Auditoria de permissão no sistema de arquivos do Windows

3

Estamos conectando um SharePoint 2010 ao nosso sistema de arquivos para que ele possa rastrear e indexar os arquivos em nossa rede. No entanto, os arquivos têm permissões incorretas em muitos casos e, por isso, precisamos realizar uma auditoria abrangente de segurança de arquivos para determinar quais contas têm qual nível de acesso a arquivos / pastas.

Existem ferramentas gratuitas para realizar essa auditoria de segurança do sistema de arquivos de rede e fornecer informações detalhadas?

    
por Alex 18.08.2011 / 11:10

2 respostas

4

Quando audito permissões de servidor de arquivos o maravilhoso utilitário SetACL da Helge Klein em seu modo "lista" para gerar uma lista de permissões não herdadas (usando as opções cont_obj ou cont recursion, dependendo de eu querer ver arquivos e pastas ou apenas arquivos). Então eu normalmente uso ferramentas simples como grep para filtrar "ruído" que não quero ver da saída resultante.

    
por 20.08.2011 / 03:31
2

Existem algumas ferramentas gratuitas que vão fazer isso, eu tive que fazer a mesma coisa ontem (aliás também por um problema relacionado ao SharePoint) e uma rápida pesquisa no Google revelou uma série de opções. Pessoalmente, não tenho nenhuma experiência com nenhum deles ou com os desenvolvedores que os criam, por isso não farei nenhuma recomendação aqui.

O que acabei fazendo foi usar o Powershell para auditar as permissões. Você não menciona qual versão do Windows está usando, por isso não sei se você o instalou automaticamente ou não (se não, você pode fazer o download e instalá-lo). Mas eu encontrei um script aqui para auditar permissões em vários servidores, que eu adaptei para uso em apenas um.

Se você quiser escrever seu próprio script para fazer isso (o Powershell é fácil, não é preciso muito para escrever scripts muito básicos), você pode ler o cmdlet Get-ACL aqui .

    
por 20.08.2011 / 01:52