Administrering af fil- og katalogtilladelser eren anden af disse vigtige, men alligevel afskrækkende opgaver, som systemadministratorer har. På grund af den hierarkiske natur af NTFP-filsystemet og dets rigtige arvsfunktioner, har de nøjagtige rettigheder en given bruger til en bestemt ressource det ikke åbenlyse. Det er nøjagtigt, hvad NTFS tilladelsesreporter-software kan hjælpe dig med. Disse værktøjer scanner en katalogstruktur og viser de effektive rettigheder for en specificeret bruger til hvert fundet element. Der er mange af disse værktøjer til rådighed, der tilbyder forskellige grader af brugbarhed. For at hjælpe dig med at se tydeligt gennem labyrinten af tilgængelige produkter har vi samlet denne liste over nogle af de bedste NTFS tilladelsesrapporteringssoftware.
Vi begynder vores diskussion i dag med at have enhurtigt kig på NTFS-tilladelser, hvad de er, og hvor de kommer fra. Derefter diskuterer vi arvet tilladelse, da de er en af de vigtigste funktioner i det Microsoft-udviklede filsystem. Og da der er mindst to steder, hvor tilladelser kan indstilles, og da de kombineres ved at følge specifikke regler, studerer vi fil vs delingstilladelse og også effektive tilladelser, som er en sammensætning af de to første. Først da er vi klar til at afsløre, hvad de bedste værktøjer er. Dette er, hvad vi skal gøre næste, når vi gennemgår nogle af de bedste NTFS tilladelsesrapporteringssoftware.
NTFS-tilladelse forklaret
Det nye teknologifilsystem, NTFS, er etproprietært filsystem udviklet af Microsoft til Windows NT-operativsystemet. Det erstattede FAT-filsystemet, der blev brugt af tidligere Microsoft-operativsystemer. En af de primære funktioner i NTFS er det udførlige sikkerhedssystem, der er baseret på adgangskontrollister (ACL'er).
Tilladelser refererer til hvad en given bruger er tilladtat gøre med en bestemt fil eller katalog. Der er flere grundlæggende tilladelser såsom læse, skrive, ændre, udføre og liste mappe indhold. Fuld kontrol er en anden grundlæggende tilladelse, der giver en bruger ret til at gøre noget med en fil. Ud over dem er der også avancerede tilladelser, såsom læseegenskaber, læsetilladelser, ændring af tilladelser eller ejerskab, bare for at nævne nogle få.
Adgangskontrollister (ACL'er) bruges til at tildele tilladelse til objekter i et NTFS-filsystem, hvor hvert objekt har en ACL, der definerer hvilken tilladelse en bruger eller gruppe af brugere har på det.
Arvede tilladelser
Under NTFS kan tilladelser enten væreeksplicit tildelt, eller de kan arves. Som standard får ethvert NTFS-objekt oprettet - en fil eller en mappe - nøjagtigt de samme ACL'er som hans overordnede. For eksempel vil en bruger, der har læse adgang til en mappe, læse adgang til dens indhold, medmindre andet er angivet.
Eksplicit tilladelse er enten indstillet som standardnår objektet oprettes, eller de indstilles ved hjælp af brugerhandling. Pr. Definition er arvede tilladelser ikke indstillet; de gives til et objekt, fordi det er et barn af et forældreobjekt. Tilladelser administreres normalt bedst til containere med genstande. Objekter i containeren arver alle adgangstilladelser i den beholder. Dette er meget simpelt end at tildele eller ændre tilladelser til en lang række objekter.
Naturligvis kan arvet tilladelse tilsidesættes, og man kan for eksempel fjerne skrivetilladelsen til en fil for en bruger med skrivetilladelse til den mappe, der indeholder den fil.
Der er to steder under moderne versioner afWindows, hvor tilladelser kan indstilles. For det første er der filtilladelser. Det er de tilladelser, vi har diskuteret indtil videre. Det er de tilladelser, der er tildelt hvert objekt i et NTFS-filsystem.
Et andet sted, hvor tilladelser er tildelt, erpå aktieniveau. Hver gang en ressource deles for at gøre den brugbar af brugere på andre computere - som f.eks. Hvad der normalt ville blive gjort på en filserver - kan de samme typer tilladelser tildeles til delingen.
Kombinationen af deling vs filtilladelser ogaf eksplicit vs arvet tilladelse er det, vi normalt refererer til som effektive tilladelser. Det er de faktiske rettigheder, som en bruger har til en fil eller mappe. Hvilket element har forrang ved bestemmelse af de effektive tilladelser er et temmelig komplekst og fejlbenyttet emne. Dette er forresten en af grundene til, at der blev oprettet NTFS tilladelsesrapporteringssoftware.
Den bedste tilladelsesreporter-software
Nu hvor vi alle er på den samme side om NTFStilladelse, er tiden endelig inde til at gennemgå de forskellige værktøjer, vi kunne finde. Som du er ved at se, har vi en bred vifte af værktøjer fra små værktøjer, der kun viser effektive tilladelser for en bruger ad gangen til fuld adgangsadministrationssoftware. Det bedste værktøj til dig afhænger stort set af dine specifikke behov
1- SolarWinds tilladelsesanalysator (Gratis download)
SolarWinds er en af de mest kendte producenter afnetværk og systemadministrationsværktøjer. Dets flagskibsprodukt kaldet Network Performance Monitor scorer konsekvent blandt de øverste overvågningssystemer for båndbredde på netværket. Som det ikke er nok, er virksomheden også berømt for sin gratis software. De er mindre værktøjer, der hver især imødekommer et specifikt behov hos netværksadministratorer. To gode eksempler på disse værktøjer er den avancerede undernetberegner og Kiwi Syslog-serveren.
Et andet stort gratis værktøj fra SolarWinds,især i forbindelse med dette indlæg er SolarWinds Permission Analyzer. Selvom dette er et meget grundlæggende gratis værktøj, kan det give dig øjeblikkelig synlighed i bruger- og gruppetilladelser. Du kan bruge dette værktøj til at afdække brugere og gruppere tilladelser til Active Directory-objekter, netværksdelinger, mapper og filer.

- GRATIS DOWNLOAD: SolarWinds tilladelsesanalysator
- OFFICIELT STED: https://www.solarwinds.com/free-tools/permissions-analyzer-for-active-directory/registration
Blandt værktøjets nøglefunktioner kan det hurtigtidentificere, hvordan en brugers tilladelser nedarves, det giver dig mulighed for at gennemse tilladelser efter gruppe eller af individuel bruger, og det giver dig mulighed for at analysere brugerrettigheder baseret på gruppemedlemskab og tilladelser. Den vigtigste ulempe ved dette værktøj er, at man ikke kan eksportere oplysninger fra det. Hvis alt hvad du behøver, er detaljerede oplysninger om brugertilladelser, kan det være temmelig nyttigt.
2- SolarWinds Access Rights Manager (Gratis prøveversion)
Hvis du har brug for mere end det blotte minimum, der tilbydes af Permissions Analyzer, har SolarWinds et andet produkt, du måske er interesseret i. Det kaldes SolarWinds Access Rights Manager. Dette værktøj er meget mere end en tilladelserapporteringsværktøj, dog. Det er først og fremmest rettet mod at gøre brugervenlig levering og unprovisioning, tracking og overvågning let. Det tilbyder en kraftfuld og nem måde at styre og overvåge brugertilladelse for at sikre, at der ikke gives unødvendige tilladelser.
En af de største styrker af SolarWinds Access Rights Manager er dets intuitive brugeradministrationsdashboardDu kan bruge til at oprette, ændre, slette, aktivere og deaktivere brugeradgang til forskellige filer og mapper. Det indeholder rollespecifikke skabeloner, der let kan give brugerne adgang til specifikke ressourcer på dit netværk.

- GRATIS PRØVEVERSION: SolarWinds Access Rights Manager
- Download link: https://www.solarwinds.com/access-rights-manager/registration
Endnu mere interessant for os i dag erSolarWinds Access Rights Manager's rapporteringsfunktioner. Softwaren kan oprette rapporter, der kan bruges som bevis i tilfælde af fremtidige tvister eller eventuel retssag. Detaljerede rapporter til revisionsformål og til overholdelse af specifikationer, der er fastlagt i lovgivningsmæssige standarder, der gælder for din virksomhed, er også tilgængelige. Rapporter kan oprettes hurtigt og nemt med blot et par klik. De kan omfatte alle oplysninger, du måtte finde nyttige. For eksempel kan logaktiviteter i Active Directory- og filserveradganger inkluderes i en rapport. Det er op til brugeren at gøre dem så sammenfattede eller så detaljerede, som de har brug for.
Angreb og / eller datalækager sker ofte, nårmapper og / eller deres indhold får adgang til af brugere, der ikke - eller burde ikke være - autoriseret til at få adgang til dem, en almindelig situation, når brugerne får bred adgang til mapper eller filer. SolarWinds Access Rights Manager kan hjælpe dig med at forhindre disse typer lækager og uautoriserede ændringer i fortrolige data og filer. Det giver administratorer en visuel repræsentation af tilladelser til flere filservere. Det lader let og visuelt se, hvem der har tilladelse til hvilken fil.
SolarWinds Access Rights Manager er licenseretbaseret på antallet af aktiverede brugere i Active Directory. En aktiveret bruger er enten en aktiv brugerkonto eller en servicekonto. Priserne for produktet starter ved $ 2 995 for op til 100 aktive brugere. For flere brugere (op til 10.000) kan detaljerede priser opnås ved at kontakte SolarWinds salg. Hvis du vil give værktøjet en testkørsel, før du køber det, kan du få en gratis, ubegrænset 30-dages prøveversion.
- Officiel webside: https://www.solarwinds.com/access-rights-manager/registration
3- CJWDEVs NTFS tilladelsesreporter
NTFS Permissions Reporter fra CJWDEV — hvilkenkaldes ofte simpelthen CJWDEV - er et kraftfuldt værktøj til at se NTFS-tilladelser i hele katalogtræet. Det er et moderne brugervenligt værktøj til rapportering om fil- og katalogtilladelser på dine Windows-servere. Det giver dig mulighed for hurtigt at se, hvilke brugere og grupper der har adgang til hvilke filmapper.

Nogle af værktøjets mest bemærkelsesværdige funktioner inkludererdets meget tilpassede filtreringssystem, der gør det nemt at søge efter den bruger eller gruppe, du ønsker. Du kan f.eks. Filtrere resultater baseret på en lang række attributter som kontonavn, kontotype, domæne, arten af tilladelsen, nedarvede tilladelser og kontostatus, bare for at nævne nogle få. Resultaterne kan vises enten i et træ eller et tabelbaseret format. Forskellige tilladelser fremhæves i forskellige farver, så du nemt kan identificere de oplysninger, du har brug for. Du kan let identificere useriøse tilladelser, der krænker dine standarder og politikker.
NTFS Permissions Reporter er tilgængelig i toudgaver: Gratis og standard. Den gratis udgave er reduceret og er beregnet til at blive brugt som en introduktion til standardudgaven. Det har stadig en hel del funktioner, herunder:
- Intelligent cache
- Muligheden for at se gruppemedlemmer direkte i dens rapporter
- Integration med Windows file explorer, der giver mulighed for at højreklikke på en fil eller mappe og få en tilladelsesrapport
- Præcis og pålidelig information
- Resultater, der let kan eksporteres til HTML
Standardudgaven bygger på funktionerne i den gratis udgave og tilføjer en hel del flere, såsom:
- Mange flere eksportformater som CSV, HTML, NTPR og XLSX.
- Fleksibiliteten til at sammenligne to rapporter for at fremhæve forskellene i tilladelse
- Automatisk e-mailing af rapporter
- Muligheden for at oprette filtre, der hjælper med at finde det, du ønsker; der er også en mulighed i filtrene for at ekskludere visse tilladelser
- Fuld kommandolinjestøtte, der gør det nemt at planlægge rapporter, når det passer dig
- Automatisk indlæsning af dine yndlingsindstillinger ved programstart
- Gratis opgraderinger gennem hele produktets levetid.
Prisstrukturen for NTFS-tilladelserReporter er ret ligetil. Mens gratisudgaven er, ja, gratis, vil Standardudgaven sætte dig tilbage $ 149 for en enkelt brugerlicens, $ 359 for en webstedslicens eller $ 579 for en virksomhedslicens. Virksomhedslicensen kan bruges flere steder i en enkelt organisation. En konsulentlicens er også tilgængelig. Det tillader, at softwaren bruges på op til tre klientlokaler ad gangen for $ 199. Der er også en ubegrænset konsulentlicens på $ 620, som kan bruges med et ubegrænset antal klienter.
4- Netwrix Effektivt tilladelsesrapporteringsværktøj
Netwrix Effektiv tilladelsesrapportering er enfreeware-værktøj fra Netwrix, der leverer handlingsdygtig indsigt i, hvem der har tilladelser til hvad i Active Directory og fildelinger. Det kan hjælpe dig med at sikre, at medarbejdernes tilladelser stemmer overens med deres roller i organisationen. Værktøjets rapporter giver dig mulighed for at se brugernes AD-gruppemedlemskab og tilladelse til fildeling i en enkelt rapport sammen med om disse fildelingsrettigheder blev tildelt eksplicit eller arvet.

Det effektive rapporteringsværktøj tilladelser giverhandlingsmæssige oplysninger, som du kan bruge til at annullere unødvendige adgangsrettigheder, hvilket sikrer, at brugerne kun har de tilladelser, de har brug for for at få gjort deres job. Det kan hjælpe med at reducere sikkerhedsrisici ved at sikre dig, at dine værdifulde data kun kan fås adgang af kvalificeret personale. Det er et brugervenligt værktøj, der giver dig mulighed for hurtigt at spore enhver brugers tilladelser på tværs af Active Directory og filservere og få klar til brug rapporter med bare et par klik.
Dette værktøj kan også hjælpe dig med at sikre overholdelse afhjælpe dig med indsamling af bevis for, at alle tilladelser er på linje med jobbeskrivelser og medarbejderroller i organisationen. Dette er ofte påbudt af regulatoriske rammer som f.eks. SOX eller PCI-DSS.
Der er kun en ulempe ved NetwrixEffektivt rapporteringsværktøj for tilladelser. Det giver dig ikke de effektive tilladelser på en bestemt fil eller et bibliotek. Det viser kun de effektive tilladelser, som en bestemt bruger eller gruppe har.
5- ManageEngine ADManager Plus
ManageEngine er et andet velkendt navn blandtnetværk og systemadministratorer. Dets ADManager Plus-værktøjssæt indeholder en NTFS-tilladelsesreporter, der giver dig mulighed for at administrere tilladelser på farten lige fra ADManager Plus 'rapporteringsværktøj.
ADManager Plus genererer og eksporterer også rapporterom adgangstilladelser for alle NTFS-mapper samt filer og deres egenskaber til Windows-filservere i et let forståeligt format. Dette kan hjælpe administratorer hurtigt med at få vist og analysere filindstillingerne i deres miljøer. De genererede rapporter kan eksporteres til excel-, CSV-, HTML-, PDF- og CSVDE-formater til videre behandling af eksterne værktøjer.

Nogle af rapporterne genereret af dette værktøj inkluderer Andele i servere rapport, der viser alle de tilgængelige aktier ide specificerede servere sammen med vigtige detaljer, som f.eks. deres placering, listen over konti med tilladelser på aktierne samt deres tilknyttede tilladelser og omfanget af tilladelserne. Det Mapper tilgængelige via konti rapport viser de mapper og filer, somspecificerede konti har tilladelser. Du kan tjekke for mapper i en specificeret sti og yderligere definere niveauet for adgang til at generere resultaterne. Dette er blot et par af de tilgængelige rapporter for at give dig en idé om, hvad værktøjet kan gøre for dig.
ManageEngine ADManager Plus er tilgængelig i enGratis udgave og en professionel udgave. Den gratis udgave giver dig mulighed for at administrere og rapportere om op til 100 objekter i et enkelt domæne. Professional Edition er installeret gratis og kan evalueres i 30 dage, hvorefter den automatisk vender tilbage til Free Edition's begrænsninger, medmindre der er købt en Professional Edition-licens. For detaljer om de forskellige tilgængelige udgaver og deres priser, skal du kontakte ManageEngine.
6- Tilladelsesreporter
Tilladelsesreporter er en meget specialiseret ogmeget professionelt udseende værktøj, der tilbyder hurtig og nem revision af filsystemtilladelser til Windows. Det er et visuelt, interaktivt softwareværktøj, der kan hjælpe dig med at administrere filsystemtilladelser. Dens leverandør hævder, at det er "den ultimative netværksaktiverede NTFS-tilladelsesreporter til Windows”. Det giver dig mulighed for at validere sikkerhedsstatus for hele filsystemer hurtigt og effektivt med flere eksportformater, kommandolinjestøtte, indbygget planlægning, avanceret filtrering og meget mere.

Værktøjet indeholder robust, indbygget rapportplanlægning med support til e-mail-levering. Det har også katalogtilladelsesanalyse med træ- og tabelvisninger samt en filejerapport med hierarkisk trækortvisualisering. Og hvis du foretrækker en rapport om tilladelser til netværksdeling, er de også tilgængelige for servere eller hele domæner. Dens hurtige ydelse og imponerende skalerbarhed giver dig mulighed for hurtigt at analysere hele filsystemer med selvtillid og effektivitet. Desuden kan værktøjet også prale af en kommandolinjegrænseflade, så det let kan integreres i brugerdefinerede scripts
Tilladelsesreporter er tilgængelig i en gratis basisudgave, som er helt gratis uden annoncer, malware eller spyware). For at få adgang til alle værktøjets avancerede funktioner kan en professionel udgave købes. Det låser op funktioner som rapportplanlægning, avanceret filtrering og mere. Enbruger-pro-licensen er kun $ 69,00, endnu mindre, når den købes i 5-pakker eller 10-pakker. Der er også webstedsdækkende, landsdækkende og virksomhedsdrevne versioner tilgængelige.
Kommentarer