ADManager Plus è una soluzione di reportistica e di gestione di Active Directory (AD), combina le possibilità di una soluzione di gestione delle identità end-to-end e di un software di gestione delle autorizzazioni in una singola console. Con ADManager Plus, puoi gestire le autorizzazioni di accesso di più cartelle e file contemporaneamente o assegnare in modo granulare le autorizzazioni di accesso a file e cartelle singole.
Impedisci l'utilizzo non corretto e la manomissione dei dati mediante una gestione delle autorizzazioni precisa e disciplinata. Modifica o rimuovi le autorizzazioni NTFS e di condivisione in pochi semplici clic.
Imposta o modifica le autorizzazioni NTFS
Indica i diritti di accesso degli utenti a file e cartelle di rete. Imposta il livello di accesso o il livello di cartella ai quali gli account possono applicare le autorizzazioni indicate.
Come impostare le autorizzazioni NTFS utilizzando ADManager Plus.
Indica il tipo di autorizzazioni che gli account utente hanno per una risorsa condivisa. Definisci il livello di cartella al quale gli account hanno le autorizzazioni indicate.
Rimuovi le autorizzazioni
Revoca le autorizzazioni NTFS e di condivisione che sono già state assegnate agli utenti per determinate cartelle e file.
Accesso “Just in time”:
Fornisci l'accesso alle risorse critiche solo quando viene formulata una richiesta di accesso. Revoca l'autorizzazione appena l'attività viene completata.
Autorizzazioni appena sufficienti:
Non assegnare autorizzazioni del file o della cartella condivisa a tutti. Fornire agli utenti l'accesso a tutto è una pessima scelta, soprattutto nel caso delle autorizzazioni. Fornisci l'accesso solo del tipo necessario e al livello delle risorse necessario agli account per impedire attacchi dall'interno e l'utilizzo non corretto delle autorizzazioni.
Amministrazione in blocco delle autorizzazioni:
Invece di assegnare le stesse autorizzazioni allo stesso account utente per più cartelle una dopo l'altra, effettua l'amministrazione in blocco delle autorizzazioni. Assegna le autorizzazioni per più cartelle a più account utente contemporaneamente con ADManager Plus.
Gestione delle autorizzazioni in base al tempo:
Per garantire la sicurezza dei dati, imposta un tempo limite dopo il quale le autorizzazioni assegnate devono essere revocate automaticamente.
L'accesso ai file per utenti, gruppi o applicazioni è regolato dalle autorizzazioni ai file NTFS, inclusi lettura, modifica ed esecuzione di file. Esistono cinque tipi di autorizzazioni ai file NTFS.
Autorizzazione ai file NTFS | Autorizzazione di accesso |
Lettura | Gli utenti o i gruppi possono leggere i file e visualizzare attributi, proprietà e autorizzazioni. |
Scrittura | Gli utenti o i gruppi possono sovrascrivere, modificare gli attributi e rinominare i file. |
Lettura ed esecuzione | Gli utenti o i gruppi possono eseguire l'applicazione ed effettuare tutte le attività consentite dall'autorizzazione in lettura. |
Modifica | Gli utenti o i gruppi possono modificare, eliminare ed effettuare tutte le attività consentite dalle autorizzazioni NTFS. |
Pieno controllo | Gli utenti o i gruppi possono modificare le autorizzazioni ai file, assumere la proprietà ed effettuare le azioni consentite. |
Le autorizzazioni NTFS e di condivisione sono due insiemi distinti di autorizzazioni utilizzate nei sistemi operativi Windows per controllare l'accesso ai file e alle cartelle. Questi sono cinque punti che spiegano le differenze tra le autorizzazioni NTFS e le autorizzazioni di condivisione:
ADManager Plus offre questi report con all'interfaccia grafica per eliminare la necessità di faticare con opzioni complicate come gli script PowerShell per effettuare query in Active Directory. I seguenti sono i Report sulle autorizzazioni delle cartelle e condivisioni NTFS che possono essere generati e anche esportati in formato XLS, CSV, PDF, HTML e CSVDE