Sådan administrerer du NTFS-sikkerhedstilladelser med PowerShell og ADAudit Plus

Indbygget PowerShell tilbyder ikke megen NTFS-administration. For at se NTFS-tilladelser i PowerShell skal du downloade NTFSSecurityModule, som er udviklet af Microsoft. Det kræver en opsætning, der er en forudsætning, før du kan køre modulet. NTFSSecurity-modulet giver dig mulighed for at administrere NTFS-tilladelser via PowerShell, men hvis du gerne vil have et enklere interface til at gøre dette, kan du prøve ADAudit Plus. Det enkle brugerinterface tager ikke lang tid at sætte op, og du kan nemt se NTFS-tilladelser fra dashboardet. Dashboardet giver dig også mulighed for nemt at administrere filtilladelser til NetApp-, EMC- og Windows-filservere.

Følgende sammenligning viser, hvordan du kan administrere NTFS-tilladelser med PowerShell og ADAudit Plus.

Windows PowerShell

Trin til at administrere NTFS-tilladelser i Windows PowerShell

  • Importér NTFSSecurity-modulet. Du skal også ændre serverens udførelsespolitik med cmdlettenSetExecutionPolicy, før du importerer modulet.
  • Definer den mappe, der skal overvåges, og kør cmdletten Get-NTFSAccess for at se tilladelser til en fil eller mappe.
  • Du kan først køre NTFSSecurity-modul-cmdletter, når udførelsespolitikken er blevet importeret. Modulet skal importeres, hver gang du vil se NTFS-tilladelser.
  • Kør scriptet.
  • test

Kode til at administrere NTFS-tilladelser

@{ ModuleToProcess = 'NTFSSecurity.psm1' ModuleVersion = '4.2.4' GUID = 'cd303a6c-f405-4dcb-b1ce-fbc2c52264e9' Author = 'R.Andree' CompanyName = 'R.Andree' Description = 'Windows PowerShell Module for managing file and folder security on NTFS volumes' PowerShellVersion = '2.0' DotNetFrameworkVersion = '3.5' ScriptsToProcess = @('NTFSSecurity.Init.ps1') TypesToProcess = @('NTFSSecurity.types.ps1xml') FormatsToProcess = @() NestedModules = @('NTFSSecurity.dll') AliasesToExport = '*' CmdletsToExport = 'Add-NTFSAccess', 'Clear-NTFSAccess', 'Disable-NTFSAccessInheritance', 'Enable-NTFSAccessInheritance', 'Get-NTFSAccess', 'Get-NTFSEffectiveAccess', 'Get-NTFSOrphanedAccess', 'Get-NTFSSimpleAccess', 'Remove-NTFSAccess', 'Show-NTFSSimpleAccess', #---------------------------------------------- 'Add-NTFSAudit', 'Clear-NTFSAudit', 'Disable-NTFSAuditInheritance', 'Enable-NTFSAuditInheritance', 'Get-NTFSAudit', 'Get-NTFSOrphanedAudit', 'Remove-NTFSAudit', #---------------------------------------------- 'Disable-NTFSAccessInheritance', 'Disable-NTFSAuditInheritance', 'Enable-NTFSAccessInheritance', 'Enable-NTFSAuditInheritance', 'Get-NTFSInheritance', 'Set-NTFSInheritance', #---------------------------------------------- 'Get-NTFSOwner', 'Set-NTFSOwner', #---------------------------------------------- 'Get-NTFSSecurityDescriptor', 'Set-NTFSSecurityDescriptor', #---------------------------------------------- 'Disable-Privileges', 'Enable-Privileges', 'Get-Privileges', #---------------------------------------------- 'Copy-Item2', 'Get-ChildItem2', 'Get-Item2', 'Move-Item2', 'Remove-Item2', #---------------------------------------------- 'Test-Path2', #---------------------------------------------- 'Get-NTFSHardLink', 'New-NTFSHardLink', 'New-NTFSSymbolicLink', #---------------------------------------------- 'Get-DiskSpace', 'Get-FileHash2' FileList = @('NTFSSecurity.dll', 'NTFSSecurity.types.ps1xml', 'NTFSSecurity.format.ps1xml', 'NTFSSecurity.Init.ps1', 'NTFSSecurity.psm1') PrivateData = @{ EnablePrivileges = $true GetInheritedFrom = $true GetFileSystemModeProperty = $true ShowAccountSid = $false IdentifyHardLinks = $true PSData = @{ Tags = @('AccessControl', 'ACL', 'DirectorySecurity', 'FileSecurity', 'FileSystem', 'FileSystemSecurity', 'NTFS', 'Module', 'AccessRights') } }
 Kopieret
Klik for at kopiere hele scriptet

ADAudit Plus

Sådan får du rapporten:

  • Log ind på ADAudit Plus-webkonsollen med autoriserede legitimationsoplysninger. Naviger til fanen Filovervågning, og vælg Mappetilladelser. Du kan se mappetilladelser her.
  • Du kan se delingstilladelser ved at gå til Serverovervågning og vælge "Ændringer af netværksshare" fra fanen "Overvågning af netværksshare".

Skærmbillede:

ntfssecurity-1

Hvorfor er ADAudit Plus den bedste løsning for dig?

  • Overvåg og generer rapporter for Windows-filservere og NetApp- og EMC-servere.
  • Få øjeblikkelige underretninger om oprettelse eller ændring af filer.
  • Vis detaljerede rapporter om filtilladelser og SACL-ændringer.
  • Undgå kompleks PowerShell-scripting, og forenkl AD-ændringsovervågning med ADAudit Plus.
  •  
  • Ved at klikke på 'Få din gratis prøveperiode', accepterer du behandling af personlige data i henhold til Privacy Policy.
  • Tak for det!

    Din download er i gang, og den vil være færdig om få sekunder! Hvis du oplever problemer, kan du downloade manuelt her.

Relaterede ressourcer