Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Минимизация прав доступа к сетевым ресурсам

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Function400



Зарегистрирован: 29.05.2005
Сообщения: 1
Откуда: Алтай

СообщениеДобавлено: Вс Май 29 2005 11:51    Заголовок сообщения: Минимизация прав доступа к сетевым ресурсам Ответить с цитатой

Добрый день, уважаемые!

Мой вопрос состоит из введения и собственно вопроса. Вопрос начинается после слова "ВОПРОС". (Длинный уж больно получился...)

Пару лет назад занесла меня нелегкая со студенческой скамьи да в сетевые администраторы одной небольшой организации. Особых пристрастий к такому занятию я не питаю, но работа занятная...

И вот недавно подбросили мне задачку на сообразительность.
Дано: локальная сеть с доменом, без Active Directory. Cервера под Windows NT, Windows 2000 Advenced Server и Windows 2003 Server.
Все сервера имеют расшаренные каталоги. На все расшаренные ресурсы установлен полный доступ для всех пользователей, как на уровне NTFS, так и на уровне общих папок.

Требуется: убрать полный доступ и оставить только те права, которые пользователям действительно нужны.

Задача усложняется тем, что ни наши программисты, ни тем более наши пользователи не могут точно сказать какими ресурсами они пользуются и какие минимальные права им будут достаточны. Не потому что глупые, а потому что большая часть задач была автоматизирована еще при царском режиме и какие каталоги обмена при этом используются, уже никто и не помнит.

Вот и возникла идея настроить аудит так, чтобы за пару недель можно было собрать хотя бы приблизительную карту доступа.

ВОПРОС. Подскажите, пожалуйста, как бы так этот аудит настроить, чтобы с одной стороны вся информация о доступе к файлам и каталогам в него попала, а с другой стороны - чтобы журнал Security не разростался до неприличных размеров. Максимум чтобы 500 Мб в сутки был. Например, не хочу, чтобы все что SYSTEM делает в нем фиксировалось.
_________________
Чего только на свете не бывает...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...