Authentification et accès au système de fichiers pour les applications associées au poste de travail

Les composants, méthodes d'authentification et accès au système de fichiers du programme de lancement d'applicatifs utilisés lors de la gestion des applications associées au poste de travail diffèrent selon qu'il s'agit d'un système d'exploitation Windows 98 ou d'un système d'exploitation Windows 2000/XP, comme cela est indiqué dans les sections suivantes.


Windows 98 (applications associées au poste de travail)

Le tableau suivant liste les composants, méthodes d'authentification et accès au système de fichiers utilisés par le programme de lancement d'applicatifs lors de la gestion d'une application associée à un poste de travail sur un poste de travail Windows 98.

Événement Composant impliqué Authentification eDirectory Accès au système de fichiers du poste de travail Accès au système de fichiers du serveur NetWare Accès au système de fichiers du serveur Windows
Distribution

Workstation Helper

Poste de travail eDirectory (objet Poste de travail)

Utilisateur Windows 1

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory 2

Autorisations accordées aux utilisateurs Active Directory 3

Lancement (normal)

Programme de lancement d'applicatifs

Poste de travail eDirectory (objet Poste de travail)

Utilisateur Windows

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory

Autorisations accordées aux utilisateurs Active Directory

Lancement (exécution forcée 4)

Workstation Helper

Poste de travail eDirectory (objet Poste de travail)

Utilisateur Windows

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory

Autorisations accordées aux utilisateurs Active Directory

Caching

Workstation Helper

Poste de travail eDirectory (objet Poste de travail)

Utilisateur Windows

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory

Autorisations accordées aux utilisateurs Active Directory

Désinstaller

Workstation Helper

Poste de travail eDirectory (objet Poste de travail)

Utilisateur Windows

Non applicable

Non applicable

1 À l'inverse des systèmes d'exploitation Windows 2000/XP, Windows 98 ne fournit pas de sécurité du système de fichiers au niveau utilisateur. Chaque compte utilisateur Windows 98 dispose des droits d'accès complets au système de fichiers, ce qui signifie que le programme de lancement d'applicatifs et Workstation Helper disposent de tous les droits d'accès qui leur sont nécessaires.

2 Les droits d'accès au système de fichiers NetWare peuvent être assignés via l'objet Application (onglet Commun > page Droits sur fichiers). Ces droits sont assignés à tout poste de travail associé à l'objet Application. Vous pouvez également assigner directement des droits aux postes de travail via leurs objets Poste de travail (onglet Droits sur les fichiers et dossiers > page Droits de l'ayant droit sur le système de fichiers) ou via d'autres méthodes, par exemple en les ajoutant à un groupe auquel les droits appropriés ont été assignés.

3 Les droits d'accès aux fichiers du serveur Windows doivent être assignés via le compte utilisateur Active Directory, qui doit avoir les mêmes nom d'utilisateur et mot de passe que le compte utilisateur eDirectory. L'utilisateur, le serveur Middle Tier (le cas échéant) et le serveur Windows doivent être membres du même domaine Windows. Pour plus d'informations sur l'utilisation de Novell DirXML pour synchroniser les informations de compte utilisateur entre eDirectory et Active Directory, reportez-vous à "Installing DirXML (Installation de DirXML)" dans le chapitre "Installing in a Windows Network Environment (Installation dans un environnement réseau Windows)" du manuel Novell ZENworks 6.5 Desktop Management Installation Guide (Guide d'installation de Novell ZENworks 6.5 Desktop Management).

Notez que ceci est différent pour une application associée à un poste de travail distribuée sur un poste de travail Windows 2000/XP (voir Windows 2000/XP (applications associées au poste de travail)). Windows 98 ne distingue pas l'utilisateur du poste de travail (système) ; vous devez par conséquent utiliser les références utilisateur pour le login et non les références du poste de travail. Si l'accès au serveur Windows s'effectue par le biais du serveur Middle Tier ZENworks, les autorisations appropriées doivent être accordées au compte utilisateur de domaine utilisé par le serveur Middle Tier.

4 Le paramètre Forcer l'exécution entraîne la distribution automatique de l'application dès lors qu'elle devient disponible. Pour plus d'informations sur la configuration d'une application afin d'en forcer l'exécution, reportez-vous à Page Associations.


Windows 2000/XP (applications associées au poste de travail)

Le tableau suivant liste les composants, méthodes d'authentification et accès au système de fichiers utilisés par le programme de lancement d'applicatifs lors de la gestion d'une application associée à un poste de travail sur un poste de travail Windows 2000/XP.

Événement Composant impliqué Authentification eDirectory Accès au système de fichiers du poste de travail Accès au système de fichiers du serveur NetWare Accès au système de fichiers du serveur Windows
Distribution

Service NAL

Poste de travail eDirectory (objet Poste de travail)

Utilisateur système Windows 1

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory 2

Autorisations accordées aux postes de travail Active Directory 3

Lancement (normal)

Programme de lancement d'applicatifs

ou

Service NAL (lors de l'exécution en tant qu'utilisateur de système sécurisé ou non sécurisé4)

Poste de travail eDirectory (objet Poste de travail)

Utilisateur Windows

ou

Utilisateur système Windows (lors de l'exécution en tant qu'utilisateur de système sécurisé ou non sécurisé)

Droits d'accès aux dossiers et fichiers assignés aux utilisateurs eDirectory

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory (lors de l'exécution en tant qu'utilisateur de système sécurisé ou non sécurisé)

Autorisations accordées aux utilisateurs Active Directory

ou

Autorisations accordées aux postes de travail Active Directory (lors de l'exécution en tant qu'utilisateur de système sécurisé ou non sécurisé)

Lancement (exécution forcée 5)

Service NAL

Poste de travail eDirectory (objet Poste de travail)

Utilisateur système Windows

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory

Autorisations accordées aux postes de travail Active Directory

Caching

Service NAL

Poste de travail eDirectory (objet Poste de travail)

Utilisateur système Windows

Droits d'accès aux dossiers et fichiers assignés aux postes de travail eDirectory

Autorisations accordées aux postes de travail Active Directory

Désinstaller

Service NAL

Poste de travail eDirectory (objet Poste de travail)

Utilisateur système Windows

Non applicable

Non applicable

1 Pour que le programme de lancement d'applicatifs et les programmes associés (service NAL et Workstation Helper) fonctionnent correctement, le compte utilisateur système Windows doit disposer des droits d'accès complets à toutes les zones du poste de travail. Par défaut, cet accès est accordé à l'utilisateur système en tant que membre du groupe Administrateurs. Ne limitez pas les droits par défaut accordés au groupe Administrateurs ou au compte utilisateur système.

De plus, le programme de lancement d'applicatifs requiert que le compte utilisateur Windows accorde les droits suivants :

2 Les droits d'accès aux fichiers du serveur NetWare peuvent être assignés via l'objet Application (onglet Commun > page Droits sur fichiers). Ces droits sont assignés à tout poste de travail associé à l'objet Application. Vous pouvez également assigner directement des droits aux postes de travail via leurs objets Poste de travail (onglet Droits sur les fichiers et dossiers > page Droits de l'ayant droit sur le système de fichiers) ou via d'autres méthodes, par exemple en les ajoutant à un groupe auquel les droits appropriés ont été assignés.

3 Les droits d'accès aux fichiers du serveur Windows doivent être assignés via le compte Active Directory du poste de travail. Le poste de travail, le serveur Middle Tier (le cas échéant) et le serveur Windows doivent être membres du même domaine Windows. Notez que ceci est différent pour une application associée à un poste de travail distribuée sur un poste de travail Windows 98 (voir Windows 98 (applications associées au poste de travail)). Windows 98 ne distingue pas l'utilisateur du poste de travail (système) ; vous devez par conséquent utiliser les références utilisateur pour le login et non les références du poste de travail. Si l'accès au serveur Windows s'effectue par le biais du serveur Middle Tier ZENworks, les autorisations appropriées doivent être accordées au compte utilisateur de domaine utilisé par le serveur Middle Tier.

4 Les paramètres Utilisateur de système sécurisé et Utilisateur de système non sécurisé entraînent l'exécution de l'application dans l'espace "système" en tant qu'utilisateur système Windows plutôt que dans l'espace "utilisateur" en tant qu'utilisateur logué. Ils permettent de s'assurer que les utilisateurs peuvent exécuter l'application même s'ils disposent de droits d'accès limités au système de fichiers du poste de travail. Pour plus d'informations, reportez-vous à Page Environnement.

5 Le paramètre Forcer l'exécution entraîne la distribution automatique de l'application dès lors qu'elle devient disponible. Pour plus d'informations sur la configuration d'une application afin d'en forcer l'exécution, reportez-vous à Page Associations.