So listen Sie die Berechtigungen der Everyone-Gruppe auf
Netwrix Auditor für Windows File Servers
- Starten Sie Netwrix Auditor → Klicken Sie auf „Berichte“ → Wählen Sie „Dateiserver“ → Erweitern Sie „Dateiserver Zustand zu einem bestimmten Zeitpunkt“ → Wählen Sie „Kontoberechtigungen“ → Klicken Sie auf „Anzeigen“ → Geben Sie die Dateifreigabe an“ → Klicken Sie auf „Bericht anzeigen“.
Native Auditing
- Um die Berechtigungen der Gruppe Jeder im NTFS-Dateisystem aufzulisten, führen Sie das folgende Skript in PowerShell aus und geben Sie die entsprechenden Werte für die Parameter "Netzwerkfreigabepfad" und ".csv Dateiname und Pfad" an.
dir -Recurse | where { $_.PsIsContainer } | % { $path1 = $_.fullname; Get-Acl $_.Fullname | % { $_.access | where { $_.IdentityReference -like "everyone" } | Add-Member -MemberType NoteProperty -name "Network File Share Path" -Value $path1 -passthru }} | export-csv ".csv File Name And Path”
- Öffnen Sie die erstellte .csv-Datei in Microsoft Excel und überprüfen Sie, zu welchen freigegebenen Ordnern die Gruppe Jeder Zugriffsrechte hat.
Die Bedeutung der Kontrolle über die Berechtigungen der Gruppe „Jeder“
Externe Angriffe sind nicht die einzige Ursache für Sicherheitsverletzungen. Praktiken wie das Gewähren von NTFS-Berechtigungen an die „Everyone“-Gruppe oder das direkte Zuweisen von Berechtigungen anstelle von Gruppenmitgliedschaften können es Mitarbeitern und anderen internen Benutzern ermöglichen, auf Daten zuzugreifen, die sie nicht einsehen dürfen, möglicherweise einschließlich sensibler Daten. Und wenn die „Everyone“-Gruppe Vollzugriff auf etwas hat, können alle Active Directory authentifizierten Benutzerkonten Dateien kopieren, verteilen, lesen, ändern und entfernen — und das gilt auch für alle anonymen und Gastkonten, die Mitglieder der Everyone-Gruppe sind. Dies kann zu Korruption, Exfiltration oder Verlust von Daten führen, sowie zu Verletzungen des Datenschutzes. Um diese Risiken zu reduzieren, sollten Systemadministratoren die für die „Everyone“-Gruppe erteilten Freigabeberechtigungen sowie alle direkt erteilten Berechtigungen regelmäßig überprüfen.
Netwrix Auditor for Windows File Servers bietet vollständige Transparenz über Benutzeraktivitäten und Zugriffsrechte auf Ihren Windows-basierten Dateiservern. Berichte zu einem bestimmten Zeitpunkt liefern aussagekräftige Details darüber, welche Domänenbenutzer auf welche Dateien Zugriff haben und zeigen, ob die Berechtigungen direkt oder über die AD-Gruppenmitgliedschaft erteilt wurden. Mit diesen Erkenntnissen können IT-Experten leicht Berechtigungen erkennen, die der Gruppe „Jeder“ gewährt wurden, und diese Eigenschaften eliminieren, um das Risiko von Datenlecks zu verringern und die Datensicherheit in ihrer IT-Umgebung zu verbessern.
Teilen auf