As permissões são um conselho para a limpeza?

5

Entrando em uma nova organização, as permissões são uma bagunça.

Com o tempo, muitos usuários receberam acesso a pastas e arquivos explicitamente, conforme necessário, em vez de estabelecer políticas de grupo para os usuários. Existem alguns grupos, mas na maioria das vezes, permissões atribuídas individualmente estão em todo lugar.

Alguém pode oferecer algum conselho sobre como eles abordariam tal situação? Esta é uma das primeiras tarefas que me foram entregues. Fico olhando para cerca de 400.000 linhas de permissões de arquivos / pastas, cada conta associada e suas permissões em uma planilha do excel .....

Suponho que o primeiro passo seria estabelecer quais arquivos comuns são necessários para todos dentro do departamento e depois ir a partir daí?

    
por Matt 21.01.2013 / 22:51

1 resposta

7

Oh, seu pobre diabo.

Agora que está fora do caminho, enfrentei esse problema no passado. Não há uma maneira fácil de fazê-lo, uma vez que estruturas de direitos como essas geralmente são acompanhadas de estruturas de diretório ad-hoc também. A correção dos direitos exigirá também a correção do layout do diretório.

Os maiores problemas que você enfrentará serão políticos. Essa pilha de diretórios aleatórios representa os tiques organizacionais aleatórios de várias pessoas diferentes e você tentará forçar um método organizacional unificado . Isso vai quebrar um monte de organização de outras pessoas e isso vai causar ressentimento, o que tornará mais difícil a aceitação de suas mudanças.

Primeiro passo: descobrir a organização

Você é novo lá. Você não sabe como a organização se encaixa ainda, ou como ela se manifesta na pilha de diretórios mal-permitidos. Comece a fazer perguntas aos seus colegas de trabalho ou aos departamentos / pessoas que você vai reorganizar. Comece a fazer amigos também, pois você vai precisar.

Uma vez que você sabe quem vai onde, por que e que tipo de dados eles armazenam ...

Etapa dois: preparar um método organizacional

Agora que você tem a informação, comece a criar um novo modelo para organizar esse volume. Mantenha-se ciente da comunicação cruzada entre as áreas, pois isso afetará o local onde você colocou determinados diretórios. Devido a como os direitos NTFS funcionam, é melhor manter esses diretórios o mais simples possível.

\server\share\functional-group\projects\projectdata

Se você precisar manter o diretório de nível superior pequeno, talvez seja necessário fazer coisas como ...

\server\share\department\sub-group\projects\projectdata

Em que pesquisa pública é definida no nível department , mas restringida apenas aos grupos de trabalho no nível sub-group . Ele manterá o diretório principal mais limpo.

A criação de grupos para esse tipo de estrutura é bastante fácil, mas você precisa inserir comentários desses amigos na primeira etapa para garantir que esteja fazendo os grupos certos.

Terceiro passo: obter buy-in

Agora que você tem um plano, flutue pelos amigos que você criou no primeiro passo. Isso funciona para eles? O que precisa mudar?

Revise conforme necessário. Vá para o passo quatro apenas quando todos gostarem do que vêem. Isso pode levar algum tempo.

Etapa quatro: plano de implementação

Comece a esboçar um plano de implementação. Comece com um departamento ou subgrupo de cada vez para mover suas coisas e autorizá-las novamente. Uma vez que você tenha o processo de converter um grupo para baixo, comece a procurar voluntários para ir primeiro.

E comece a trabalhar na programação para o resto também.

Quinto passo: faça isso!

Faça seu primeiro grupo! Trabalhe com a entidade em questão para garantir que ela esteja feliz.

Etapa 6: revisar seu plano de implementação

Algo provavelmente foi inesperado, por isso revise seu plano.

Passo sete: faça novamente

Agora que você revisou, comece a trabalhar no restante dos departamentos e grupos. Você provavelmente terá que continuar aprimorando seu plano, mas essa é a natureza desse tipo de coisa.

É um processo bastante político, mas pode ser feito com o trabalho certo.

    
por 21.01.2013 / 23:14