Permissões NTFS padrão para pastas compartilhadas

2

Estou procurando as práticas recomendadas para compartilhar arquivos e permissões de NTFS.

Estou atualizando servidores do SBS 2003 para o Server 2012 Standard e pensei que seria uma boa oportunidade para fazer nossos grupos de segurança e permissões de NTFS / Share corretamente.

1, O SISTEMA deve estar sempre nas permissões NTFS com acesso total? Suponho que isso seja necessário para backups, ou seria usado um usuário diferente para backups.

2, Até agora eu tenho SYSTEM, Administrador (do domínio), Administrador (conta local), todos com acesso total.

3, Devo ter o PROPRIETÁRIO CRIADOR aqui?

4, Uma vez que eu tenho esses grupos de segurança base / usuários de instalação para a unidade eu iria começar a configurar os compartilhamentos com cada grupo de segurança em permissões NTFS e permissões de compartilhamento, está correto?

    
por Syntax 15.06.2013 / 10:36

1 resposta

4
  1. O sistema não é necessário para backups. Contas com o privilégio "Backup de arquivos e diretórios" podem ignorar a segurança do sistema de arquivos.

  2. O Proprietário do criador costuma ser usado para conceder permissões específicas aos usuários que criam arquivos. Por exemplo, se você tiver um diretório que permita aos usuários criar arquivos, mas não modificar ou excluir, você poderá usar o Proprietário do Criador para conferir a permissão Modificar aos arquivos das pessoas que os criaram. Se você não precisar disso ou se for difícil para os usuários entenderem, provavelmente você não deve usá-lo.

  3. Geralmente, gerencio todas as permissões usando o NTFS e defino a permissão de compartilhamento para controle total. A exceção seria se você quiser tornar o compartilhamento mais restritivo, como somente leitura.

por 15.06.2013 / 15:46