跳转到内容
 
 
 
 

ADManager Plus 是一款基于 Web 的 Active Directory (AD) 管理和报告解决方案,将端到端身份管理解决方案和文件服务器权限管理软件的功能集成到一个控制台中。使用 ADManager Plus,您可以一次管理多个文件夹和文件的访问权限,或细粒度地为单个文件和文件夹分配权限。

文件服务器管理

通过严格、准确的权限管理,杜绝数据滥用或篡改的可能。只需几次简单点击,即可修改或删除 NTFS 和共享权限。

设置或修改 NTFS 权限

指定用户对网络文件和文件夹的访问权限。设置账户可行使权限的访问级别或文件夹级别。

如何使用 ADManager Plus 设置 NTFS 权限

添加或修改共享权限

指定用户账户对共享资源的权限类型。定义账户拥有指定权限的文件夹级别。

添加或修改共享权限

删除权限

撤销已分配给用户的特定文件夹和文件的 NTFS 和共享权限。

委派 Windows 文件服务器管理

  • 使用 ADManager Plus 的基于角色的委派功能,将服务器的文件权限管理委派给任何用户或安全组。
  • ADManager Plus 中分配的权限不会更改用户或组的实际 AD 权限,因此您可以安全地委派文件服务器管理。
  • 每当用户或组的权限被修改时,接收实时通知。

共享和 NTFS 权限管理:最佳实践

  • 即时访问: 仅在提出访问请求时提供对关键资源的访问权限。任务完成后撤销权限。

  • 最小权限原则: 不要为所有人分配文件或共享文件夹权限。给予用户对所有内容的访问权限是不良做法,尤其是在权限管理方面。仅向账户提供所需类型和级别的资源访问权限,以防止内部攻击和权限滥用。

  • 权限批量管理: 不要对同一用户账户逐个文件夹分配相同权限,而应进行权限批量管理。使用 ADManager Plus,一次为多个用户账户分配多个文件夹的权限。

  • 基于时间的权限管理: 为确保数据安全,设置权限自动撤销的时间限制。

 

常见问题解答。

NTFS 文件权限用于控制用户、组或应用程序对文件的访问,包括读取、修改和执行文件。NTFS 文件权限有五种类型。

NTFS 文件权限 允许的访问
阅读 用户或组可以读取文件并查看属性、所有权和权限。
写入 用户或组可以覆盖、修改属性和重命名文件。
读取与执行 用户或组可以运行应用程序并执行读取权限允许的所有操作。
修改 用户或组可以修改、删除文件,并执行所有 NTFS 权限允许的操作。
完全控制 用户或组可以修改文件权限、取得所有权,并执行允许的操作。

NTFS 权限和共享权限是 Windows 操作系统中用于控制文件和文件夹访问的两套不同权限。以下五点说明了 NTFS 权限和共享权限的区别:

  1. 范围: NTFS 权限保护本地数据,而共享权限控制网络上共享资源的访问。
  2. 粒度: NTFS 权限为单个用户或组提供对文件和文件夹的详细控制,而共享权限较简单,仅提供三种访问级别:完全控制、更改或读取。
  3. 继承: NTFS 权限默认继承,简化了管理,而共享权限不继承,仅适用于共享文件夹。
  4. 交互: 当 NTFS 和共享权限重叠时,应用最严格的权限。因此,拥有完全控制 NTFS 权限但仅有读取共享权限的用户,将只能获得读取访问权限。正确配置两者权限对于防止冲突至关重要。
  5. 安全上下文: NTFS 权限本地应用于文件,决定用户在其计算机上访问或修改文件的能力。相比之下,共享权限在网络级别强制执行,管理对共享文件夹的访问,无论本地 NTFS 权限如何。

ADManager Plus 提供这些基于 GUI 的报告,免去了使用 PowerShell 脚本查询 Active Directory 的复杂操作。以下是可以生成并导出为 XLS、CSV、PDF、HTML 和 CSVDE 格式的 NTFS 共享和文件夹权限报告

  1. 服务器中的共享: 列出共享及其各自的权限。
  2. 文件夹权限: 列出指定路径中文件夹的访问用户和组。
  3. 账户可访问的文件夹: 列出指定账户拥有权限的文件夹。
  4. 非继承文件夹: 列出受保护不继承权限的文件夹。

其他功能

Active Directory 用户报告  

对 Active Directory 用户及其属性进行详尽报告。生成 Active Directory 中用户活动报告。直接从报告界面执行用户管理操作!

Active Directory 合规性报告  

提供 Active Directory 报告,帮助您遵守 SOX、HIPAA、GLBA、PCI、USA PATRIOT 等政府监管法规!让您的组织实现完美合规!

Active Directory 管理  

使用 ADManager Plus 的 AD 管理功能,让您的日常 Active Directory 管理任务变得轻松简单。只需几次点击即可创建、修改和删除用户!

终端服务管理  

通过比 AD 原生工具更简洁的界面配置 Active Directory 终端服务属性。全面控制技术人员访问其他域用户计算机的权限。

Active Directory 清理  

清除 Active Directory 中的非活动、过时和不需要的对象,使其更安全高效……由 ADManager Plus 的 AD 清理功能辅助完成。

Active Directory 自动化  

完全自动化 AD 关键任务,如用户配置、非活动用户清理等。还允许您排序并执行后续任务,并与工作流结合,提供出色的受控自动化。

需要功能?告诉我们

如果您希望在 ADManager Plus 中实现更多功能,我们非常乐意倾听。点击这里继续

评分

  4.5  
  4.5  
  4.5  

全球财富 500 强企业的信赖选择

全球财富 500 强企业的信赖选择
全球财富 500 强企业的信赖选择
全球财富 500 强企业的信赖选择
Active Directory 管理与报告的一站式解决方案