Gestion des autorisations de fichier Active Directory

En matière de partage de ressources sur un réseau, le premier et principal problème concerne les utilisateurs qui vont avoir accès à ces ressources et à quels niveaux. La gestion des serveurs de fichiers d’un environnement Active Directory (AD) s’avère parfois pénible. Le fait qu’il faille procéder un utilisateur à la fois la rend très chronophage pour un administrateur système.

Par exemple, supposons qu’un nouvel employé rejoint l’équipe RH de l’entreprise. Elle veut lui donner accès à des ressources partagées comme les détails d’employé, les politiques RH ou de l’entreprise, etc. Toutefois, lui permettre aussi d’accéder aux données financières est inutile et risque d’entraîner un déplacement, une altération ou un abus. Autre exemple, on ne veut jamais octroyer à un nouvel employé des autorisations de suppression d’une ressource. C’est la raison pour laquelle il faut imposer certaines limites au niveau d’accès des utilisateurs. On peut le faire en définissant soigneusement leurs entrées de contrôle d’accès.

Outre la sécurité, il faut considérer un autre aspect : alors que la disponibilité de nouvelles options matérielles a certes réduit les coûts de stockage et de serveur, ceux de maintenance ne cessent de grimper. Plusieurs raisons l’expliquent, comme la croissance constante du stockage, les problèmes de serveur et la corruption de données. Tout cela révèle un défaut de mesures adaptées en termes de gestion des serveurs de fichiers et de maintenance. ADManager Plus offre une solution complète efficace à ce problème avec des outils de suivi et de gestion pour les serveurs de fichiers Active Directory, Isilon et NetApp.

La fonctionnalité de gestion des serveurs de fichiers dans ADManager Plus permet aux administrateurs de gérer en masse (en affectant, modifiant et révoquant) les autorisations NTFS et les autorisations de partage des utilisateurs. Il suffit de choisir la ressource partagée, puis d’examiner et de définir les contrôles d’accès des utilisateurs selon leurs besoins. En utilisant ADManager Plus pour la gestion des serveurs de fichiers, l’administrateur peut :

  • Octroyer à des utilisateurs et des groupes un accès aux ressources nécessaires sans risques de sécurité
  • Effectuer des modifications en masse des autorisations.
  • Appliquer différents types d’autorisations et limitez la portée à des dossiers et sous-dossiers précis.
  • Gérer les autorisations des serveurs de fichiers Active Directory, NetApp et Isilon.
  • Exécuter toutes ces tâches dans une seule console simple et centrale.

ADManager Plus offre les quatre types d’opération suivants en termes de gestion des serveurs de fichiers :

  • Modification d’autorisations NTFS, pour définir une action que les utilisateurs peuvent effectuer sur des dossiers et des fichiers du réseau ou locaux.

    L’outil offre les options de modification des autorisations NTFS suivantes :

    • Inclusion de toutes les autorisations héritables du parent d’un objet particulier.
    • Suppression de toutes les autorisations actuelles et application uniquement d’une série donnée.
    • Remplacement de toutes les autorisations héritables actuelles de tous les enfants ayant de telles autorisations d’un objet particulier.

    On peut aussi appliquer des autorisations avancées comme les attributs de lecture et d’écriture étendue, s’approprier le fichier ou dossier et limiter les autorisations à un dossier ou sous-dossier précis.

  • Révocation d'autorisations NTFS, pour annuler de telles autorisations.
  • Modification d’autorisations de partage, pour déterminer le type d’accès dont disposent d’autres utilisateurs sur le dossier partagé.
  • Révocation d’autorisations de partage, pour annuler de telles autorisations.

Lorsqu’on modifie des autorisations NTFS, on peut aussi afficher les autorisations actuelles pour un dossier partagé précis. L’option de copie de dossier facilite davantage la modification des autorisations NTFS en permettant de copier les autorisations d’un autre dossier et de les appliquer à celui voulu. L’option d’aperçu affiche les modifications d’autorisations pour les vérifier avant de les mettre à jour.

Revoking permissions of an quitting employee

Les opérations de révocation s’avèrent pratiques dans le cas où un employé quitte l’organisation. L’administrateur n’a pas besoin de réfléchir aux autorisations à révoquer et aux partages concernés. Il lui suffit de choisir le compte d’utilisateur, puis les autorisations (dans ce cas toutes, car l’employé quitte l’organisation) et le type d’opération (refus). Il effectue cette tâche facilement et rapidement.

On peut même déléguer la gestion des autorisations de fichier à un utilisateur avec l’option de délégation de gestion qu’offre ADManager Plus. Les rapports d’audit intégrés aident aussi à suivre les modifications d’autorisations pour des dossiers partagés et des serveurs de fichiers. On peut exporter les rapports d’audit des administrateurs et des techniciens au format CSV, PDF, HTML ou Excel au besoin.

De plus, ADManager Plus offre des rapports sur les autorisations NTFS définies pour des serveurs de fichiers AD, NetApp et Isilon comme les partages de serveur, les autorisations de dossier, les dossiers accessibles par compte et les dossiers non héritables. Ces rapports donnent un aperçu immédiat et complet des contrôles d’accès. Cet aperçu immédiat des autorisations permet aux administrateurs de bien renforcer la sécurité.

Avantages d’utiliser ADManager Plus pour la gestion des autorisations de fichier AD :

  • Administration en masse des autorisations pour plusieurs dossiers à la fois.
  • Accès juste-à-temps et autorisations minimales en quelques clics seulement.
  • Délégation de la gestion des autorisations de serveur de fichiers à des techniciens en toute sécurité.

Bénéficier d’une gestion unifiée Active Directory, Microsoft 365 et Exchange avec ADManager Plus

  • Entrez votre adresse email.
  •  
  •  
    En cliquant sur "Obtenir votre essai gratuit", vous acceptez le traitement de vos données personnelles conformément à la politique de confidentialité..

Nous vous remercions!

Votre téléchargement est en cours et il sera terminé en quelques secondes seulement !
Si vous rencontrez des problèmes, téléchargez manuellement ici