Active Directory dosya izinleri yönetimi

Söz konusu bir ağ üzerinde kaynak paylaşımı olduğunda birinci ve en önemli endişe, bu kaynaklara kimin, hangi düzeylerde erişebileceğidir. Active Directory (AD) ortamında dosya sunucularını yönetmek zahmetli olabilir ve her kullanıcı için teker teker ilerlenmesi gerektiğinden, bir sistem yöneticisinin en çok zamanını alan işlerde biri de budur.

Diyelim ki kuruluşunuzdaki İK ekibine yeni bir çalışan katıldı. Bu kişiye personel ayrıntıları, İK ilkeleri, şirket ilkeleri ve daha fazlasını içeren paylaşılan kaynaklara erişme hakkı tanımak isteyeceksiniz, ancak bu kişilerin finansal verilere erişmesine izin vermek gereksiz olacaktır ve böyle bir durum, verilerin kaybolmasına, tahrif edilmesine veya kötüye kullanılmasına yol açabilir. Başka bir örnek olarak, yeni bir çalışana hiçbir durumda herhangi bir kaynakta silme izni vermek istememenizi ele alabiliriz. Dolayısıyla kullanıcıların erişim düzeyine birkaç sınırlama getirmeniz gerekecektir. Bunu, kullanıcının erişim kontrolü girdilerini dikkatlice tanımlayarak yapabilirsiniz.

Güvenliğe ek olarak dikkate alınması gereken bir başka husus da donanım için daha fazla seçeneğin bulunmasının depolama ve sunucu maliyetlerini kesinlikle düşürdüğü ancak bakım maliyetlerini istikrarlı bir biçimde artırdığı gerçeğidir. Bunun nedenleri, sürekli olarak daha fazla verinin depolanmasından sunucu kesintilerine ve veri bozulmasına kadar geniş bir aralığa yayılmıştır. Bunların tamamı uygun dosya sunucusu yönetimi ve bakım tedbirleri açısından eksiklik bulunduğuna işaret eder. ADManager Plus, Active Directory'nin yanı sıra Isilon ve NetApp sunucuları için de dosya sunucusu yönetimi ve raporlama yeterlikleri sağlayarak bu soruna tek noktadan etkili bir çözüm sunar.

ADManager Plus'taki dosya sunucusu yönetimi özelliği, yöneticilere kullanıcıların NTFS ve paylaşım izinlerini toplu olarak yönetme (başka deyişle atama, değiştirme ve iptal etme) yetkisi verir. Tek yapmanız gereken, paylaşılan kaynağı seçmek ve ardından kullanıcıların erişim kontrollerini inceleyerek ihtiyaçlarına uygun biçimde tanımlamaktır. Yöneticiler, ADManager Plus'ın dosya sunucusu yönetim özelliklerini kullanarak aşağıdakileri yapabilir:

  • Kullanıcılara ve gruplara, güvenlik riski olmadan gerekli kaynaklara erişim izni verme.
  • İzinlerde toplu değişiklikler yapma.
  • Farklı türde izinler uygulama ve kapsamı belirli klasörler ve alt klasörlerle sınırlandırma.
  • Active Directory, NetApp ve Isilon dosya sunucularındaki izinleri yönetme.
  • Tüm bu işlemleri tek bir basit ve merkezi pencereden gerçekleştirme

ADManager Plus, dosya sunucusu yönetimi açısından dört işlem alanı sunar. Bunlar aşağıdaki gibidir:

  • NTFS İzinlerini Değiştir - Kullanıcıların ağ üzerinde ve yerel olarak klasör ve dosyalarda gerçekleştirebilecekleri eylemleri tanımlayın.

    Araç aşağıdaki NTFS izinlerini değiştirme seçeneklerini sunar:

    • Belirli bir nesnenin üst biriminden devralınabilen tüm izinleri dahil etme.
    • Mevcut tüm izinleri kaldırma ve yalnızca belirli bir izin kümesini uygulama.
    • Tüm alt birimlerde mevcut olan tüm devralınabilir izinleri, belirli bir nesneden devralınabilen izinlerle değiştirme.

    Ayrıca genişletilmiş öznitelikleri okuma veya yazma gibi gelişmiş izinleri uygulayabilir, dosya ya da klasörün sahipliğini alabilir ve izinleri belirli bir klasör ya da alt klasörle sınırlandırabilirsiniz.

  • NTFS İzinlerini Kaldır - NTFS izinlerini iptal edin.
  • Paylaşım İzinlerini Değiştir - Başka kişilerin paylaşılan klasörde ne tür bir erişime sahip olacağını belirleyin.
  • Paylaşım İzinlerini Kaldır - Paylaşım izinlerini iptal edin.

NTFS izinlerini değiştirirken belirli bir klasördeki mevcut paylaşılan klasör izinlerini de listeleyebilirsiniz. Klasörden kopyalama seçeneği, izinleri başka bir klasöre kopyalayıp istenen klasöre uygulamanıza izin verir ve bu şekilde de NTFS izinlerini değiştirmeyi çok daha kolaylaştırır. Önizleme seçeneği, güncelleme öncesinde doğrulama yapabilmeniz için izin değişikliklerini listeler.

İşten ayrılan çalışanların izinlerinin iptal edilmesi

İşlemlerin iptal ile ilgili kısmı, bir çalışanın kuruluştan ayrıldığı durumlarda kullanışlıdır. Yöneticinin hangi kısımlarda hangi izinleri iptal etmesi gerektiği konusunda kafa yormasına gerek kalmaz. Tek yapmaları gereken kullanıcı hesabını (örneğin Bob) seçerek ve izinler kısmından herhangi bir izni seçerek (bu durumda çalışan işten ayrıldığı için tüm izinler) ve 'reddet (deny)' yazmaktır. Bu şekilde işlem hiçbir karışıklık yaşanmadan kısa sürede tamamlanmış olur.

Hatta ADManager Plus'ın yardım masası yetki ataması özelliğiyle dosya izinleri yönetimi yetkisini dilediğiniz kullanıcıya atayabilirsiniz. Dahili denetim raporlarıyla paylaşılan klasörlerin ve dosya sunucularının izin değişikliklerini de takip edebilirsiniz. Teknisyen ve yönetici denetim raporları gerekliliklere göre CSV, PDF, HTML veya Excel biçiminde dışa aktarılabilir.

Buna ek olarak ADManager Plus, Sunuculardaki Paylaşımlar, Klasör İzinleri, Hesaplar tarafından erişilebilen Klasörler ve Devralınamayan Klasörler gibi AD, NetApp ve Isilon dosya sunucularında yapılandırılmış NTFS izinleri hakkında raporlar da sunar. Bu raporlar yöneticilerin erişim denetimlerini kapsamlı bir şekilde ve anında görebilmesini sağlar. İzinlerin bu şekilde anında görülebilmesi, yöneticilerin güvenliği etkili bir şekilde geliştirmesine yardımcı olabilir.

AD dosya izinleri yönetimi için ADManager Plus'ı kullanmanın sunduğu avantajlar:

  • Birden fazla klasör için izinleri bir kerede toplu olarak yönetin.
  • Yalnızca birkaç tıkla tam zamanında erişim hakkı tanıyın ve yeterli izinleri sağlayın.
  • AD dosya sunucusu izin yönetimi yetkisini güvenli bir şekilde teknisyenlere atayın.

ADManager Plus ile izin ve erişim yönetimini yakından takip edin.

Örnek bağlantılar

  • Klasör izinleri ve erişim raporları
  • Active Directory SOX uyumluluk raporları
  • Active Directory Yönetimi
  • Microsoft 365 Yönetimi
Diğer özellikler

Toplu Kullanıcı Yönetimi

Tek Atışta AD Kullanıcı Yönetimi Görevlerini devreye sokun. Ayrıca kullanıcıları yönetmek için csv dosyalarını kullanabilirsiniz. Active Directory'de Exchange özniteliklerinin yapılandırılmasını içeren toplu değişiklikler yapın.

Active Directory Oturum Açma Raporları

AD ortamınızdaki Active Directory kullanıcılarının oturum açma etkinlerini izleyin. Etkin olmayan kullanıcıları filtreleyin. Saatlik raporlar hazırlayın. Gerçekten son oturum açma zamanı ve yakın zamanda oturum açmış kullanıcılar için raporlar hazırlayın.

Active Directory Bilgisayar Raporları

AD Bilgisayar nesneleriniz hakkında ilgili en ufak ayrıntıları dahi içeren raporlama. Bilgisayar özniteliklerini doğrudan raporun içinden izleme ve değiştirme imkanı. Etkin Olmayan Bilgisayarlar ve işletim sistemlerine ilişkin raporlar.

Active Directory İş Akışı

Doğrudan ADManager Plus'ın içinde küçük bir Active Directory sorun bildirim yönetimi ve uyumluluk araç seti! AD'nizde her görev için sağlam ama yine de esnek bir yönetmelik tanımlayın. AD güvenliğinizin dizginlerini sıkı tutun.

Active Directory Temizliği

Kullanılmayan, eski ve istenmeyen nesneleri ADManager Plus'ın AD Temizlik özellikleri yardımıyla atıp Active Directory'yi daha güvenli ve verimli hale getirebilirsiniz.

Active Directory Otomasyonu

Kullanıcı kaynak sağlama, etkin olmayan kullanıcı temizleme vs. gibi AD kritik görevlerinin eksiksiz otomasyonu. Ayrıca, izleme görevlerini sıralamanıza ve yürütmenize izin verir ve ayrıca akıllıca denetlenen otomasyon sunmak üzere iş akışıyla birlikte çalışır.

 

Olmasını istediğiniz özellikler mi var? Bize Bildirin
ADManager Plus'da bulunmasını istediğiniz başka özellikler varsa, öğrenmekten büyük memnuniyet duyarız. Devam etmek için buraya tıklayın