Come ottenere l'ACL per una cartella
Netwrix Auditor for Windows File Servers
- Esegui Netwrix Auditor → Vai su "Rapporti" → "File Servers" → "File Servers - State-in-Time" → Seleziona il rapporto "Dettagli dei permessi di cartelle e file".
- Specificare i seguenti filtri:
- Percorso UNC dell'oggetto — Specificare il percorso appropriato.
- Includendo le sottocartelle — Imposta su "Sì".
- Oggetto con permessi ereditati — Imposta su "Mostra".
- Fai clic su "Visualizza Rapporto".
Per salvare il rapporto, clicca sul pulsante "Esporta" → Seleziona un formato, come PDF → Clicca su "Salva con nome" → Scegli una destinazione per salvarlo.
Scopri di più su Netwrix Auditor for Windows File Servers
Auditing nativo
- Apri Powershell ISE → Crea uno script nuovo utilizzando il seguente codice:
$path = "\\pdc\Shared\Accounting" #define path to the shared folder
$reportpath ="C:\data\ACL.csv" #define path to export permissions report
#script scans for directories under shared folder and gets acl(permissions) for all of them
dir -Recurse $path | where { $_.PsIsContainer } | % { $path1 = $_.fullname; Get-Acl $_.Fullname | % { $_.access | Add-Member -MemberType NoteProperty '.\Application Data' -Value $path1 -passthru }} | Export-Csv $reportpath
- Specificare il percorso della cartella di interesse e dove salvare i risultati.
- Esegui lo script.
- Apri il file prodotto dallo script in Microsoft Excel.
Un modo semplice per ottenere i permessi di condivisione ACL con PowerShell o Netwrix Auditor
Un Access Control List (ACL) è un elenco di permessi assegnati agli oggetti in un ambiente Microsoft. Definisce quali utenti hanno accesso a cartelle e file situati sui file server e quali azioni possono eseguire su tali oggetti: leggere, scrivere, eseguire, modificare o persino avere pieno accesso. Impostare i permessi utilizzando il modello di privilegio minimo e monitorarli regolarmente è fondamentale per la sicurezza dei dati nel file system Windows.
È possibile ottenere i permessi di condivisione ACL utilizzando il cmdlet PowerShell Get-ACL. Ma c'è un modo più semplice per mantenere il controllo della configurazione della lista di controllo degli accessi, senza dover scrivere script in PowerShell o pensare ai descrittori di sicurezza.
Netwrix Auditor for Windows File Servers semplifica la generazione di report sull'autorizzazione degli utenti e l'analisi dei file per una migliore sicurezza dei dati e gestione delle informazioni. Ottiene l'ACL per qualsiasi cartella sui tuoi server. Inoltre, con pochi clic, puoi anche scoprire dati troppo esposti, identificare i proprietari dei dati, verificare l'utilizzo e i volumi dei dati, e individuare file obsoleti e duplicati pronti per essere ripuliti.
Condividi su