Tiedostojen ja hakemistojen käyttöoikeuksien hallinta ontoinen niistä järjestelmänvalvojien tärkeistä mutta pelottavista tehtävistä. NTFP-tiedostojärjestelmän hierarkkisen luonteen ja sen oikeiden perintöominaisuuksien takia tietyllä käyttäjällä on tietyt resurssit, jotka eivät ole selviä. Juuri tässä NTFS-lupatoimittajaohjelmisto voi auttaa sinua. Nämä työkalut tarkistavat hakemistorakenteen ja luettelevat määritellyn käyttäjän tosiasialliset oikeudet jokaiselle löydetylle elementille. Vain muutama näistä työkaluista on saatavana, ja niiden käyttökelpoisuus vaihtelee. Jotta autamme sinua näkemään selvästi saatavissa olevien tuotteiden sokkelo, olemme koonneet tämän luettelon parhaista NTFS-luparaportointiohjelmistoista.
Aloitamme tänään keskustelun hankkimallaKatso nopeasti NTFS-luvat, mistä ne ovat ja mistä ne ovat lähtöisin. Sen jälkeen keskustelemme perinnöllisestä luvasta, koska ne ovat yksi Microsoftin kehittämän tiedostojärjestelmän tärkeimmistä ominaisuuksista. Ja koska oikeuksia voidaan asettaa ainakin kahdessa paikassa, ja koska ne yhdistyvät noudattamalla erityisiä sääntöjä, tutkimme tiedostoa vs. jakamisoikeudet ja myös tehokkaat käyttöoikeudet, jotka ovat kahden ensimmäisen yhdistelmää. Vasta sitten olemme valmiita paljastamaan, mitkä ovat parhaat välineet. Tätä me teemme seuraavaksi tarkistaessamme joitain parhaista NTFS-luparaportointiohjelmistoista.
NTFS-lupa selitetty
Uusi tekniikka, NTFS, on apatentoitu tiedostojärjestelmä, jonka Microsoft on kehittänyt Windows NT -käyttöjärjestelmälle. Se korvasi aiempien Microsoftin käyttöjärjestelmien käyttämän FAT-tiedostojärjestelmän. Yksi NTFS: n ensisijaisista ominaisuuksista on sen yksityiskohtainen turvajärjestelmä, joka perustuu pääsynhallintaluetteloihin (ACL).
Käyttöoikeudet viittaavat siihen, mitä tietylle käyttäjälle sallitaantekemistä tietyn tiedoston tai hakemiston kanssa. Perusoikeuksia, kuten lukeminen, kirjoittaminen, muokkaaminen, suorittaminen ja kansioiden sisällön luettelointi, on useita. Täysi hallinta on toinen peruslupa, joka antaa käyttäjälle oikeuden tehdä mitä tahansa tiedostolla. Näiden lisäksi on olemassa myös edistyneitä käyttöoikeuksia, kuten lukuominaisuuksia, lukemisoikeuksia, vaihto-oikeuksia tai haltuunottoa vain muutaman mainitsemiseksi.
Käyttöoikeusluetteloita (ACL) käytetään luvan antamiseen NTFS-tiedostojärjestelmän objekteille jokaisella objektilla, jolla on ACL, joka määrittelee minkä tahansa käyttäjän tai käyttäjäryhmän luvan siihen.
Perinnölliset luvat
NTFS: ssä käyttöoikeudet voivat olla jokonimenomaisesti määritetty tai ne voidaan periä. Oletusarvon mukaan kaikki luodut NTFS-objektit - tiedosto tai kansio - saavat täsmälleen samat ACL: t kuin hänen vanhempansa. Esimerkiksi käyttäjä, joka on lukenut kansion käyttöoikeuden, lukee pääsyn kansioon, ellei toisin mainita.
Täsmälliset oikeudet on joko asetettu oletuksenakun objekti luodaan tai ne asetetaan käyttäjän toimien avulla. Perinteisiä oikeuksia ei määritelmän mukaan ole asetettu; ne annetaan esineelle, koska se on vanhemman esineen lapsi. Käyttöoikeuksia hallitaan yleensä parhaiten esineiden kontteja varten. Säiliön objektit perivät kaikki säilön käyttöoikeudet. Tämä on paljon yksinkertaista kuin monien kohteiden käyttöoikeuksien määrittäminen tai muokkaaminen.
Perinteinen lupa voidaan tietysti ohittaa, ja esimerkiksi voidaan poistaa kirjoitusoikeus tiedoston käyttäjälle, jolla on kirjoitusoikeus kyseistä tiedostoa sisältävään kansioon.
Nykyaikaisissa versioissa on kaksi paikkaaWindows, johon käyttöoikeudet voidaan asettaa. Ensinnäkin tiedostoilla on käyttöoikeudet. Nämä ovat luvat, joista olemme keskustelleet toistaiseksi. Ne ovat NTFS-tiedostojärjestelmän jokaiselle objektille määritetyt käyttöoikeudet.
Toinen paikka, jolle luvat on annettu, onosaketasolla. Aina kun resurssi jaetaan, jotta se voidaan käyttää muiden tietokoneiden käyttäjille - kuten esimerkiksi tiedostopalvelimelle tavallisesti tehtävä - jakoon voidaan määrittää samantyyppiset käyttöoikeudet.
Yhdistelmä jako vs. tiedostooikeudet janimenomaisia tai perittyjä käyttöoikeuksia on se, mitä yleensä kutsumme tehokkaiksi käyttöoikeuksiksi. Ne ovat käyttäjän tosiasialliset oikeudet tiedostoon tai kansioon. Mikä elementti on etusijalla todellisten oikeuksien määrittämisessä, on melko monimutkainen ja virhealtista aihe. Tämä on muuten yksi syy siihen, miksi NTFS-luparaportointiohjelmisto luotiin.
Paras käyttöoikeusraportointiohjelma
Nyt kun olemme kaikki samalla sivulla NTFS: n suhteenLupa, on vihdoin tullut aika tarkistaa löytämämme työkalut. Kuten aiot nähdä, meillä on laaja valikoima työkaluja pienistä työkaluista, jotka näyttävät vain tehokkaat käyttöoikeudet yhdelle käyttäjälle kerrallaan, täydellisiin käyttöoikeuksien hallintaohjelmistoihin. Paras työkalu sinulle riippuu pitkälti erityistarpeistasi
1- SolarWinds -lupa-analysaattori (Ilmainen lataus)
SolarWinds on yksi tunnetuimmista valmistajistaverkon ja järjestelmän hallintatyökalut. Sen lippulaiva, nimeltään Network Performance Monitor, kuuluu jatkuvasti parhaiden verkon kaistanleveyden valvontajärjestelmien joukkoon. Kuten ei riitä, yritys on kuuluisa myös ilmaisista ohjelmistoistaan. Ne ovat pienempiä työkaluja, joista jokainen vastaa verkonvalvojien erityistarpeisiin. Kaksi hienoa esimerkkiä näistä työkaluista ovat Advanced Subnet Calculator ja Kiwi Syslog Server.
Toinen hieno ilmainen työkalu SolarWindsilta,etenkin tämän viestin yhteydessä on SolarWinds Permission Analyzer. Vaikka tämä on erittäin yksinkertainen ilmainen työkalu, se voi antaa sinulle välittömän näkyvyyden käyttäjän ja ryhmän oikeuksiin. Tämän työkalun avulla voit selvittää käyttäjien ja ryhmien oikeudet Active Directory -objekteihin, verkon jakoihin, kansioihin ja tiedostoihin.
- ILMAINEN LATAUS: SolarWinds -lupa-analysaattori
- VIRALLINEN SIVUSTO: https://www.solarwinds.com/free-tools/permissions-analyzer-for-active-directory/registration
Työkalun tärkeimmistä ominaisuuksista se voi nopeastitunnistaa, kuinka käyttäjän oikeudet peritään, sen avulla voit selata käyttöoikeuksia ryhmän tai yksittäisen käyttäjän mukaan, ja se antaa sinun analysoida käyttäjän oikeuksia ryhmäjäsenyyden ja käyttöoikeuksien perusteella. Tämän työkalun tärkein haitta on, että tietoja ei voida viedä siitä. Jos tarvitset vain yksityiskohtaisia tietoja käyttäjän käyttöoikeuksista, se voi olla melko hyödyllinen.
2- SolarWinds käyttöoikeuksien hallintaohjelma (Ilmainen kokeilu)
Jos tarvitset enemmän kuin Permissions Analyzerin tarjoamaa vähimmäismäärää, SolarWinds-ohjelmassa on toinen sinua kiinnostava tuote. Sitä kutsutaan SolarWinds käyttöoikeuksien hallintaohjelma. Tämä työkalu on paljon enemmän kuin luparaportointityökalu kuitenkin. Sen ensisijaisena tavoitteena on helpottaa käyttäjien järjestämistä ja ennakoimista, seurantaa ja seurantaa. Se tarjoaa tehokkaan ja helpon tavan hallita ja seurata käyttöoikeuksia varmistaakseen, ettei turhia oikeuksia myönnetä.
Yksi SolarWinds käyttöoikeuksien hallintaohjelma on intuitiivinen käyttäjän hallinnan kojetauluVoit luoda, muokata, poistaa, aktivoida ja deaktivoida eri tiedostojen ja kansioiden käyttäjien käyttöoikeuksia. Siinä on roolikohtaiset mallit, jotka voivat antaa käyttäjille helposti pääsyn tiettyihin verkon resursseihin.
- ILMAINEN KOKEILU: SolarWinds käyttöoikeuksien hallintaohjelma
- Lataa linkki: https://www.solarwinds.com/access-rights-manager/registration
Vielä mielenkiintoisempia meille tänään ovatSolarWinds Access Rights Managerin raportointiominaisuudet. Ohjelmisto voi luoda raportteja, joita voidaan käyttää todisteina tulevissa riita-asioissa tai mahdollisissa riita-asioissa. Tarkat raportit auditointitarkoituksiin ja yritykseesi sovellettavien sääntelystandardien asettamien eritelmien noudattamiseen ovat myös saatavilla. Raportit voidaan luoda nopeasti ja helposti muutamalla napsautuksella. Ne voivat sisältää mitä tahansa hyödyllisiä tietoja. Esimerkiksi Active Directoryn lokitoiminnot ja tiedostopalvelimen käyttöoikeudet voitaisiin sisällyttää raporttiin. Käyttäjän on tehtävä niistä yhteenveto tai yksityiskohdat, joita he tarvitsevat.
Hyökkäyksiä ja / tai tietovuotoja tapahtuu usein, kunkansioihin ja / tai niiden sisältöön pääsee käyttäjillä, joilla ei - tai heidän ei pitäisi olla valtuuksia käyttää niitä - yleinen tilanne, kun käyttäjille annetaan laaja-alainen pääsy kansioihin tai tiedostoihin. SolarWinds Access Rights Manager voi auttaa estämään tämän tyyppisiä vuotoja ja luvattomia muutoksia luottamuksellisiin tietoihin ja tiedostoihin. Se tarjoaa järjestelmänvalvojille visuaalisen esityksen oikeuksista useille tiedostopalvelimille. Se antaa helposti ja visuaalisesti nähdä, kenellä on mikä lupa mihin tiedostoon.
SolarWinds Access Rights Manager on lisensoituperustuu aktivoidun käyttäjän määrään Active Directory -palvelussa. Aktivoitu käyttäjä on joko aktiivinen käyttäjätili tai palvelutili. Tuotteen hinnat alkavat 2 995 dollarista enintään 100 aktiiviselle käyttäjälle. Lisää käyttäjille (jopa 10 000) tarkempi hinnoittelu saadaan ottamalla yhteyttä SolarWindsin myyntiin. Jos haluat antaa työkalulle koeajon ennen sen ostamista, voit hankkia ilmaisen, rajoittamattoman 30 päivän kokeiluversion.
- Virallinen verkkosivu: https://www.solarwinds.com/access-rights-manager/registration
3- CJWDEV: n NTFS-käyttöoikeuksien toimittaja
CJWDEV: n NTFS-oikeuksien toimittaja - mikäkutsutaan usein yksinkertaisesti CJWDEV: ksi - on tehokas työkalu NTFS-käyttöoikeuksien katseluun koko hakemistopuussa. Se on moderni käyttäjäystävällinen työkalu Windows-palvelimien tiedosto- ja hakemistooikeuksien raportointiin. Sen avulla voit nopeasti nähdä, millä käyttäjillä ja ryhmillä on pääsy mihin tiedostohakemistoihin.
Jotkut työkalun merkittävimmistä ominaisuuksista ovatsen hyvin muokattava suodatusjärjestelmä, jonka avulla on helppo etsiä haluamaasi käyttäjää tai ryhmää. Voit esimerkiksi suodattaa tulokset useiden ominaisuuksien, kuten tilin nimen, tilin tyypin, verkkotunnuksen, luvan luonteen, perittyjen oikeuksien ja tilin tilan, perusteella vain muutaman mainitsemiseksi. Tulokset voidaan näyttää joko puussa tai taulukkoon perustuvassa muodossa. Eri käyttöoikeudet on korostettu eri väreillä, joten voit helposti tunnistaa tarvitsemasi tiedot. Voit tunnistaa helposti roistovaltuudet, jotka rikkovat standardejasi ja käytäntöjäsi.
NTFS Permissions Reporter on saatavana kahtenapainokset: ilmainen ja vakio. Ilmaisen version painotettu ominaisuus, ja se on tarkoitettu käytettäväksi Johdanto Standard-versioon. Sillä on edelleen melko vähän ominaisuuksia, kuten:
- Älykäs välimuisti
- Mahdollisuus tarkastella ryhmän jäseniä suoraan sen raporteissa
- Integrointi Windows-tiedostomuotoon, joka antaa mahdollisuuden napsauttaa tiedostoa tai hakemistoa hiiren kakkospainikkeella ja saada käyttöoikeusraportti
- Tarkat ja luotettavat tiedot
- Tulokset, jotka voidaan helposti viedä HTML-muotoon
Vakioversio rakentuu ilmaisen version ominaisuuksiin ja lisää vielä paljon, kuten:
- Paljon muita vientimuotoja, kuten CSV, HTML, NTPR ja XLSX.
- Joustavuus vertailla kahta raporttia korostaakseen lupaeroja
- Raporttien automaattinen lähettäminen sähköpostitse
- Kyky luoda suodattimia, jotka auttavat löytämään haluamasi; suodattimissa on myös vaihtoehto tiettyjen käyttöoikeuksien poissulkemiseksi
- Täysi komentorivituki, jonka avulla raporttien ajoittaminen on helppoa sinulle sopivana ajankohtana
- Automaattinen suosikkiasetusten lataus sovelluksen käynnistyksen yhteydessä
- Ilmaiset päivitykset tuotteen koko käyttöiän ajan.
NTFS-käyttöoikeuksien hinnoittelurakenneToimittaja on melko suoraviivainen. Vaikka ilmainen painos onkin ilmainen, vakiopainos asettaa sinulle takaisin 149 dollaria yhden käyttäjän lisenssille, 359 dollaria sivustolisenssille tai 579 dollaria yritykselle lisenssille. Yrityslisenssiä voidaan käyttää useassa paikassa yhdessä organisaatiossa. Konsulttilisenssi on myös saatavana. Sen avulla ohjelmistoa voidaan käyttää korkeintaan kolmessa asiakkaan sijainnissa kerrallaan 199 dollarilla. Siellä on myös 620 dollarin rajoittamaton konsulttilisenssi, jota voidaan käyttää rajattoman määrän asiakkaiden kanssa.
4- Netwrix Tehokkaiden oikeuksien raportointityökalu
Netwrix Effective Permissions -raportointi on aNetwrixin ilmainen työkalu, joka tarjoaa käytännöllisen kuvan siitä, kenellä on käyttöoikeudet Active Directoryn ja tiedostojen jakoihin. Sen avulla voit varmistaa, että työntekijöiden oikeudet vastaavat heidän rooliaan organisaatiossa. Työkalun raporttien avulla voit nähdä käyttäjien AD-ryhmäjäsenyydet ja tiedostojen jakamisoikeudet yhdessä raportissa yhdessä sen kanssa, onko kyseiset tiedostojako-oikeudet määritetty nimenomaisesti vai ovatko ne perittyjä.
Efektiivisten oikeuksien raportointityökalu tarjoaatoimivia tietoja, joita voit käyttää tarpeettomien käyttöoikeuksien rajoittamiseen, ja siten varmistaa, että käyttäjillä on vain oikeudet, joita he tarvitsevat työnsä suorittamiseen. Se voi auttaa vähentämään tietoturvariskejä varmistamalla, että vain kelvollinen henkilöstö voi käyttää arvokkaita tietojasi. Se on helppokäyttöinen työkalu, jonka avulla voit nopeasti jäljittää käyttäjän käyttöoikeudet Active Directory- ja tiedostopalvelimissa ja saada käyttövalmiita raportteja muutamalla napsautuksella.
Tämä työkalu voi myös auttaa sinua varmistamaan noudattamisenauttaa sinua keräämään todisteita siitä, että kaikki luvat ovat yhdenmukaisia organisaation työnkuvausten ja työntekijöiden roolien kanssa. Tämä on usein pakollista sääntelykehyksillä, kuten esimerkiksi SOX tai PCI-DSS.
Netwrixillä on vain yksi haittaTehokas oikeuksien raportointityökalu. Se ei anna sinulle tosiasiallisia oikeuksia tietylle tiedostolle tai hakemistolle. Se näyttää vain tietyn käyttäjän tai ryhmän voimassa olevat käyttöoikeudet.
5- ManageEngine ADManager Plus
ManageEngine on toinen tunnettu nimi joukossaverkon ja järjestelmän ylläpitäjät. Sen ADManager Plus -työkalusarja sisältää NTFS-käyttöoikeuksien reportterin, jonka avulla voit hallita oikeuksia lennossa suoraan ADManager Plus -raportointiohjelman avulla.
ADManager Plus tuottaa ja vie myös raporttejakaikkien NTFS-kansioiden sekä tiedostojen ja niiden ominaisuuksien käyttöoikeuksista Windows-tiedostopalvelimille helposti ymmärrettävässä muodossa. Tämä voi auttaa järjestelmänvalvojaa nopeasti tarkastelemaan ja analysoimaan ympäristönsä tiedostotasoturva-asetuksia. Luodut raportit voidaan viedä Excel-, CSV-, HTML-, PDF- ja CSVDE-muotoihin jatkokäsittelyä varten ulkoisilla työkaluilla.
Jotkut tämän työkalun tuottamista raporteista sisältävät Palvelimien osakkeet raportti, joka näyttää kaikkimääritetyt palvelimet sekä tärkeät yksityiskohdat, kuten niiden sijainti, luettelo tileistä, joilla on osakkeiden käyttöoikeudet, sekä niihin liittyvät käyttöoikeudet ja käyttöoikeuksien laajuus. Tilit voivat käyttää kansioita -raportissa luetellaan kansiot ja tiedostot, joiden ylitietyillä tileillä on käyttöoikeudet. Voit tarkistaa määritetyn polun kansiot ja määritellä tarkemmin käyttöoikeustasot tulosten tuottamiseksi. Nämä ovat vain muutama käytettävissä olevista raporteista, joiden avulla saat käsityksen siitä, mitä työkalu voi tehdä sinulle.
ManageEngine ADManager Plus on saatavana aIlmainen versio ja Professional Edition. Ilmaisen version ansiosta voit hallita ja raportoida jopa 100 kohdetta yhdellä verkkotunnuksella. Professional Edition asennetaan ilmaiseksi ja sitä voidaan arvioida 30 päivän ajan, minkä jälkeen se palaa automaattisesti Free Editionin rajoituksiin, ellei Professional Edition -lisenssi ole ostettu. Ota yhteyttä ManageEngineen saadaksesi lisätietoja saatavilla olevista versioista ja niiden hinnoista.
6- Oikeuksien toimittaja
Lupakirjantoimittaja on erittäin erikoistunut jaerittäin ammattimainen työkalu, joka tarjoaa nopean ja helpon tiedostojärjestelmän käyttöoikeuksien tarkistamisen Windowsille. Se on visuaalinen, interaktiivinen ohjelmistotyökalu, jonka avulla voit hallita tiedostojärjestelmän käyttöoikeuksia. Sen myyjä väittää olevansa “perimmäinen verkkoa käyttävä NTFS-käyttöoikeuksien toimittaja Windowsille”. Sen avulla voit tarkistaa koko tiedostojärjestelmän suojaustilan nopeasti ja tehokkaasti useilla vientimuodoilla, komentorivituki, sisäänrakennettu ajoitus, edistynyt suodatus ja paljon muuta.
Työkalussa on vankka, sisäänrakennettu raporttiaikataulutus sähköpostin toimitustuella. Siinä on myös hakemistooikeuksien analyysi puun ja taulukon näkymillä sekä tiedoston omistajaraportti hierarkkisella puukartan visualisoinnilla. Ja jos haluat mieluummin raportin verkon jakamisoikeuksista, ne ovat saatavilla myös palvelimille tai kokonaisille verkkotunnuksille. Sen nopea suorituskyky ja vaikuttava skaalautuvuus antavat sinun analysoida nopeasti kokonaiset tiedostojärjestelmät luotettavasti ja tehokkaasti. Lisäksi työkalulla on myös komentoriviliittymä, jonka se voidaan helposti integroida mukautettuihin komentosarjoihin
Permissions Reporter on saatavana ilmaisena perusversionaversio, joka on täysin ilmainen ilman mainoksia, haittaohjelmia tai vakoiluohjelmia). Jotta pääset käsiksi kaikkiin työkalun edistyneisiin ominaisuuksiin, voit ostaa ammattilaisversion. Se avaa ominaisuudet, kuten raporttien ajoituksen, edistyneen suodatuksen ja muut. Yhden käyttäjän pro-lisenssi on vain 69,00 dollaria, jopa vähemmän, kun se ostetaan 5 tai 10 pakkauksessa. Saatavana on myös koko sivuston, koko maan ja yrityksen laajuisia versioita.
Kommentit