• Blog
  • Oferta
    • Oprogramowanie na zamówienie
    • Oprogramowanie dla firm
      • HostedSMS
      • HostedWindows
      • HostedExchange
      • Serwis eczaspracy.pl
    • Narzędzia administracyjne
      • DSM
      • FSM
      • SPM
      • ATC
    • Wdrożenia, migracje, support
      • Wdrożenia systemów
      • Migracja Exchange 2003 2007 2010 2013
      • Szkolenia Microsoft Exchange
      • Migracja Lotus Domino / Notes do Microsoft Exchange
    • Obsługa konkursów
    • Marketing SMS
    • Systemy intranetowe
      • Wdrożenia intranetów
      • Serwisy Microsoft SharePoint
      • Platforma intranetowa
    • Sprzedaż oprogramowania
      • VMware
      • Veeam
      • Proxmox
    • Wynajem specjalistów IT
    • Obsługa informatyczna firm i outsourcing IT
    • Audyty Informatyczne
    • Utrzymanie, rozwój i modernizacja starego oprogramowania
  • Dowiedz się więcej
    • Nasze realizacje
      • Bramka SMS
      • Konfigurator telefonów
      • Systemy finansowo ubezpieczeniowe
      • Wspomaganie zarządzania kryzysowego
      • Zarządzanie sprzedażą
      • Platforma komunikacji społecznościowej
      • CMS - Systemy zarządzania treścia
      • Wirtualna Recepcja
      • Projekt omnie.to
      • SMS Vote
    • Nasze technologie
    • Modele współpracy
    • Oprogramowanie jako usługa
  • O firmie
    • O nas
    • Nasz zespół programistów
    • Praca w dcs.pl
      • Junior Programista .NET
      • Programista .Net
      • Programista React
      • Programista Python
      • Inżynier DevOps
      • Inżynier Systemowy
      • IT Project Manager
      • Tester aplikacji
    • Nagrody i wyróżnienia
    • Partnerzy i Certyfikacje
      • Microsoft Partner
      • VMware Partner
      • Veeam Partner
      • Idera
      • Kentico
      • Unizeto
    • Polityka prywatności
  • Kontakt
PL EN
  • Blog
  • Oferta
    • Oprogramowanie na zamówienie
    • Oprogramowanie dla firm
      • HostedSMS
      • HostedWindows
      • HostedExchange
      • Serwis eczaspracy.pl
    • Narzędzia administracyjne
      • DSM
      • FSM
      • SPM
      • ATC
    • Wdrożenia, migracje, support
      • Wdrożenia systemów
      • Migracja Exchange 2003 2007 2010 2013
      • Szkolenia Microsoft Exchange
      • Migracja Lotus Domino / Notes do Microsoft Exchange
    • Obsługa konkursów
    • Marketing SMS
    • Systemy intranetowe
      • Wdrożenia intranetów
      • Serwisy Microsoft SharePoint
      • Platforma intranetowa
    • Sprzedaż oprogramowania
      • VMware
      • Veeam
      • Proxmox
    • Wynajem specjalistów IT
    • Obsługa informatyczna firm i outsourcing IT
    • Audyty Informatyczne
    • Utrzymanie, rozwój i modernizacja starego oprogramowania
  • Dowiedz się więcej
    • Nasze realizacje
      • Bramka SMS
      • Konfigurator telefonów
      • Systemy finansowo ubezpieczeniowe
      • Wspomaganie zarządzania kryzysowego
      • Zarządzanie sprzedażą
      • Platforma komunikacji społecznościowej
      • CMS - Systemy zarządzania treścia
      • Wirtualna Recepcja
      • Projekt omnie.to
      • SMS Vote
    • Nasze technologie
    • Modele współpracy
    • Oprogramowanie jako usługa
  • O firmie
    • O nas
    • Nasz zespół programistów
    • Praca w dcs.pl
      • Junior Programista .NET
      • Programista .Net
      • Programista React
      • Programista Python
      • Inżynier DevOps
      • Inżynier Systemowy
      • IT Project Manager
      • Tester aplikacji
    • Nagrody i wyróżnienia
    • Partnerzy i Certyfikacje
      • Microsoft Partner
      • VMware Partner
      • Veeam Partner
      • Idera
      • Kentico
      • Unizeto
    • Polityka prywatności
  • Kontakt
  1. dcs.pl
  2. Blog
31-03-2016 Marcin Zawadzki bezpieczeństwo it, uprawnienia

Zarządzanie uprawnieniami (nie dla) każdego

Pisząc wcześniej na temat zarządzania uprawnieniami poprzez klasy .NET Framework-a  przy tworzeniu narzędzi które działają na uprawnieniach folderów pominąłem, częściowo świadomie, jeden ważny problem – duża część programistów i administratorów IT nie zdaje sobie sprawy jak działa system uprawnień w Windowsie. 
 
Jako, że drogi czytelniku na pewno jesteś wyjątkiem i należysz do bardziej świadomej większości prawdopodobnie wiesz czym różnią się uprawnienia na katalogu od uprawnień na udziale sieciowym i jakie uprawnienia należy ustawić aby twój kolega mógł przeczytać plik ale już go nie zapisać. Wiesz również co oznaczają skróty ACL, ACE, DACL i SACL. Zdajesz sobie również sprawę, że System Access Control List, jak sama nazwa wskazuje nie jest to lista uprawnień kontrolująca dostęp do zasobów i nie służy do ustawienia uprawnień.

Przykład DACL

Przeglądając przykłady działania na uprawnieniach nie zastanawiasz się co to znaczy „(A;OICI;GRGWGX;;;AU” – w końcu SDDL jako język opisu uprawnień nie ma przed Tobą tajemnic. Mając zapisane wszystkie reguły bezpieczeństwa (zarówno Allow i Deny) i znając przynależność użytkownika do grup jesteś w stanie ustalić wynikowe uprawnienia, nie korzystając z zakładki Effective Permission w zaawansowanych uprawnieniach folderu. Jesteś również w stanie precyzyjnie opisać kiedy uprawnienia są dziedziczone z folderu nadrzędnego i jak przerwać dziedziczenie na poziomie podfolderu. Przypisując uprawnienia robisz to zawsze mając na względzie ewentualny wpływ na wydajność całego systemu plików.

Zaawansowany widok nadawania uprawnień

Bez problemu możesz dać użytkownikowi uprawnienia do zapisywania plików bez możliwości tworzenia katalogów korzystając z zaawansowanego ekranu uprawnień. W razie potrzeby przecież zawsze możesz użyć polecenia ICACLS do wykonania kopi zapasowej uprawnień. Nie masz też trudności z przywróceniem uprawnień na pojedynczym folderze, mając kopię uprawnień dla całego dysku.

Skasowany użytkownik

Widząc w uprawnieniach użytkownika, którego nazwa zaczyna się od S-1 – wiesz, że oznacza skasowanego użytkownika, przecież Well-know SID w tej formie się nie pokaże. Jesteś w stanie też na podstawie struktury identyfikatora SID powiedzieć, czy był to użytkownik lokalny czy domenowy (i z której domeny). W razie potrzeby utworzysz nowe konto dla użytkownika i zmienisz skryptem powershell uprawnienia na takie jak miał skasowany użytkownik. 
 
Zarządzając codziennie uprawnieniami wiesz jak zachowają się uprawnienia kiedy kopiujesz lub przenosisz folder, wiesz także do czego służy przełącznik /O oraz /X polecenia XCOPY i zawsze uzyskasz prawidłowy efekt nawet jeżeli serwer na który przenosisz dane jest w nowej domenie. 
 
Znasz również dokładnie mechanizm działania Previous Version i problemy związane z uprawnieniami w przypadku odtwarzania plików i folderów są dla Ciebie całkowicie abstrakcyjne. 
 
I w tym momencie – zapewne tak samo jak ja – zastanawiasz się w jakim celu dostarczamy narzędzia do zarządzania infrastrukturą IT skoro istnieje Server Core i Powershell.exe.

Zdjęcie pochodzi z serwisu https://pixabay.com/en/game-figure-symbolism-leader-group-598036/

Powiązane

Zawładnij Exchange'em - czyli zarządzanie skrzynkami współdzielonymi
Self-Service i bezpieczeństwo firmy
Zarządzanie uprawnieniami w Microsoft .NET
Tweet

0 komentarze

Kategorie

  • Oprogramowanie dla firm 11
  • Wdrożenia, migracje, support 3
  • Oprogramowanie na zamówienie 2
  • Marketing SMS 3
  • Konkursy 2
  • Systemy intranetowe 2
  • Narzędzia administracyjne 6

Tagi

administracja administration bezpieczeństwo it case study django CMS dla firm featured głosowanie sms hostedsms hosting intranet kampanie sms kampanie SMS konferencja masowe wysyłki sms migracje monitorowanie aplikacji narzędzia .NET network resources o nas permissions portale firmowe prawybory programowanie proxmox python SQL system ubezpieczeniowy systemy intranetowe system zarządzania treścią testy produktów tools ubezpieczenia uprawnienia wdrożenia wybory prezydenckie
dcs.pl - linkedin
Bądź na bieżąco Śledź nas na LinkedIn, aby otrzymywać aktualizacje i informacje.

Kontakt

dcs.pl Sp. z o.o,
ul. Puławska 303,
02-785 Warszawa,
NIP: 951-20-63-362,
+48 22 5486000,
info@dcs.pl

O firmie

  • Kontakt z nami
  • O nas
  • Blog
  • Kariera

Zasoby

  • Polityka prywatności
  • Aktualności dcs.pl

Usługi

  • Projekty na zamówienie
  • Implementacja Systemów
  • Outsourcing

Produkty

  • Narzędzia administracyjne
  • Software as a Service
  • Produkty finansowe & ubezpieczeniowe

Nasze serwisy

  • Hosted SMS
  • Hosted Exchange
  • Hosted Windows
  • eczaspracy.pl
  • Przeglądy Budynku
  • Share File Safe
  • File Share Manager
dcs.pl - linkedin
Bądź na bieżąco Śledź nas na LinkedIn, aby otrzymywać aktualizacje i informacje.

Copyright ©dcs.pl 1995-2025 Sp. z o.o. All rights reserved.