ניהול הרשאות קבצים וספריות הואעוד אחת מאותן משימות חשובות אך מפחידות של מנהלי מערכות. בשל האופי ההיררכי של מערכת הקבצים NTFP ותכונות הירושה הזכותיות שלה, הזכויות המדויקות שיש למשתמש נתון למשאב ספציפי היא לא ברורה. זה בדיוק מה שתוכנת כתב הרשאות NTFS יכולה לעזור לך. כלים אלה יסרקו מבנה ספרייה וירשמו את הזכויות האפקטיביות של משתמש מוגדר לכל אחד מהרכיבים שנמצאו. לא מעט כלים אלה זמינים, המציעים דרגות שימושיות שונות. כדי לעזור לך לראות בבירור את מבוך המוצרים הזמינים, ריכזנו רשימה זו של כמה מהתוכנות הטובות ביותר לדיווח על הרשאות NTFS..
נתחיל את הדיון שלנו היום בקיוםעיין במהירות בהרשאות NTFS, מה הן ואיפה הן מגיעות. לאחר מכן, נדון בהרשאה בירושה מכיוון שהם אחת התכונות החשובות ביותר במערכת הקבצים שפותחה על ידי מיקרוסופט. ומכיוון שיש לפחות שני מקומות שבהם ניתן להגדיר הרשאות ומכיוון שהם משתלבים על ידי ביצוע כללים ספציפיים, נלמד קובץ לעומת הרשאת שיתוף וגם הרשאות אפקטיביות, המהוות תרכובת של השניים הראשונים. רק אז נהיה מוכנים לחשוף מהם הכלים הטובים ביותר. זה מה שנעשה בהמשך כשנסקור כמה מתוכנות הדיווח הטובות ביותר לדיווח על NTFS.
הסבר על הרשאת NTFS
מערכת הקבצים הטכנולוגית החדשה של NTFS היא אמערכת קבצים קניינית שפותחה על ידי מיקרוסופט עבור מערכת ההפעלה Windows NT. זה החליף את מערכת הקבצים FAT בה השתמשו מערכות הפעלה קודמות של מיקרוסופט. אחת התכונות העיקריות של NTFS היא מערכת האבטחה המשוכללת שלה המבוססת על רשימות בקרת גישה (ACL).
הרשאות מתייחסות למה שמתיר למשתמש נתוןלעשות עם קובץ או ספרייה ספציפיים. ישנן מספר הרשאות בסיסיות כגון קריאה, כתיבה, שינוי, ביצוע ורשימת תוכן תיקיות. שליטה מלאה היא הרשאה בסיסית נוספת המעניקה למשתמש את הזכות לעשות כל דבר בקובץ. בנוסף לאלה, ישנן גם הרשאות מתקדמות כמו תכונות קריאה, הרשאות קריאה, שינוי הרשאות או קבלת בעלות, רק כדי להזכיר כמה.
רשימות בקרת גישה (רשימות בקרת גישה) משמשות להקצאת הרשאה לאובייקטים במערכת קבצים של NTFS כאשר לכל אובייקט יש ACL המגדיר איזו הרשאה יש למשתמש או קבוצת משתמשים.
הרשאות בירושה
תחת NTFS, הרשאות יכולות להיותשהוקצו במפורש או שהם יכולים לעבור בירושה. כברירת מחדל, כל אובייקט NTFS שנוצר - קובץ או תיקיה - מקבל את אותם רשי ה- ACL בדיוק כמו ההורה שלו. לדוגמה, למשתמש שיש לו גישה לקריאה לתיקיה תהיה גישה לקריאה לתוכן שלה, אלא אם צוין אחרת.
הרשאות מפורשות מוגדרות כברירת מחדלכאשר האובייקט נוצר או שהוא מוגדר על ידי פעולת משתמש. בהגדרה, הרשאות בירושה אינן מוגדרות; הם ניתנים לחפץ מכיוון שהוא ילד של אובייקט הורה. הרשאות מנוהלות בדרך כלל בצורה הטובה ביותר עבור מכולות של חפצים. חפצים בתוך המיכל יורשים את כל הרשאות הגישה במכל זה. זה הרבה יותר פשוט מאשר להקצות או לשנות הרשאות של ריבוי אובייקטים.
כמובן, ניתן לבטל הרשאה בירושה ואפשר למשל להוריד את הרשאת הכתיבה לקובץ למשתמש עם הרשאת כתיבה לתיקיה המכילה אותו קובץ.
ישנם שני מקומות תחת גרסאות מודרניות שלחלונות שבהם ניתן להגדיר הרשאות. ראשית, יש הרשאות קבצים. אלה ההרשאות בהן עסקנו עד כה. אלה ההרשאות שהוקצו לכל אובייקט במערכת קבצים של NTFS.
מקום נוסף בו מוקצות הרשאות הואברמת המניה. בכל פעם שמשתף משאב כדי להפוך אותו לשימוש למשתמשים במחשבים אחרים - למשל מה שבדרך כלל ייעשה בשרת קבצים, למשל - ניתן להקצות את אותם סוגי הרשאות לשיתוף.
השילוב של שיתוף לעומת הרשאות קבצים ו-של הרשאות מפורשות לעומת בירושה זה מה שאנו מכנים בדרך כלל הרשאות אפקטיביות. אלה הזכויות בפועל שיש למשתמש על קובץ או תיקיה. לאיזה אלמנט יש עדיפות בעת קביעת ההרשאות האפקטיביות הוא נושא מורכב למדי ונוטה לטעות. זו, אגב, אחת הסיבות לכך שנוצרה תוכנת דיווח על הרשאות NTFS.
תוכנת כתב ההרשאות הטובה ביותר
עכשיו כשכולנו באותו עמוד אודות NTFSאישור, סוף סוף הגיע הזמן לבדוק את הכלים השונים שיכולנו למצוא. כפי שאתה עומד לראות, יש לנו מגוון רחב של כלים, מכלים קטנים שיציגו הרשאות אפקטיביות רק למשתמש אחד בכל פעם ועד תוכנת ניהול זכויות גישה מלאה. הכלי הטוב ביותר עבורך תלוי במידה רבה בצרכים הספציפיים שלך
1- מנתח הרשאות סולארינדס (הורדה חינמית)
SolarWinds הוא אחד היצרנים הידועים ביותר שלכלי ניהול רשת ומערכת. מוצר הדגל שלה הנקרא Monitor Performance Monitor (ציון ביצועי רשת) מביא בעקביות בין מערכות ניטור רוחב הפס המובילות. כאילו זה לא מספיק, החברה מפורסמת גם בתוכנות החינמיות שלה. הם כלים קטנים יותר, שכל אחד מהם נותן מענה לצורך ספציפי של מנהלי רשת. שתי דוגמאות נהדרות לכלים אלו הם מחשבון רשת המשנה המתקדם ושרת Kiwi Syslog.
עוד כלי חינמי נהדר נוסף מ- SolarWinds,במיוחד בהקשר של פוסט זה הוא מנתח ההרשאה של SolarWinds. למרות שמדובר בכלי חינמי בסיסי מאוד, הוא יכול לתת לך ראות מיידית לגבי הרשאות המשתמש והקבוצה. באפשרותך להשתמש בכלי זה כדי לחשוף משתמשים וקבוצות הרשאות לחפצי Active Directory, שיתופי רשת, תיקיות וקבצים.
![צילום מסך הרשאות מנתח SolarWinds](/images/network-admin/6-best-ntfs-permission-reporting-software-for-2019.png)
- הורדה חינמית: מנתח הרשאות סולארינדס
- אתר רשמי: https://www.solarwinds.com/free-tools/permissions-analyzer-for-active-directory/registration
בין תכונות המפתח של הכלי, הוא יכול במהירותלזהות כיצד הרשאות המשתמש עוברות בירושה, זה יאפשר לך לדפדף בהרשאות לפי קבוצה או על ידי משתמש בודד, וזה יאפשר לך לנתח הרשאות משתמש על סמך חברות בקבוצה והרשאות. החיסרון החשוב ביותר של כלי זה הוא שאי אפשר לייצא ממנו מידע. אם כל מה שאתה צריך זה מידע מפורט על הרשאות משתמש, הוא יכול להיות שימושי למדי.
2- מנהל זכויות הגישה של SolarWinds (ניסיון חינם)
אם אתה זקוק ליותר מהמינימום היחסי שמציע מנתח ההרשאות, ל- SolarWinds יש מוצר אחר שאולי יעניין אותך. הוא נקרא מנהל זכויות הגישה של SolarWinds. כלי זה הוא הרבה יותר מאשר הרשאהעם זאת, כלי הדיווח. זה מיועד בעיקר להקל על הקצאת מתן משתמשים, ללא מעקב, מעקב ובקרה. הוא מציע דרך עוצמתית וקלה לניהול ובקרה של הרשאת משתמשים בכדי להבטיח שלא ניתנות הרשאות מיותרות.
אחד הכוחות הגדולים ביותר של מנהל זכויות הגישה של SolarWinds הוא לוח המחוונים לניהול משתמשים אינטואיטיבי שלהבאפשרותך להשתמש כדי ליצור, לשנות, למחוק, להפעיל ולבטל את גישות המשתמשים לקבצים ותיקיות שונים. הוא כולל תבניות ספציפיות לתפקיד שיכולות בקלות לספק למשתמשים גישה למשאבים ספציפיים ברשת שלך.
![תמונה של מסך זכויות מנהל SolarWinds](/images/network-admin/6-best-ntfs-permission-reporting-software-for-2019_2.png)
- ניסיון חינם: מנהל זכויות הגישה של SolarWinds
- קישור להורדה: https://www.solarwinds.com/access-rights-manager/registration
אפילו יותר מעניין אותנו היום הםתכונות הדיווח של SolarWinds Access Rights Manager. התוכנה יכולה ליצור דוחות שיכולים לשמש כראיה במקרה של מחלוקות עתידיות או התדיינות אפשרית. קיימים גם דוחות מפורטים למטרות ביקורת ועל עמידה במפרטים שנקבעו בתקני רגולציה החלים על העסק שלך. ניתן ליצור דוחות במהירות ובקלות רק עם מספר לחיצות. הם יכולים לכלול כל מידע שתמצא שימושי. לדוגמה, פעילויות יומן ב- Active Directory וגישות לשרת קבצים יכולות להיות כלולות בדוח. על המשתמש להפוך אותם לסיכום או לפרטים ככל שהם צריכים.
התקפות ו / או דליפות נתונים מתרחשות לעתים קרובות כאשרלתיקיות ו / או לתוכן שלהן ניתן לגשת למשתמשים שאינם רשאים לגשת אליהם, או לא צריכים להיות מורשים לגישה אליהם, מצב שכיח כאשר למשתמשים מוענקת גישה רחבה לכתף לתיקיות או קבצים. מנהל זכויות הגישה של SolarWinds יכול לעזור לך למנוע דליפות מסוג זה ושינויים לא מורשים בנתונים וקבצים חסויים. הוא מציע למנהלי מערכת ייצוג חזותי של הרשאות לשרתי קבצים מרובים. זה מאפשר בקלות ובאופן חזותי לראות מי יש לו הרשאה באיזה קובץ.
מנהל זכויות הגישה של SolarWinds מורשהבהתבסס על מספר המשתמשים שהופעלו ב- Active Directory. משתמש מופעל הוא חשבון משתמש פעיל או חשבון שירות. מחירי המוצר מתחילים החל מ- 2 995 $ עבור עד 100 משתמשים פעילים. למשתמשים נוספים (עד 10 000) ניתן לקבל תמחור מפורט על ידי פנייה למכירות של SolarWinds. אם ברצונך לתת לכלי ריצת מבחן לפני רכישתו, ניתן להשיג גרסת ניסיון ללא הגבלה למשך 30 יום.
- דף אינטרנט רשמי: https://www.solarwinds.com/access-rights-manager/registration
3- כתב הרשאות NTFS של CJWDEV
כתב הרשאות NTFS מ- CJWDEV - אשרלרוב מכונה פשוט CJWDEV - הוא כלי רב עוצמה לצפייה בהרשאות NTFS בכל עץ הספריות. זהו כלי מודרני ידידותי למשתמש לדיווח על הרשאות קבצים וספריות של שרתי Windows שלך. זה מאפשר לך לראות במהירות לאילו משתמשים וקבוצות יש גישה לספריות קבצים.
![CJWDEV כתב הרשאות תמונת מסך](/images/network-admin/6-best-ntfs-permission-reporting-software-for-2019_3.png)
חלק מהתכונות הבולטות ביותר של הכלי כוללותמערכת הסינון המותאמת אישית ביותר שלה המאפשרת חיפוש קל אחר המשתמש או הקבוצה שרוצים. אתה יכול, למשל, לסנן תוצאות על סמך מגוון רחב של מאפיינים כמו שם חשבון, סוג חשבון, תחום, אופי ההרשאה, הרשאות בירושה ומצב חשבון, רק כדי להזכיר כמה. ניתן להציג את התוצאות בעץ או בתבנית מבוססת טבלה. הרשאות שונות מודגשות בצבעים שונים, ומאפשרות לך לזהות בקלות את המידע הדרוש לך. תוכל לזהות בקלות הרשאות נוכלות המפרות את הסטנדרטים והמדיניות שלך.
כתב הרשאות NTFS זמין לשנייםמהדורות: חינם וסטנדרט. המהדורה החינמית מופחתת ומיועדת לשמש כמבוא למהדורה הרגילה. יש לו עדיין לא מעט תכונות הכוללות:
- מטמון אינטליגנטי
- האפשרות להציג את חברי הקבוצה ישירות בדוחות שלה
- שילוב עם סייר הקבצים של Windows המאפשר לחיצה ימנית על קובץ או ספריה ולקבל דוח הרשאות
- מידע מדויק ואמין
- תוצאות שניתן לייצא בקלות ל- HTML
המהדורה הרגילה מתבססת על התכונות של המהדורה החינמית ומוסיפה לא מעט נוספים כגון:
- פורמטים רבים יותר של ייצוא כמו CSV, HTML, NTPR ו- XLSX.
- הגמישות להשוואה בין שני דוחות כדי להדגיש את הבדלי ההרשאה
- שליחת דוחות אוטומטית בדוא"ל
- היכולת ליצור פילטרים העוזרים למצוא את מבוקשך; יש גם מסננים אפשרות להחריג הרשאות מסוימות
- תמיכה בשורת פקודה מלאה המקלה על תזמון דוחות בזמן שנוח לך
- טעינה אוטומטית של ההגדרות המועדפות עליך בעת הפעלת היישום
- שדרוגים חינם לאורך כל חיי המוצר.
מבנה התמחור של הרשאות NTFSכתב די די פשוט. בעוד המהדורה החינמית היא, ובכן, בחינם, המהדורה הרגילה תחזיר לך 149 דולר עבור רישיון משתמש יחיד, $ 359 לרישיון אתר, או 579 $ עבור רישיון ארגוני. ניתן להשתמש ברישיון הארגון במספר מיקומים בארגון יחיד. קיים גם רישיון יועץ. זה מאפשר להשתמש בתוכנה בעד שלושה מיקומי לקוח בכל פעם תמורת 199 דולר. יש גם רישיון יועץ ללא הגבלה של 620 דולר, שניתן להשתמש בו עם מספר לקוחות בלתי מוגבל.
4- כלי דיווח הרשאות יעיל של Netwrix
דיווח ההרשאות האפקטיבי של Netwrix הנו אכלי freeware של Netwrix המספק תובנות ניתנות להפעלה לגבי מי שיש לו הרשאות למה ב- Active Directory ושיתופי קבצים. זה יכול לעזור לך להבטיח כי הרשאות העובדים יתאימו לתפקידם בארגון. דוחות הכלי מאפשרים לך לראות את חברות המשתמשים בקבוצת המודעות ואת הרשאות שיתוף הקבצים בדוח יחיד, יחד עם האם הרשאות שיתוף הקבצים הללו הוקצו במפורש או בירושה.
![דוגמה להרשאות תיקיה של Netwrix](/images/network-admin/6-best-ntfs-permission-reporting-software-for-2019_4.png)
כלי דיווח ההרשאות היעיל מספקמידע שניתן לבצע בו ניתן להשתמש כדי לבטל זכויות גישה לא נחוצות, ובכך להבטיח למשתמשים רק את ההרשאות הדרושות להם כדי לבצע את עבודתם. זה יכול לסייע בהפחתת סיכוני אבטחה על ידי הקפדה על ידי אנשים זכאים לגישה אל הנתונים החשובים שלך. זהו כלי פשוט לשימוש המאפשר לך לאתר במהירות את ההרשאות של כל משתמש בשרת Active Directory ושרתי קבצים ולקבל דוחות מוכנים לשימוש בכמה לחיצות.
כלי זה יכול גם לעזור לך להבטיח תאימות עדלסייע לכם באיסוף ההוכחה כי כל ההרשאות מיושרות לתיאורי תפקידים ותפקידי עובדים בארגון. לעתים קרובות זה מתבקש על ידי מסגרות רגולטוריות כמו SOX או PCI-DSS, למשל.
יש רק חיסרון אחד לנטווריקסכלי דיווח יעיל על הרשאות. זה לא ייתן לך את ההרשאות האפקטיביות בקובץ או בספרייה מסוימים. זה יציג רק את ההרשאות האפקטיביות שבידי משתמש או קבוצה מסוימים.
5- ManageEngine ADManager Plus
ManageEngine הוא עוד שם ידוע בקרבמנהלי רשת ומערכת. מערך הכלים של ADManager Plus כולל כתב הרשאות NTFS המאפשר לך לנהל הרשאות בתנועה ישירות מכלי הדיווח של ADManager Plus.
ADManager Plus מייצר ומייצא דוחותעל הרשאות גישה לכל תיקיות NTFS וכן קבצים ותכונותיהם לשרתי קבצים של Windows בפורמט קל להבנה. זה יכול לעזור למנהלי מערכת להציג ולנתח במהירות הגדרות אבטחה ברמת הקבצים בסביבותיהם. ניתן לייצא את הדוחות שנוצרו לתבניות excel, CSV, HTML, PDF ו- CSVDE להמשך עיבוד באמצעות כלים חיצוניים.
![ניהול מסך של ADManager Plus של ManageEngine](/images/network-admin/6-best-ntfs-permission-reporting-software-for-2019_2.jpg)
חלק מהדוחות שנוצרו על ידי כלי זה כוללים את מניות בשרתים דוח המציג את כל המניות הזמינות ב-השרתים שצוינו, יחד עם פרטים חשובים כמו מיקומם, רשימת החשבונות עם הרשאות במניות וכן ההרשאות המשויכות להם, והיקף ההרשאות. ה תיקיות נגישות באמצעות חשבונות הדוח מפרט את התיקיות והקבצים עליהםלחשבונות שצוינו הרשאות. ניתן לבדוק אם יש תיקיות בנתיב שצוין ולהגדיר עוד יותר את רמת הגישה ליצירת התוצאות. אלה רק כמה מהדוחות הזמינים בכדי לתת לך מושג מה הכלי יכול לעשות עבורך.
ה- ManageEngine ADManager Plus זמין ב-מהדורה חינם ומהדורה מקצועית. המהדורה החינמית מאפשרת לך לנהל ולדווח על עד 100 אובייקטים בתחום אחד. המהדורה המקצועית מותקנת בחינם וניתנת להערכה למשך 30 יום, לאחר מכן היא חוזרת אוטומטית למגבלות המהדורה החינמית אלא אם נרכש רישיון מהדורה מקצועית. לפרטים על המהדורות השונות הזמינות ומחיריהם, עליך ליצור קשר עם ManageEngine.
6- כתב הרשאות
כתב הרשאות הוא מתמחה מאודכלי בעל מראה מקצועי מאוד המציע ביקורת הרשאות מערכת קבצים מהירה וקלה עבור Windows. זהו כלי תוכנה ויזואלי ואינטראקטיבי שיכול לעזור לך לנהל הרשאות מערכת קבצים. הספק שלה טוען שהוא "כתב ההרשאות NTFS המאופשר לרשת האולטימטיבית עבור Windows”. זה מאפשר לך לאמת את מצב האבטחה של מערכות קבצים שלמות במהירות וביעילות באמצעות פורמטים רבים של ייצוא, תמיכה בשורת הפקודה, תזמון מובנה, סינון מתקדם ועוד ועוד.
![הרשאות חלון ראשי של כתב](/images/network-admin/6-best-ntfs-permission-reporting-software-for-2019_5.png)
הכלי כולל דוח מובנה ויציבתזמון עם תמיכה למשלוח אימיילים. יש לו גם ניתוח הרשאות מדריך עם תצוגות עץ וטבלאות וכן דוח של בעלי קבצים עם הדמיית מפת עץ היררכית. אם אתה מעדיף דוח על הרשאות שיתוף רשת, הוא זמין גם לשרתים או לתחומים שלמים. הביצועים המהירים שלו והדרגיות המרשימה מאפשרים לך לנתח במהירות מערכות קבצים שלמות בביטחון ויעילות. יתר על כן, הכלי מתגאה בממשק שורת פקודה אליו ניתן לשלב בקלות בסקריפטים בהתאמה אישית
כתב הרשאות זמין בבסיס חינםמהדורה שהיא לגמרי בחינם ללא מודעות, תוכנות זדוניות או תוכנות ריגול). כדי לקבל גישה לכל התכונות המתקדמות של הכלי, ניתן לרכוש מהדורה מקצועית. זה מבטל את הנעילה של תכונות כמו תזמון דוחות, סינון מתקדם ועוד. רישיון ה- Pro למשתמש היחיד הוא 69.00 $ בלבד, אפילו פחות כאשר נרכש בחבילות 5 או 10 חבילות. קיימות גם גרסאות לכל רחבי האתר, לארץ ולארגון.
הערות