Netwrix Auditor for Windows File Servers
- 运行 Netwrix Audor → 点击“Reports” → 导航到“File Servers” → 选择“File Servers State-in-Time” → 选择“Account Permissions”→ 点击“View”。
- 要保存文件,请单击“Export”按钮 → 选择 PDF 格式 → 另存为 → 选择保存位置。
Native Auditing
1. 打开 Powershell ISE,并使用以下代码创建新的脚本(在文件服务器上定义路径以及用户名):
dir -Recurse \\fs1\Shared | where { $_.PsIsContainer } | % { $path1 = $_.fullname; Get-Acl $_.Fullname | % { $_.access | where { $_.IdentityReference -like "ENTERPRISE\J.Carter" } | Add-Member -MemberType NoteProperty '.\Application Data' -Value $path1 -passthru }} | Export-Csv "C:\temp\AccountPermissions.csv"
2. 运行脚本。
3. 在 MS Excel 中打开脚本生成的文件。
了解更多:Netwrix Auditor for Windows File Servers
如何检测在 Windows 文件服务器上谁可以访问哪些数据
尽管安全漏洞可能源自外部攻击,但也可能源于内部人员的活动。如果用户被授予过多权限,使其能够访问、复制、分发、修改或删除文件服务器上的文件,就可能导致关键业务流程中断、敏感数据暴露,甚至引发全面的数据泄露。
分享到