ADManager Plus有一个专用于Active Directory共享权限管理的部分。此部分帮助Active Directory管理员克服在管理用户访问和企业中的共享活动时遇到的难题。
那么ADManager Plus权限管理的优势是什么?
ADManager Plus的文件服务器管理提供一个便利的UI,这使得管理文件和文件夹共享权限更容易(即使是新手也能轻松管理)-- 不管是批量还是逐个管理。与预封装的NTFS共享权限报表相结合,此UI是管理文件系统的理想方式。
文件权限管理报表
这些报表快速而清晰地呈现NTFS和Active Directory共享权限,让管理员清楚地了解应如何修改或处理权限。此类别的报表包括:
文件权限管理操作
ADManager Plus的共享权限管理包括以下操作:
修改共享权限 - 修改其他用户对共享文件夹所拥有的权限
在企业中会反复出现许多必须修改员工共享权限的场景。例如:当员工的角色更改(可能由于晋升或转职或任何其他原因)时,他们所属的组、他们将访问的资源等将会发生更改。
ADManager Plus允许您一次性为多个用户更改他们对共享文件夹拥有的权限,这可帮助节省大量时间。您只需要选择想要更改其权限的“文件夹”,然后逐个选择用户账户,接着定义对他们的权限作出的修改,单击‘修改’。
撤销共享权限 - 撤销用户对共享文件夹所拥有的权限
当谈到撤销权限时,其重要性与将权限分配给组/用户不一样。当员工被限制访问必需的文件或文件夹时,将立即发出请求并相应地处理。但企业中的没有人会很关心员工拥有的权限是否比他应该有的权限更多;由于不太了解用户拥有什么权限,所以管理员要在“撤销权限”上花很多时间...
ADManager Plus更新权限管理适用于简化此过程。
比如说有一位员工要离开公司,管理员不再需要逐个扫描文件夹以查看他可以访问什么资源。他只需要使用“账户可访问的文件夹”报表来查看AD用户账户对哪些文件夹拥有访问权限,并在‘移除共享权限’功能的帮助下,只需点击几次即可撤销那些权限。
ADManager Plus使用几个简单和快速的步骤即可帮助撤销权限:
文件服务器权限管理职责的指派
使用ADManager Plus的帮助台指派功能,您可为任何用户安全地指派文件权限管理。而且,您可以用内置的审计报表来跟踪共享文件夹和文件服务器的权限更改。技术人员和管理员审计报表可根据需要导出为CSV、PDF、HTML或Excel格式。
有效的共享权限管理的重要性:
比如说财务团队使用共享文件夹和文件在团队内传递信息。团队成员可能包括:
考虑到他们在团队中的角色,文书人员应授予读和写权限,分析师应授予读权限,团队领导应授予完全控制权限。
最好是通过组为用户授予访问权限。但这经常会让权限落入非计划人员手中(此陈述与“所有人”组搭配时更为理想)。共享网络上的资源很容易产生安全威胁。精心设计的NTFS权限和共享权限组合可帮助对抗此类威胁。
但也存在以下困难:管理员通常不太了解企业中的哪些用户可访问哪些共享、哪些数据通过共享功能来共享以及存在什么过度/不必要的权限。
对IT管理员来说,手动识别、清理和整理Active Directory环境中的这些权限是一个永无止境和繁琐的过程。
ADManager Plus的Active Directory共享权限管理器准确地解决了这些问题,并帮助您轻松管理有关Active Directory环境中的共享、文件夹和文件的权限。