Sécutité réseau dans un environnement windows nt

Bonjour,
Vos avis sur la question :

La sécurité dans un domaine au niveau des serveurs de fichiers ou de ressources devrait se faire :

en local : via les permissions NTFS
en réseau : via les permissions sur les répertoires partagés
via les politiques de sécurité
sur les deux, les trois ??

Vos avis sont les bienvenus avec des exemples précis, liens, ressources.

Les droits sur le partage sont une permière barière
les droits sur les fichiers en sont une seconde

ex : j’ai ecrire sur le partage et lire le fichier : je ne peux que lire le fichier
 j’ai lire sur le partage et ecrire le fichier : je ne peux que lire le fichier
 j’ai ecrire sur le partage et ecrire le fichier : je ne peux que ecrire le fichier

Quant à la politque de sécurité, je ne veux pas de quoi tu veux parler

je pense qu’il veux parler des stratégies de sécurité non ? bah deja tu peux voir ce que ça donne en gros (ou enleve comme droit) en utilisant l’outil config et analyse de la séc. dans une console MMC

securité de partage :

le moins restrictif prend le pas :

repertoire permission lire
sous repertoire controle total

l’utilisateur aura controle total dans le sous repertoire.

de meme pour les permissions NTFS.

Mais !

Si tu as des permission NTFS et de partage,
c’est la plus restrictive qui prend le pas.

Et la permission Aucun accés prend le pas sur toute.