Gerenciar permissões de arquivo e diretório éoutra daquelas tarefas importantes e assustadoras dos administradores de sistema. Devido à natureza hierárquica do sistema de arquivos NTFP e seus recursos de herança corretos, os direitos exatos que um determinado usuário possui para um recurso específico não são óbvios. É exatamente com isso que o software repórter de permissão NTFS pode ajudá-lo. Essas ferramentas varrerão uma estrutura de diretórios e listarão os direitos efetivos de um usuário especificado para cada elemento encontrado. Algumas dessas ferramentas estão disponíveis, oferecendo diferentes graus de utilidade. Para ajudar você a ver claramente o labirinto de produtos disponíveis, montamos esta lista dos melhores softwares de relatórios de permissão NTFS.
Começaremos nossa discussão hoje tendo umveja rapidamente as permissões NTFS, o que são e de onde vêm. Depois disso, discutiremos a permissão herdada, pois eles são um dos recursos mais importantes do sistema de arquivos desenvolvido pela Microsoft. E como existem pelo menos dois lugares em que as permissões podem ser definidas e como elas se combinam seguindo regras específicas, estudaremos a permissão arquivo x compartilhamento e também as permissões efetivas, que são um composto das duas primeiras. Só então estaremos prontos para revelar quais são as melhores ferramentas. É isso que faremos a seguir, ao analisarmos alguns dos melhores softwares de relatórios de permissão NTFS.
Permissão NTFS explicada
O New Technology File System, do NTFS, é umsistema de arquivos proprietário desenvolvido pela Microsoft para o sistema operacional Windows NT. Ele substituiu o sistema de arquivos FAT usado pelos sistemas operacionais anteriores da Microsoft. Um dos principais recursos do NTFS é o elaborado sistema de segurança baseado nas ACLs (listas de controle de acesso).
Permissões referem-se ao que um determinado usuário é permitidoa ver com um arquivo ou diretório específico. Existem várias permissões básicas, como ler, gravar, modificar, executar e listar o conteúdo da pasta. Controle total é outra permissão básica que concede ao usuário o direito de fazer qualquer coisa com um arquivo. Além dessas, também existem permissões avançadas, como atributos de leitura, permissões de leitura, alteração de permissões ou propriedade, apenas para citar alguns.
As listas de controles de acesso (ACLs) são usadas para atribuir permissão a objetos em um sistema de arquivos NTFS, com cada objeto tendo uma ACL que define qual permissão qualquer usuário ou grupo de usuários possui.
Permissões herdadas
Sob o NTFS, as permissões podem serexplicitamente atribuído ou eles podem ser herdados. Por padrão, qualquer objeto NTFS criado - um arquivo ou uma pasta - obtém exatamente as mesmas ACLs de seu pai. Por exemplo, um usuário que tenha acesso de leitura a uma pasta terá acesso de leitura ao seu conteúdo, a menos que especificado de outra forma.
Permissões explícitas são definidas por padrãoquando o objeto é criado ou eles são definidos por ação do usuário. Por definição, permissões herdadas não estão definidas; eles são dados a um objeto porque é filho de um objeto pai. As permissões geralmente são melhor gerenciadas para contêineres de objetos. Os objetos no contêiner herdam todas as permissões de acesso nesse contêiner. Isso é muito simples do que atribuir ou modificar permissões de vários objetos.
Obviamente, a permissão herdada pode ser substituída e pode-se, por exemplo, remover a permissão de gravação em um arquivo para um usuário com permissão de gravação na pasta que contém esse arquivo.
Existem dois lugares nas versões modernas doWindows onde as permissões podem ser definidas. Primeiro, existem permissões de arquivo. Essas são as permissões que discutimos até agora. Eles são as permissões atribuídas a todo e qualquer objeto em um sistema de arquivos NTFS.
Outro lugar onde as permissões são atribuídas éno nível de compartilhamento. Sempre que um recurso é compartilhado para torná-lo utilizável por usuários em outros computadores - como o que normalmente seria feito em um servidor de arquivos, por exemplo - os mesmos tipos de permissões podem ser atribuídos ao compartilhamento.
A combinação de compartilhamento versus permissões de arquivo ede permissões explícitas x herdadas é o que geralmente chamamos de permissões efetivas. Eles são os direitos reais que um usuário possui para um arquivo ou pasta. O elemento que tem precedência ao determinar as permissões efetivas é um assunto bastante complexo e propenso a erros. A propósito, esse é um dos motivos pelos quais o software de relatório de permissão NTFS foi criado.
O melhor software de repórter de permissão
Agora que estamos todos na mesma página sobre NTFSfinalmente chegou a hora de revisar as diferentes ferramentas que pudemos encontrar. Como você está prestes a ver, temos uma ampla variedade de ferramentas, desde pequenas ferramentas que exibirão apenas permissões efetivas para um usuário por vez até o software completo de gerenciamento de direitos de acesso. A melhor ferramenta para você depende em grande parte de suas necessidades específicas
1- Analisador de permissão SolarWinds (Download grátis)
A SolarWinds é um dos fabricantes mais conhecidos deferramentas de administração de rede e sistema. Seu principal produto, denominado Network Performance Monitor, pontua consistentemente entre os principais sistemas de monitoramento de largura de banda de rede. Como não basta, a empresa também é famosa por seu software livre. São ferramentas menores, cada uma abordando uma necessidade específica de administradores de rede. Dois ótimos exemplos dessas ferramentas são a Calculadora de sub-rede avançada e o Kiwi Syslog Server.
Outra ótima ferramenta gratuita da SolarWinds,especialmente no contexto desta postagem, é o SolarWinds Permission Analyzer. Embora essa seja uma ferramenta gratuita muito básica, pode oferecer visibilidade instantânea das permissões de usuário e grupo. Você pode usar essa ferramenta para descobrir permissões de usuários e grupos para objetos, compartilhamentos de rede, pastas e arquivos do Active Directory.

- DOWNLOAD GRÁTIS: Analisador de permissão SolarWinds
- SITE OFICIAL: https://www.solarwinds.com/free-tools/permissions-analyzer-for-active-directory/registration
Entre os principais recursos da ferramenta, ela pode rapidamenteidentificar como as permissões de um usuário são herdadas, permitirá navegar pelas permissões por grupo ou usuário individual e analisar as permissões do usuário com base na associação e nas permissões do grupo. A desvantagem mais importante dessa ferramenta é que não é possível exportar informações dela. Se tudo o que você precisa são informações detalhadas sobre permissões de usuário, isso pode ser bastante útil.
2- Gerenciador de direitos de acesso SolarWinds (Teste grátis)
Se você precisar mais do que o mínimo oferecido pelo Analisador de Permissões, o SolarWinds possui outro produto no qual você pode estar interessado. É chamado de Gerenciador de direitos de acesso SolarWinds. Essa ferramenta é muito mais que uma permissãoferramenta de relatórios, no entanto. Destina-se principalmente a facilitar o provisionamento e desprovisionamento, rastreamento e monitoramento do usuário. Ele oferece uma maneira fácil e poderosa de gerenciar e monitorar a permissão do usuário para garantir que nenhuma permissão desnecessária seja concedida.
Uma das maiores forças do Gerenciador de direitos de acesso SolarWinds é seu painel de gerenciamento de usuário intuitivo quevocê pode usar para criar, modificar, excluir, ativar e desativar acessos de usuários a diferentes arquivos e pastas. Possui modelos específicos de função que podem facilmente fornecer aos usuários acesso a recursos específicos em sua rede.

- TESTE GRÁTIS: Gerenciador de direitos de acesso SolarWinds
- Link para Download: https://www.solarwinds.com/access-rights-manager/registration
Ainda mais interessante para nós hoje são osRecursos de relatório do SolarWinds Access Rights Manager. O software pode criar relatórios que podem ser usados como evidência em caso de disputas futuras ou eventual litígio. Também estão disponíveis relatórios detalhados para fins de auditoria e conformidade com as especificações definidas pelos padrões regulamentares aplicáveis aos seus negócios. Os relatórios podem ser criados de maneira rápida e fácil com apenas alguns cliques. Eles podem incluir qualquer informação que você considere útil. Por exemplo, atividades de log no Active Directory e acessos ao servidor de arquivos podem ser incluídas em um relatório. Cabe ao usuário torná-los resumidos ou detalhados, conforme necessário.
Ataques e / ou vazamentos de dados geralmente acontecem quandoas pastas e / ou seu conteúdo são acessados por usuários que não estão - ou não deveriam estar - autorizados a acessá-los, uma situação comum em que os usuários têm acesso amplo a pastas ou arquivos. O SolarWinds Access Rights Manager pode ajudá-lo a evitar esses tipos de vazamentos e alterações não autorizadas em dados e arquivos confidenciais. Ele oferece aos administradores uma representação visual de permissões para vários servidores de arquivos. Permite fácil e visualmente ver quem tem que permissão em que arquivo.
O SolarWinds Access Rights Manager é licenciadocom base no número de usuários ativados no Active Directory. Um usuário ativado é uma conta de usuário ativa ou uma conta de serviço. Os preços do produto começam em US $ 2 995 para até 100 usuários ativos. Para mais usuários (até 10.000), preços detalhados podem ser obtidos entrando em contato com as vendas da SolarWinds. Se você deseja testar a ferramenta antes de comprá-la, é possível obter uma versão de avaliação gratuita e ilimitada de 30 dias.
- Página oficial da web: https://www.solarwinds.com/access-rights-manager/registration
3- Repórter de permissões NTFS do CJWDEV
O NTFS Permissions Reporter do CJWDEV - quegeralmente é chamado de CJWDEV - é uma ferramenta poderosa para exibir permissões NTFS em toda a árvore de diretórios. É uma ferramenta moderna e amigável para gerar relatórios sobre permissões de arquivo e diretório de seus servidores Windows. Permite ver rapidamente quais usuários e grupos têm acesso a quais diretórios de arquivos.

Alguns dos recursos mais notáveis da ferramenta incluemseu sistema de filtragem altamente personalizável, que facilita a busca pelo usuário ou grupo que você deseja. Você pode, por exemplo, filtrar resultados com base em uma ampla gama de atributos, como nome da conta, tipo de conta, domínio, natureza da permissão, permissões herdadas e status da conta, apenas para citar alguns. Os resultados podem ser exibidos em uma árvore ou em um formato baseado em tabela. Permissões diferentes são destacadas em cores diferentes, permitindo identificar facilmente as informações necessárias. Você poderá identificar facilmente permissões não autorizadas que violam seus padrões e políticas.
O NTFS Permissions Reporter está disponível em doisedições: Grátis e Standard. A edição gratuita foi reduzida e deve ser usada como uma introdução à edição padrão. Ainda possui alguns recursos, incluindo:
- Armazenamento em cache inteligente
- A opção de visualizar membros do grupo diretamente em seus relatórios
- Integração com o Windows File Explorer, que permite clicar com o botão direito do mouse em um arquivo ou diretório e obter um relatório de permissões
- Informações precisas e confiáveis
- Resultados que podem ser facilmente exportados para HTML
A edição Standard se baseia nos recursos da edição gratuita e adiciona muito mais, como:
- Muitos outros formatos de exportação, como CSV, HTML, NTPR e XLSX.
- A flexibilidade de comparar dois relatórios para destacar as diferenças de permissão
- Envio automático de relatórios por email
- A capacidade de criar filtros que ajudam a encontrar o que você deseja; também há uma opção nos filtros para excluir determinadas permissões
- Suporte completo à linha de comando, facilitando o agendamento de relatórios conforme sua conveniência
- Carregamento automático de suas configurações favoritas no início do aplicativo
- Atualizações gratuitas durante toda a vida útil do produto.
A estrutura de preços para as permissões NTFSO repórter é bem direto. Embora a edição gratuita seja, bem, gratuita, a edição padrão custará US $ 149 para uma licença de usuário único, US $ 359 para uma licença de site ou US $ 579 para uma licença corporativa. A licença corporativa pode ser usada em vários locais dentro de uma única organização. Uma licença de consultor também está disponível. Ele permite que o software seja usado em até três locais do cliente por US $ 199. Há também uma licença de consultor ilimitada de US $ 620, que pode ser usada com um número ilimitado de clientes.
4- Ferramenta de relatório de permissões efetivas do Netwrix
O Relatório de permissões efetivas do Netwrix é umferramenta freeware da Netwrix que fornece informações acionáveis sobre quem tem permissões para o quê no Active Directory e nos compartilhamentos de arquivos. Isso pode ajudar a garantir que as permissões dos funcionários estejam alinhadas com suas funções na organização. Os relatórios da ferramenta permitem que você veja a associação ao grupo de usuários do AD e as permissões de compartilhamento de arquivos em um único relatório, além de saber se essas permissões de compartilhamento de arquivo foram atribuídas explicitamente ou herdadas.

A ferramenta de relatórios de permissões efetivas forneceinformações acionáveis que você pode usar para rescindir direitos de acesso desnecessários, garantindo assim que os usuários tenham apenas as permissões necessárias para realizar seus trabalhos. Isso pode ajudar a reduzir os riscos de segurança, garantindo que seus dados valiosos possam ser acessados apenas por pessoal qualificado. É uma ferramenta simples de usar, que permite rastrear rapidamente as permissões de qualquer usuário no Active Directory e nos servidores de arquivos e obter relatórios prontos para uso em apenas alguns cliques.
Essa ferramenta também pode ajudá-lo a garantir a conformidade,ajudando você a coletar provas de que todas as permissões estão alinhadas com as descrições de cargos e funções dos funcionários na organização. Isso geralmente é exigido por estruturas regulatórias, como SOX ou PCI-DSS, por exemplo.
Há apenas uma desvantagem no NetwrixFerramenta de relatórios de permissões efetivas. Ele não concederá as permissões efetivas em um arquivo ou diretório específico. Ele mostrará apenas as permissões efetivas mantidas por um usuário ou grupo específico.
5- ManageEngine ADManager Plus
ManageEngine é outro nome conhecido entreadministradores de rede e sistema. Seu conjunto de ferramentas do ADManager Plus inclui um repórter de permissões NTFS que permite gerenciar permissões dinamicamente diretamente do utilitário de relatórios do ADManager Plus.
O ADManager Plus gera e também exporta relatóriosem permissões de acesso de todas as pastas NTFS, bem como arquivos e suas propriedades para servidores de arquivos do Windows em um formato facilmente compreensível. Isso pode ajudar os administradores a visualizar e analisar rapidamente as configurações de segurança no nível do arquivo em seus ambientes. Os relatórios gerados podem ser exportados para os formatos Excel, CSV, HTML, PDF e CSVDE para processamento adicional por ferramentas externas.

Alguns dos relatórios gerados por esta ferramenta incluem o Ações em Servidores relatório que exibe todas as ações disponíveis noos servidores especificados, juntamente com detalhes importantes, como sua localização, a lista de contas com permissões nos compartilhamentos, bem como suas permissões associadas, e o escopo das permissões. o Pastas acessíveis por contas O relatório lista as pastas e arquivos sobre os quais ocontas especificadas têm permissões. Você pode procurar pastas em um caminho especificado e definir ainda mais o nível de acesso para gerar os resultados. Estes são apenas alguns dos relatórios disponíveis para ter uma idéia do que a ferramenta pode fazer por você.
O ManageEngine ADManager Plus está disponível em umEdição gratuita e uma edição profissional. A Free Edition permite gerenciar e relatar até 100 objetos em um único domínio. A Professional Edition é instalada gratuitamente e pode ser avaliada por 30 dias, após os quais reverte automaticamente as limitações da Free Edition, a menos que uma licença da Professional Edition seja adquirida. Para obter detalhes sobre as várias edições disponíveis e seus preços, entre em contato com o ManageEngine.
6- Permissões Reporter
O Permissions Reporter é um provedor altamente especializado eferramenta de aparência muito profissional, que oferece auditoria de permissões de sistema de arquivos rápida e fácil para Windows. É uma ferramenta de software visual e interativa que pode ajudá-lo a gerenciar as permissões do sistema de arquivos. Seu fornecedor afirma que é "o melhor repórter de permissões NTFS habilitado para rede para Windows”. Permite validar o status de segurança de sistemas de arquivos inteiros de maneira rápida e eficiente com vários formatos de exportação, suporte à linha de comando, agendamento interno, filtragem avançada e muito mais.

A ferramenta apresenta um relatório robusto e integradoagendamento com suporte de entrega de e-mail. Ele também possui análise de permissões de diretório com visualizações de árvore e tabela, além de um relatório do proprietário do arquivo com visualização hierárquica do mapa de árvore. E se você preferir um relatório sobre permissões de compartilhamento de rede, eles também estarão disponíveis para servidores ou domínios inteiros. Seu desempenho rápido e impressionante escalabilidade permitem analisar rapidamente sistemas de arquivos inteiros com confiança e eficiência. Além disso, a ferramenta também possui uma interface de linha de comando, para que possa ser facilmente integrada a scripts personalizados
O Permissions Reporter está disponível de forma gratuita e básicaedição totalmente gratuita, sem anúncios, malware ou spyware). Para obter acesso a todos os recursos avançados da ferramenta, uma edição profissional pode ser adquirida. Desbloqueia recursos como agendamento de relatórios, filtragem avançada e muito mais. A licença pro de usuário único custa apenas US $ 69,00, menos ainda quando comprada em pacotes de 5 ou 10 pacotes. Existem também versões em todo o site, em todo o país e em toda a empresa.
Comentários