Authentification et accès au système de fichiers pour les applications associées à l'utilisateur

Les composants, méthodes d'authentification et accès au système de fichiers du programme de lancement d'applicatifs utilisés lors de la gestion des applications associées à l'utilisateur diffèrent selon qu'il s'agit d'un système d'exploitation Windows 98 ou d'un système d'exploitation Windows 2000/XP, comme cela est indiqué dans les sections suivantes.


Windows 98 (applications associées à l'utilisateur)

Le tableau suivant liste les composants, méthodes d'authentification et accès au système de fichiers utilisés par le programme de lancement d'applicatifs lors de la gestion d'une application associée à un utilisateur sur un poste de travail Windows 98.

Événement Composant impliqué Authentification eDirectory Accès au système de fichiers du poste de travail Accès au système de fichiers du serveur NetWare Accès au système de fichiers du serveur Windows
Distribution

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows 1

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory 2

Autorisations accordées aux utilisateurs Active Directory 3

Lancement (normal)

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory

Autorisations accordées aux utilisateurs Active Directory

Lancement (exécution forcée 4)

Semblable au lancement normal

Caching

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory

Autorisations accordées aux utilisateurs Active Directory

Désinstaller

Programme de lancement d'applicatifs

Utilisateur eDirectory (objet Utilisateur)

Utilisateur Windows

Non applicable

Non applicable

1 À l'inverse des systèmes d'exploitation Windows 2000/XP, Windows 98 ne fournit pas de sécurité du système de fichiers au niveau utilisateur. Chaque compte utilisateur Windows 98 dispose des droits d'accès complets au système de fichiers local, ce qui signifie que le programme de lancement d'applicatifs dispose de tous les droits d'accès qui lui sont nécessaires.

2 Les droits d'accès aux fichiers du serveur NetWare peuvent être assignés via l'objet Application (onglet Commun > page Droits sur fichiers). Ces droits sont assignés à tout objet associé à l'objet Application. Vous pouvez également assigner directement des droits aux utilisateurs via leurs objets Utilisateur (onglet Droits sur les fichiers et dossiers > page Droits de l'ayant droit sur le système de fichiers) ou via d'autres méthodes, par exemple en les ajoutant à un groupe de postes de travail auquel les droits appropriés ont été assignés.

3 Les droits d'accès aux fichiers du serveur Windows doivent être assignés via le compte utilisateur Active Directory, qui doit avoir les mêmes nom d'utilisateur et mot de passe que le compte utilisateur eDirectory. L'utilisateur, le poste de travail, le serveur Middle Tier (le cas échéant) et le serveur Windows doivent être membres du même domaine Windows. Pour plus d'informations sur l'utilisation de Novell DirXML pour synchroniser les informations de compte utilisateur entre eDirectory et Active Directory, reportez-vous à "Installing DirXML (Installation de DirXML)" dans le chapitre "Installing in a Windows Network Environment (Installation dans un environnement réseau Windows)" du manuel Novell ZENworks 6.5 Desktop Management Installation Guide (Guide d'installation de Novell ZENworks 6.5 Desktop Management).

4 Le paramètre Forcer l'exécution entraîne la distribution automatique de l'application dès lors qu'elle devient disponible. Pour plus d'informations sur la configuration d'une application afin d'en forcer l'exécution, reportez-vous à Page Associations.


Windows 2000/XP (applications associées à l'utilisateur)

Le tableau suivant liste les composants, méthodes d'authentification et accès au système de fichiers utilisés par le programme de lancement d'applicatifs lors de la gestion d'une application associée à un utilisateur sur un poste de travail Windows 2000/XP.

Événement Composant impliqué Authentification eDirectory Accès au système de fichiers du poste de travail Accès au système de fichiers du serveur NetWare Accès au système de fichiers du serveur Windows
Distribution

Service NAL

Utilisateur eDirectory

Utilisateur système Windows 1

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory 2

Autorisations accordées aux utilisateurs Active Directory 3

Lancement (normal)

Programme de lancement d'applicatifs

ou

Service NAL (lors de l'exécution en mode utilisateur de système sécurisé ou non sécurisé 4)

Utilisateur eDirectory

Utilisateur Windows

ou

Utilisateur système Windows (lors de l'exécution en tant qu'utilisateur de système sécurisé ou non sécurisé)

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory

Autorisations accordées aux utilisateurs Active Directory

Lancement (exécution forcée 5)

Semblable au lancement normal

Caching

Service NAL

Utilisateur eDirectory

Utilisateur système Windows

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory

Autorisations accordées aux utilisateurs Active Directory

Désinstaller

Service NAL

Utilisateur eDirectory

Utilisateur système Windows

Non applicable

Non applicable

1 Pour que le programme de lancement d'applicatifs et les programmes associés (service NAL et Workstation Helper) fonctionnent correctement, le compte utilisateur système Windows doit disposer des droits d'accès complets à toutes les zones du poste de travail. Par défaut, cet accès est accordé à l'utilisateur système en tant que membre du groupe Administrateurs. Ne limitez pas les droits par défaut accordés au groupe Administrateurs ou au compte utilisateur système.

De plus, le programme de lancement d'applicatifs requiert que le compte utilisateur Windows accorde les droits suivants :

2 Les droits d'accès au système de fichiers NetWare peuvent être assignés via l'objet Application (onglet Commun > page Droits sur fichiers). Ces droits sont assignés à tout utilisateur associé à l'objet Application. Vous pouvez également assigner directement des droits aux utilisateurs via leurs objets Utilisateur (onglet Droits sur les fichiers et dossiers > page Droits de l'ayant droit sur le système de fichiers) ou via d'autres méthodes, par exemple en les ajoutant à un groupe de postes de travail auquel les droits appropriés ont été assignés.

3 Les droits d'accès aux fichiers du serveur Windows doivent être assignés via le compte utilisateur Active Directory, qui doit avoir les mêmes nom d'utilisateur et mot de passe que le compte utilisateur eDirectory. L'utilisateur, le poste de travail, le serveur Middle Tier (le cas échéant) et le serveur Windows doivent être membres du même domaine Windows. Pour plus d'informations sur l'utilisation de Novell DirXML pour synchroniser les informations de compte utilisateur entre eDirectory et Active Directory, reportez-vous à "Installing DirXML (Installation de DirXML)" dans le chapitre "Installing in a Windows Network Environment (Installation dans un environnement réseau Windows)" du manuel Novell ZENworks 6.5 Desktop Management Installation Guide (Guide d'installation de Novell ZENworks 6.5 Desktop Management).

4 Les paramètres relatifs aux utilisateurs de systèmes sécurisés ou de systèmes non sécurisés concernent uniquement les applications qui s'exécutent sous Windows 2000/XP. Ces paramètres entraînent l'exécution de l'application dans l'espace "système" en tant qu'utilisateur système Windows plutôt que dans l'espace "utilisateur" en tant qu'utilisateur logué. Ils permettent de s'assurer que les utilisateurs peuvent exécuter l'application même s'ils disposent de droits d'accès limités au système de fichiers du poste de travail. Pour plus d'informations, reportez-vous à Page Environnement.

5 Le paramètre Forcer l'exécution entraîne la distribution automatique de l'application dès lors qu'elle devient disponible. Pour plus d'informations sur la configuration d'une application afin d'en forcer l'exécution, reportez-vous à Page Associations.