Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Centro de recursosGuía práctica
Cómo listar los permisos del grupo Everyone

Cómo listar los permisos del grupo Everyone

Netwrix Auditor para Windows File Servers

  1. Ejecute Netwrix Auditor → Haga clic en “Informes” → Seleccione “Servidores de Archivos” → Despliegue “Estado de Servidores de Archivos en el Tiempo” → Elija “Permisos de Cuenta” → Haga clic en “Ver” → Especifique la Compartición de Archivos” → Haga clic en “Ver Informe”.
Image

Auditoría Nativa

  • Para listar los permisos del grupo Everyone en el sistema de archivos NTFS, ejecute el siguiente script en PowerShell, especificando los valores apropiados para los parámetros "Network File Share Path" y ".csv File Name And Path".
      dir -Recurse | where { $_.PsIsContainer } | % { $path1 = $_.fullname; Get-Acl $_.Fullname | % { $_.access | where { $_.IdentityReference -like "everyone" } | Add-Member -MemberType NoteProperty -name "Network File Share Path" -Value $path1 -passthru }} | export-csv ".csv File Name And Path”
      
  • Abra el archivo .csv creado en Microsoft Excel y compruebe a qué carpetas compartidas tiene derechos de acceso el grupo Todos.
Image

La importancia de tener control sobre los permisos del grupo “Everyone”

Los ataques externos no son la única causa de violaciones de seguridad. Prácticas como otorgar permisos NTFS al grupo “Todos” o asignar permisos directamente en lugar de a través de la membresía de un grupo pueden permitir que los empleados y otros usuarios internos accedan a datos a los que no deberían poder acceder, incluyendo posiblemente datos sensibles. Y si el grupo “Todos” tiene acceso de control total a algo, todas las cuentas de usuario autenticadas de Active Directory pueden copiar, distribuir, leer, modificar y eliminar archivos — y también pueden hacerlo todas las cuentas anónimas e invitadas que son miembros del grupo Todos. Esto puede llevar a la corrupción, exfiltración o pérdida de datos, así como a violaciones de la privacidad de los mismos. Para reducir estos riesgos, los administradores de sistemas deben revisar los permisos de compartición otorgados al grupo "Todos", así como todos los permisos que se otorgaron directamente, de manera regular.

Netwrix Auditor for Windows File Servers ofrece una visibilidad completa de la actividad del usuario y quién tiene acceso a qué en sus servidores de archivos basados en Windows. Los informes de estado en un momento dado proporcionan detalles accionables sobre qué usuarios del dominio tienen acceso a qué archivos y muestran si los permisos fueron otorgados directamente o a través de la membresía de grupo de AD. Con esta inteligencia, los profesionales de TI pueden detectar fácilmente los permisos otorgados al grupo “Todos” y eliminar esas propiedades para reducir el riesgo de fugas de datos y mejorar la seguridad de los datos en su entorno de TI.

Compartir en