Zarządzanie uprawnieniami plików Active Directory

W kwestii udostępniania zasobów w sieci pierwszym i najważniejszym problemem jest kto ma dostęp do tych zasobów oraz na jakich poziomach. Zarządzanie serwerami plików w środowisku Active Directory może być bardzo problematyczne, a fakt, że trzeba to robić po jednym użytkowniku naraz powoduje, że jest to jedno z najbardziej czasochłonnych działań dla administratora systemu.

 

Na przykład, załóżmy że do zespołu HR w danej organizacji dołączył nowy pracownik. Należy zapewnić mu dostęp do udostępnianych zasobów, takich jak szczegółowe informacje o personelu, zasady HR, zasady firmy etc., ale jednocześnie udzielenie mu dostępu do danych finansowych jest zbędne i może doprowadzić do niewłaściwego wykorzystania danych, ich nieuprawnionej zmiany lub umieszczenia ich w niewłaściwym miejscu. Innym przykładem jest to, że nowemu pracownikowi nigdy nie należy dawać uprawnień do usuwania dowolnego zasobu. W związku z tym konieczne jest wprowadzenie kilku ograniczeń w poziomach dostępu. Można to zrobić przez staranne zdefiniowanie wpisów kontroli dostępu użytkowników.

Funkcja zarządzania serwerem plików w ADManager Plus umożliwia administratorom zbiorowe zarządzanie (tzn. przypisywanie, modyfikowanie, odwoływanie) uprawnień NTFS oraz udziałów użytkowników. Wszystko, co trzeba zrobić, to wybrać zasób udostępniony, a następnie sprawdzić i zdefiniować kontrole dostępu użytkowników w oparciu o to, czy są potrzebne. Przy pomocy zarządzania serwerami plików w ADManager Plus administrator może:

  • Udzielić użytkownikom/grupom dostęp do wymaganych zasobów bez zagrożenia bezpieczeństwa
  • Wykonywać zbiorową modyfikację uprawnień
  • Wydajnie wymuszać uprawnienia do zasobów, organizując środowisko IT
  • A wszystko to z prostego, jednego scentralizowanego okienka

ADManager Plus oferuje cztery sekcje działań w sekcji zarządzania serwerem plików. Są to:

  • Modyfikacja uprawnień NTFS definiujące działania, jakie użytkownicy mogą podejmować na folderach w sieci i lokalnie
  • Odwoływanie uprawnień NTFS odwołujące uprawnienia NTFS
  • Modyfikacja uprawnień udostępniania- ustalające, jaki rodzaj dostępu będą mieć inne osoby do folderu udostępnianego
  • Odwoływanie uprawnień udostępniania -odwołujące uprawnienia udostępniania

Podczas modyfikowania uprawnień NTFS można również wyświetlać istniejące uprawnienia do folderów współdzielonych w określonym folderze. Opcja "kopiuj z folderu" sprawia, że ​​modyfikowanie uprawnień NTFS jest jeszcze łatwiejsze, umożliwiając kopiowanie uprawnień do innego folderu i stosowanie ich w żądanym folderze. Opcja "podgląd" zawiera listę zmian uprawnień, które można zweryfikować przed ich zaktualizowaniem.

Sekcja pozwalająca na odwoływanie jest bardzo przydatna w scenariuszach, w których pracownik opuszcza daną organizację. Administrator nie musi siedzieć i zastanawiać się nad tym, które uprawnienia odwołać, lub na których udziałach uprawnienia mają zostać odwołane i tak dalej. Wszystko, co musi zrobić to wybrać konto użytkownika (na przykład Beaty), a w ramach uprawnień wybrać dowolne z uprawnień (w tym przypadku wszystkie uprawnienia, ponieważ pracownik odchodzi) oraz typ działania (odmów). Zadanie wykonane błyskawicznie i bez problemów.

Ponadto ADManager Plus ma również raporty o uprawnieniach NTFS. Raporty takie jak udziały na serwerach, uprawnienia dla folderów, foldery dostępne dla konta oraz foldery niedziedziczne. Raporty te zapewniają natychmiastową, zrozumiałą widoczność kontroli dostępu, dzięki czemu są przydatne dla administratorów. Ta natychmiastowa widoczność pozwoleń może im pomóc w efektywnej poprawie zabezpieczeń.

Oprócz tego ADManager Plus ma również raporty o uprawnieniach NTFS. Raporty takie jak Udziały na serwerach, uprawnienia do folderów, foldery dostępne dla kont i nie dziedziczne foldery. Raporty te dają natychmiastowy wgląd w kontrolę dostępu w sposób kompleksowy i dlatego są przydatne dla administratorów. Ta natychmiastowa widoczność uprawnień może pomóc im skutecznie zwiększyć bezpieczeństwo.

Ujednolicone rozwiązanie do zarządzania i raportowania w usługach Active Directory i Office 365.

Rozpocznij darmowy okres próbny