Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 26.08.2010, 10:34   #1
Member
 
Offline
Registriert seit: 08-2010
Beiträge: 159
"State of the art"-Software bzgl. Nutzerrechte?

Hallo,

wer Active Directories betreut weiß, wie vertrackt Benutzerrechte aufs Dateisystem werden können. Welche Software verwendet man in komplexeren Systemen, die Rechte vielleicht auch visualisiert? Gibts da DIE Lösung (so wie ja oft Totalcommander als DER Dateimanager angesehen wird)...

Danke!
Michael
    Mit Zitat antworten
Alt 05.09.2010, 20:03   #2
Member
 
Offline
Registriert seit: 11-2007
Beiträge: 239
halllooo da ich auch lange nach sowas gesucht habe habe ich mir damals das einfach selber programmiert ... ist eine art explorer, in der links die ordner angezeigt werden im baum und rechts halt immer informationen zu den ntfs rechten ... aber habs dann bissl aus den augen verloren dort mal weiter zu machen .... könnt ich ja mal bereitstellen wenn gewünscht ... aber kann nicht auf fehlerfreiheit garantieren, da ich wie gesagt das damals aus mangel an der zeit bissl aus den augen verloren hatte...
    Mit Zitat antworten
Alt 06.09.2010, 12:48   #3
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.175
Moin,

faq-o-matic.net Wie kann ich Berechtigungen dokumentieren?

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 06.09.2010, 12:56   #4
PAT
Board Veteran
 
Benutzerbild von PAT
 
Offline
Registriert seit: 07-2003
Beiträge: 2.556
Gibt's auch etwas, um diese Rechte nicht nur zu dokumentieren, sondern auch um sie zu kofigurieren?
Bei manchen komplexen Verschachtelungen ist das mit Bordmitteln sehr mühsam.

Signatur
Viele Grüße
Patrick

--------------------------------------------------------------
If you have a problem, we have the solution...
...Our solution will be your problem!

    Mit Zitat antworten
Alt 07.09.2010, 07:43   #5
Member
 
Offline
Registriert seit: 08-2010
Beiträge: 159
Genau, wegen der Komplexität fragte ich. Jeder weiß doch, wie vertrackt das werden kann. Ich weiß von einer Firma, dass da "Security Explorer" v. Scriptlogic eingesetzt wird.
    Mit Zitat antworten
Alt 07.09.2010, 08:52   #6
PAT
Board Veteran
 
Benutzerbild von PAT
 
Offline
Registriert seit: 07-2003
Beiträge: 2.556
Zitat von perren Beitrag anzeigen
Ich weiß von einer Firma, dass da "Security Explorer" v. Scriptlogic eingesetzt wird.
Sieht mal gar nicht so schlecht aus. Vieleicht gibt's da auch noch Alternativen.

Signatur
Viele Grüße
Patrick

--------------------------------------------------------------
If you have a problem, we have the solution...
...Our solution will be your problem!

    Mit Zitat antworten
Alt 08.09.2010, 08:44   #7
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.175
Moin,

Zitat von PAT Beitrag anzeigen
Bei manchen komplexen Verschachtelungen ist das mit Bordmitteln sehr mühsam.
das spricht für ein ungünstiges Berechtigungskonzept. Da wäre eine Überarbeitung sinnvoller.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 08.09.2010, 09:43   #8
Member
 
Offline
Registriert seit: 08-2010
Beiträge: 159
Dennoch finde ich, hätte MS Berechtigungen viel besser visualisieren können, was "ungünstigen Berechtigungen" leichter entlarven könnte. Ich werfe auch mal dem Stichwort "ungünstig" die Begriffe "Realität", "Zeitknappheit" und "Fluktuation der Betreuer" entgegen.
Die Berechtigungsfenster seit W2K hat MS meiner Meinung nach einfach nicht gut genug gestaltet. Das müssten sie aber, weil ja gerade bei NTFS-Berechtigungen viele Eigenschaften vorhanden sind, anders als bei Unix.
Komplexität verringern / Werkzeuge übersichtlicher machen!

Soweit die Theorie
    Mit Zitat antworten
Alt 08.09.2010, 13:56   #9
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.168
Zitat von perren Beitrag anzeigen
entlarven könnte. Ich werfe auch mal dem Stichwort "ungünstig" die Begriffe "Realität", "Zeitknappheit" und "Fluktuation der Betreuer" entgegen.
Was haben die ersten zwei Stich-Worte denn mit dem Problem zu tun? Realität? Du setzt die Rechte unreal? Zeitknappheit? Du setzt die Rechte einfach mal so weil du keine Zeit hast, oder wie soll man das verstehen? Fluktuation der Betreuer hat meist eher was mit "Nichtdokumentieren des Filesystemprinzips" zu tun und oftmals mit "Ich hab sowieso keine Ahnung wie NTFS Rechte funktionieren".

Die Berechtigungsfenster seit W2K hat MS meiner Meinung nach einfach nicht gut genug gestaltet. Das müssten sie aber, weil ja gerade bei NTFS-Berechtigungen viele Eigenschaften vorhanden sind, anders als bei Unix.
Komplexität verringern / Werkzeuge übersichtlicher machen!
Vieles kann man im Hauptfenster erledigen, weswegen die Zweiteilung in Allgemein und Erweiterte Einstellungen nicht gerade so abwegig ist. (OK, die seit Windows 2008 mehrfachen Klickorgien sind nervig)

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 08.09.2010, 14:39   #10
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.541
Zitat von perren Beitrag anzeigen
Dennoch finde ich, hätte MS Berechtigungen viel besser visualisieren können, was "ungünstigen Berechtigungen" leichter entlarven könnte.
....
Soweit die Theorie
Kommen wir doch zur Praxis. Erstellt mal eine möglichst genaues Lastenheft, welche Anforderungen ihr an ein Visualisierungstool stellt und skizziert, wie die Lösung grafisch aussehen könnte. z.B.
1) Zustand vorher - nacher
- wie erledige ich eine konkrete Aufgabe heute, wie sollte das Visualisierungstool die Aufgabe erledigen.
- wie sieht die Darstellung von Berechtigungen mit euren heute eingesetzten Mitteln aus, wie könnte sie mit dem Tool aussehen
2) Welche weiteren Ergebnisse soll das Tool liefern
3) welchen Nutzen z.B. Zeitaufwand/ Sicherheit/ Fehlervermeidung bringt das Tool
4) Für wen ist ein solches Tool gedacht, auf welchen OS?

Wenn die Anforderungen gut definiert und machbar sind, finden sich hier vielleicht ein paar Entwickler zusammen, die sowas umsetzen würden.

cu
blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3R2 - Frage bzgl. Loginskript "best practise" und Terminalserverprofil-Problem perren Windows Server Forum 14 03.09.2010 09:19
2K3 - Software-RAID "dynamische Datenträger" zusätzlich zum HardwareRAID 5 sinnvoll? dankon7goo Windows Server Forum 4 01.12.2008 13:22
Biete Software "Der Interaktive Trainer für Windows XP Pro" vom Laue Verlag Nordhesse Testsoftware & Bücher 0 29.12.2006 12:47
Firmennetz von linux auf win2k "downgraden" Welche software kaufen?? e-nitro Windows Forum — Allgemein 10 03.02.2005 21:47
"Systemsteuerung" "Software" Problem Cosi Windows Forum — Allgemein 3 26.01.2005 12:34


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:03 Uhr. Seite generiert in 0,075 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang