur associé à l'objet Application. Vous pouvez également assigner directement des droits aux utilisateurs via leurs objets Utilisateur (onglet Droits sur les fichiers et dossiers > page Droits de l'ayant droit sur le système de fichiers) ou via d'autres méthodes, par exemple en les ajoutant à un groupe auquel les droits appropriés ont été assignés.

3 Les fichiers doivent résider dans un dossier partagé. Les autorisations et droits d'accès appropriés concernant le dossier partagé doivent être assignés au compte utilisateur via lequel l'utilisateur se logue au serveur Windows (avec le dossier partagé). Si l'accès s'effectue par le biais de l'agent de gestion ZfD et du serveur Middle Tier, l'utilisateur, le serveur Middle Tier et le serveur Windows (avec le dossier partagé) doivent être membres du même domaine Microsoft.

4 Le paramètre Forcer l'exécution entraîne l'exécution automatique de l'application après sa distribution. Pour plus d'informations sur la configuration d'une application afin d'en forcer l'exécution, reportez-vous à Page Associations .


Windows NT/2000/XP (applications associées à un utilisateur)

Le tableau suivant liste les composants, méthodes d'authentification et accès au système de fichiers utilisés par le programme de lancement d'applicatifs lors de la gestion d'une application associée à un utilisateur sur un poste de travail Windows NT/2000/XP.

Événement Composant impliqué Authentification eDirectory Accès au système de fichiers du poste de travail Accès au système de fichiers du serveur NetWare Accès au système de fichiers du serveur Windows

Distribution

Service NAL

Utilisateur eDirectory

Utilisateur système Windows 1

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory 2

Autorisations accordées aux utilisateurs Windows pour les dossiers partagés 3

Lancement (normal)

Programme de lancement d'applicatifs

ou

Service NAL (lors de l'exécution en mode utilisateur de système sécurisé ou non sécurisé 4)

Utilisateur eDirectory

Utilisateur Windows

ou

Utilisateur système Windows (lors de l'exécution en mode utilisateur de système sécurisé ou non sécurisé)

Droits d'accès aux dossiers et fichiers assignés aux utlisateurs eDirectory

Autorisations accordées aux utilisateurs Windows pour les dossiers partagés

Lancement (exécution forcée 5)

Semblable au lancement normal

Caching

Service NAL

Utilisateur eDirectory

Utilisateur système Windows

Non applicable

Non applicable

Désinstallation

Service NAL

Utilisateur eDirectory

Utilisateur système Windows

Non applicable

Non applicable

1 Pour que le programme de lancement d'applicatifs et les programmes associés (service NAL et Workstation Helper) fonctionnent correctement, le compte utilisateur système Windows doit disposer des droits d'accès complets à toutes les zones du poste de travail. Par défaut, cet accès est accordé à l'utilisateur système en tant que membre du groupe Administrateurs. Ne limitez pas les droits par défaut accordés au groupe Administrateurs.

De plus, le programme de lancement d'applicatifs requiert que le compte utilisateur Windows accorde les droits suivants :

2 Les droits d'accès aux dossiers et fichiers peuvent être assignés via l'objet Application (onglet Commun > page Droits sur fichiers). Ces droits sont assignés à tout utilisateur associé à l'objet Application. Vous pouvez également assigner directement des droits aux utilisateurs via leurs objets Utilisateur (onglet Droits sur les fichiers et dossiers > page Droits de l'ayant droit sur le système de fichiers) ou via d'autres méthodes, par exemple en les ajoutant à un groupe auquel les droits appropriés ont été assignés.

3 Les fichiers doivent résider dans un dossier partagé. Les autorisations et droits d'accès appropriés concernant le dossier partagé doivent être assignés au compte utilisateur via lequel l'utilisateur se logue au serveur Windows (avec le dossier partagé). Si l'accès s'effectue par le biais de l'agent de gestion ZfD et du serveur Middle Tier, l'utilisateur, le serveur Middle Tier et le serveur Windows (avec le dossier partagé) doivent être membres du même domaine Microsoft.

4 Les paramètres relatifs aux utilisateurs de systèmes sécurisés ou de systèmes non sécurisés concernent uniquement les applications qui s'exécutent sous Windows NT/2000/XP. Ces paramètres entraînent l'exécution de l'application dans l'espace « système » en tant qu'utilisateur système Windows plutôt que dans l'espace « utilisateur » en tant qu'utilisateur logué. Ils permettent de s'assurer que les utilisateurs peuvent exécuter l'application même s'ils disposent de droits d'accès limités au système de fichiers du poste de travail. Pour plus d'informations, reportez-vous à Page Environnement .

5 Le paramètre Forcer l'exécution entraîne l'exécution automatique de l'application après sa distribution. Pour plus d'informations sur la configuration d'une application afin d'en forcer l'exécution, reportez-vous à Page Associations .