ADManager Plus, een webgebaseerde oplossing voor het beheer en de rapportage van Active Directory (AD), combineert de mogelijkheden van een end-to-end oplossing voor identiteitsbeheer en software voor het beheer van bestandsserverrechten in één console. Met ADManager Plus kunt u de toegangsrechten van meerdere mappen en bestanden tegelijk beheren, of granulaire rechten toekennen aan individuele bestanden en mappen.

Beheer van bestandsservers

Laat geen ruimte voor misbruik of geknoei met gegevens met gedisciplineerd, nauwkeurig beheer van machtigingen. Wijzig of verwijder NTFS- en deel-machtigingen in slechts een paar eenvoudige klikken.

NTFS-machtigingen instellen of wijzigen

Specificeer de toegangsrechten die gebruikers hebben op netwerkbestanden en -mappen. Stel het toegangsniveau of mapniveau in waarop accounts de gegeven rechten kunnen uitoefenen.

Hoe NTFS-machtigingen in te stellen met ADManager Plus

Machtigingen voor delen toevoegen of wijzigen

Specificeer het type machtigingen dat gebruikersaccounts hebben op een gedeelde bron. Definieer het mapniveau waarop de accounts de aangewezen rechten hebben.

Machtigingen voor delen toevoegen of wijzigen

Machtigingen verwijderen

De NTFS- en deelmachtigingen intrekken die al aan gebruikers zijn toegewezen voor specifieke mappen en bestanden.

Beheer van Windows bestandsservers delegeren

  • Gebruik de rolgebaseerde delegatiemogelijkheid van ADManager Plus om het beheer van bestandsmachtigingen van servers te delegeren aan een willekeurige gebruiker of beveiligingsgroep.
  • Machtigingen die zijn toegewezen in ADManager Plus veranderen niets aan de werkelijke AD-machtigingen van de gebruiker of groep, zodat u het beheer van bestandsservers veilig kunt delegeren.
  • Krijg realtime meldingen wanneer de rechten voor een gebruiker of groep gewijzigd worden.

Beheer van deel- en NTFS-machtigingen: Best practices

  • Just-in-time toegang: Geef alleen toegang tot cruciale bronnen als er een verzoek om toegang wordt ingediend. Trek de machtigingen in zodra de taak is voltooid.

  • Net genoeg machtigingen: Ken niet aan iedereen machtigingen toe voor bestanden of gedeelde mappen. Gebruikers tot alles toegang geven is een slechte gewoonte, vooral in het geval van machtigingen. Geef accounts alleen het benodigde toegangstype en -niveau tot bronnen om aanvallen van binnenuit en misbruik van machtigingen te voorkomen.

  • Bulkbeheer van machtigingen: In plaats van dezelfde machtigingen keer op keer aan dezelfde gebruikersaccount voor meerdere mappen toe te wijzen, kunt u bulkbeheer van machtigingen uitvoeren. Wijs machtigingen voor meerdere mappen in een keer toe aan meerdere gebruikersaccounts met ADManager Plus.

  • Op tijd gebaseerd rechtenbeheer: Om de veiligheid van de gegevens te garanderen, stelt u een tijdslimiet in waarna de toegewezen rechten automatisch ingetrokken moeten worden.

Veelgestelde vragen

De toegang tot bestanden voor gebruikers, groepen of toepassingen wordt geregeld door NTFS-machtigingen, waaronder het lezen, wijzigen en uitvoeren van bestanden. Er zijn vijf soorten NTFS-machtigingen.

NTFS-bestandsrechten Toegestane toegang
Lezen Gebruikers of groepen kunnen attributen, eigendom en rechten lezen en bekijken.
Schrijven Gebruikers of groepen kunnen bestanden overschrijven, attributen en de naam wijzigen.
Lezen en uitvoeren Gebruikers of groepen kunnen de applicatie en alle taken uitvoeren die toegestaan zijn door de Lees-toestemming.
Aanpassen Gebruikers of groepen kunnen wijzigen, verwijderen en alle acties uitvoeren die door NTFS-machtigingen zijn toegestaan.
Volledige controle Gebruikers of groepen kunnen bestandsrechten wijzigen, eigenaar worden en toegestane acties uitvoeren.

NTFS-machtigingen en deel-machtigingen zijn twee verschillende sets machtigingen die gebruikt worden in Windows-besturingssystemen om de toegang tot bestanden en mappen te beheren. Hier zijn vijf punten die de verschillen tussen NTFS-machtigingen en deel-machtigingen uitleggen:

  1. Toepassingsgebied: NTFS-machtigingen beveiligen gegevens lokaal, terwijl gedeelde machtigingen de toegang tot gedeelde bronnen op een netwerk regelen.
  2. Granulariteit: NTFS-machtigingen bieden gedetailleerde controle over bestanden en mappen voor individuele gebruikers of groepen, terwijl gedeelde machtigingen eenvoudiger zijn en drie toegangsniveaus bieden: Volledige controle, wijzigen of lezen.
  3. Erfenis: NTFS-machtigingen worden standaard geërfd, wat het beheer vereenvoudigt, terwijl deel-machtigingen niet geërfd worden en alleen van toepassing zijn op de gedeelde map.
  4. Interactie: Als NTFS- en deel-machtigingen elkaar overlappen, is de meest beperkende machtiging van toepassing. Dus een gebruiker met NTFS-machtigingen voor volledige controle, maar alleen deel-machtigingen voor lezen, heeft leestoegang. Een correcte configuratie van beide machtigingen is cruciaal om conflicten te voorkomen.
  5. Veiligheidscontext: NTFS-machtigingen zijn lokaal van toepassing op bestanden en bepalen de mogelijkheid van een gebruiker om ze op zijn machine te openen of te wijzigen. Deel-machtigingen daarentegen worden afgedwongen op netwerkniveau en bepalen de toegang tot gedeelde mappen, ongeacht de lokale NTFS-machtigingen.

ADManager Plus biedt deze GUI-gebaseerde rapporten aan zodat u niet hoeft te worstelen met ingewikkelde opties zoals PowerShell-scripts om Active Directory te doorzoeken. Hieronder treft u de NTFS share- en mapmachtigingsrapporten aan die gegenereerd en ook geëxporteerd kunnen worden naar XLS-, CSV-, PDF-, HTML- en CSVDE-formaten.

  1. Delen in de Servers: Toont het gedeelde en hun respectievelijke machtigingen.
  2. Machtigingen voor mappen: Toont de gebruikers en groepen die toegang hebben tot mappen in een aangegeven pad.
  3. Mappen toegankelijk voor accounts: Een lijst met mappen waarvoor de aangegeven accounts machtigingen hebben.
  4. Niet-overerfbare mappen: Lijst van mappen die beschermd worden tegen overerfbare rechten.

Overige functies

Active Directory gebruikersrapporten

Uitgebreide rapportage over Active Directory gebruikers en gebruikersattributen. Genereer rapporten over gebruikersactiviteiten in uw Active Directory. Voer acties voor gebruikersbeheer rechtstreeks vanuit de interface van het rapport uit!

Active Directory-nalevingsrapporten

Active Directory-rapporten om u te helpen bij het naleven van overheidsvoorschriften zoals SOX, HIPAA, GLBA, PCI, USA PATRIOT...en nog veel meer! Perfectioneer de naleving van uw organisatie!

Active Directory beheer

Zorg ervoor dat uw dagelijkse Active Directory beheertaken worden versimpeld met de AD beheerfuncties van ADManager Plus. Gebruikers aanmaken, wijzigen en verwijderen met een paar klikken!

Terminal Services beheer

Configureer Active Directory Terminal Services attributen vanuit een veel eenvoudigere interface dan de eigen AD hulpprogramma's. Volledige controle uitoefenen over medewerkers die toegang hebben tot de computers van andere domeingebruikers.

Active Directory opschonen

Verwijder de inactieve, verouderde en ongewenste objecten in uw Active Directory om deze veiliger en efficiënter te maken... bijgestaan door de AD opschoonmogelijkheden van ADManager Plus.

Active Directory automatisering

Een volledige automatisering van AD-kritieke taken zoals het inrichten van gebruikers, het opschonen van inactieve gebruikers, enz. Hiermee kunt u ook vervolgtaken rangschikken en uitvoeren en deze in de werkstroom integreren voor een uitstekende gecontroleerde automatisering.

Heeft u behoefte aan functies? Vertel het ons

Als u extra functies geïmplementeerd wilt zien in ADManager Plus, horen we dat graag. Klik hier om verder te gaan

Ze vertrouwen ons