Active Directory styring af filtilladelse

Når det drejer sig om at dele ressourcer på et netværk, er man først og fremmest bekymret for, hvem der har adgang til disse ressourcer og på hvilke niveauer. Håndtering af filservere i et active directory-miljø kan være meget kedelig, og fordi det skal gøres en bruger af gangen, gør det til en af de mest tidskrævende aktiviteter for en systemadministrator.

 

Lad os antage, at en ny medarbejder er blevet medlem af HR-teamet i din organisation. Du vil gerne give ham adgang til delte ressourcer, såsom personaleoplysninger, HR-politikker, firmapolitikker osv., men samtidig er det ikke nødvendigt at give ham adgang til økonomiske data er unødvendig og kan føre til mislokering, manipulation eller misbrug af data. På den anden side du ønsker heller ikke give en ny medarbejder en tilladelse til sletning af nogen ressourcer. Derfor skal du indføre et par begrænsninger i adgangsniveauet. Du kan gøre dette ved omhyggeligt at definere brugerens adgangskontrolindgange.

Filserverstyringen i ADManager Plus giver administratorer mulighed for at administrere (dvs. tildele, modificere, tilbagekalde) brugerens NTFS og sharetilladelser i bulk. Alt du skal gøre er at vælge den delte ressource, og derefter gennemgå og definere adgangskontrollerne for brugere baseret på deres nødvendighed. Ved at bruge ADManager Plus filserverstyring kan administratoren:

  • Give brugere / grupper adgang til nødvendige ressourcer uden sikkerhedsrisiko
  • Udføre “Masseændring” af tilladelser  
  • Effektivt disciplinere tilladelser til ressourcer og derved organisere miljøet
  • Og alt dette fra et simpelt, enkelt og centraliseret vindue

Redigere NTFS-tilladelser – for at definere handling, som brugere kan påtage sig for mapper og filer på netværket og lokalt

  • Tilbagekalde NTFS-tilladelser – for at tilbagekalde NTFS-tilladelser
    • Redigere sharetilladelser- for at bestemme, hvilken type adgang andre vil have i den delte mappe
    • Tilbagekalde Sharetilladelser – for at tilbagekalde sharetilladelser

Tilbagekaldelsesafsnittet er meget praktisk i scenarier, hvor en medarbejder forlader organisationen. Administratoren behøver ikke at tænke over, hvilke tilladelser der skal tilbagekaldes eller på hvilke shares skal tilladelserne tilbagekaldes og så videre. Alt, hvad han skal gøre, er at vælge brugerkonto (f.eks. Jens), og under tilladelser vælge en tilladelse (i dette tilfælde alle tilladelser som medarbejderen forlader) og typen (nægte). Hans job er så færdig.

Ud over dette har ADManager Plus også rapporter om NTFS-tilladelser. Rapporter, såsom Share i serverne, tilladelser til mapper, mapper tilgængelige via konti og ikke-arvelige mapper. Disse rapporter giver øjeblikkelig synlighed til adgangskontrol på en omfattende måde og er derfor nyttige for administratorer. Denne umiddelbare synlighed i tilladelser kan hjælpe dem effektivt med at forbedre sikkerheden.