Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

如何检测 Windows 文件服务器上谁可以访问哪些数据

如何检测 Windows 文件服务器上谁可以访问哪些数据

Netwrix Auditor for Windows File Servers

  1. 运行 Netwrix Audor → 点击“Reports” → 导航到“File Servers” → 选择“File Servers State-in-Time” → 选择“Account Permissions”→ 点击“View”。
  2. 要保存文件,请单击“Export”按钮 → 选择 PDF 格式 → 另存为 → 选择保存位置。
a table showing accounts with permissions granted on files and folders .

Native Auditing

1.
打开 Powershell ISE,并使用以下代码创建新的脚本(在文件服务器上定义路径以及用户名):

      dir -Recurse \\fs1\Shared | where { $_.PsIsContainer } | % { $path1 = $_.fullname; Get-Acl $_.Fullname | % { $_.access | where { $_.IdentityReference -like "ENTERPRISE\J.Carter" } | Add-Member -MemberType NoteProperty   '.\Application Data' -Value $path1 -passthru }} | Export-Csv "C:\temp\AccountPermissions.csv"
      

2. 运行脚本。

3. 在 MS Excel 中打开脚本生成的文件。

a table with a lot of rows and columns in it .

了解更多:Netwrix Auditor for Windows File Servers

如何检测在 Windows 文件服务器上谁可以访问哪些数据

尽管安全漏洞可能源自外部攻击,但也可能源于内部人员的活动。如果用户被授予过多权限,使其能够访问、复制、分发、修改或删除文件服务器上的文件,就可能导致关键业务流程中断、敏感数据暴露,甚至引发全面的数据泄露。


分享到