Skip to content

tenfold Fileserver Berechtigung

Fileserver Berechtigung

Die Verwaltung von Berechtigungen auf Microsoft® Fileservern ist in zweifacher Hinsicht anspruchsvoll: Auf der einen Seite bieten die Standard-Tools nur sehr eingeschränkte Funktionen für das Reporting, auf der anderen Seite ist die administrative Verwaltung der Berechtigungen kompliziert und mit viel manuellem Aufwand verbunden.

Reporting

Welcher Administrator ist noch nicht daran verzweifelt? Es stellt sich die Aufgabe, einen Bericht zu erstellen, der anzeigt, welche Benutzer effektiv Berechtigungen auf einem oder mehreren bestimmten Ordnern haben. Die Boardmittel liefern nur bedingt brauchbare Ergebnisse: Die Anzeigeoptionen sind sperrig und es gibt keine effiziente Möglichkeit, Ordnerberechtigungen vernünftig über mehrere Verschachtelungsebenen zu visualisieren.

tenfold schafft Abhilfe: Mit einer bequemen Oberfläche im Explorer-Stil kann der Benutzer (der Administrator oder der Ordereigentümer) das gewünschte Verzeichnis auf dem File Server auswählen. tenfold zeigt anschließend einfach verständlich die gesetzten Gruppen und Benutzer je Berechtigung an. Die Anzeige der effektiven Berechtigungen (unter Berücksichtigung von Vererbung und Gruppenverschachtelung) hilft dem Anwender aus dem Fachbereich die Berechtigungen auf seinem Ordner zu kontrollieren. Umgekehrt wird es mit tenfold endlich möglich, auszuwerten, wo ein Benutzer oder eine Gruppe über effektiven Zugriff verfügen. Automatisierte periodische PDF-Auswertungen per E-Mail optimieren die IT-Abläufe zusätzlich.

Administration

Die administrative Verwaltung der Fileserver, also das Setzen von Berechtigungen mit den Standard-Tools lässt zu wünschen übrig. Um die Best Practices von Microsoft® – das AGDLP Prinzip – durchgängig einzusetzen entsteht ein enormer manueller Aufwand durch das Anlegen und Setzen der benötigten Berechtigungsgruppen. Wenn Sie ihre Fileserver mit tenfold verwalten, so werden alle benötigten Strukturen automatisch bei Bedarf angelegt. Das Berechtigen von Benutzern auf File Servern wird so zum stressfreien Drag & Drop Erlebnis.

Self Service & Workflows

Durch die Windows-Standardwerkzeuge werden Workflows für die Berechtigungsvergabe nicht unterstützt. Dieser Prozess ist in den meisten Organisationen aber von großer Wichtigkeit: Die Regeln der Compliance und Transparenz erfordern, dass der Verantwortliche für ein Verzeichnis vor Vergabe von Berechtigungen dazu seine Zustimmung erteilt. Diese Zustimmung muss verlässlich dokumentiert sein, sollten im Nachgang Fragen aufkommen. tenfold bietet die Möglichkeit in den Workflow die Dateneigentümer, die Vorgesetzten und die IT einzubinden. Automatische E-Mail-Benachrichtigungen weisen die Verantwortlichen darauf hin, dass eine Aktion erforderlich ist.

 

Automatische Problemlösung

Das tenfold Dashboard weist die Administratoren automatisch auf bestimmte Probleme in der Active Directory® und Fileserver Landschaft hin. Die Unterstützung umfasst unter anderem das Aufspüren von verwaisten SIDs, Zirkelbezügen in Gruppenzuordnungen, aufgebrochene Vererbung und Vollzugriffberechtigungen für Nicht-Administratoren. Die für das jeweilige Problem passenden Lösungsassistenten bringen die Sache unkompliziert wieder in Ordnung.

Ihre Vorteile auf einem Blick

    • Bericht: Wer hat auf ein Verzeichnis (inklusive Unterverzeichnisse) Zugriff? (mit vielen Einstellungsmöglichkeiten)
    • Bericht: Wo hat ein Benutzer effektiv Zugriff? (berücksichtigt direkte Benutzerberechtigungen und Gruppenberechtigungen – auch wenn die Gruppen verschachtelt sind)
    • Historisierung der Daten in der tenfold-Datenbank

Was steckt drin?

Automatisierung:

Änderungen an Benutzern und Gruppen werden durch tenfold automatisch übertragen. Damit sparen Sie Zeit, weil manuelle Tätigkeiten entfallen.

Reporting:

Erhalten Sie jederzeit einen Überblick, welche Benutzer bzw. Gruppen Zugriff auf Berechtigungen haben, oder auf welche Berechtigungen ein spezieller Benutzer bzw. eine spezielle Gruppe Zugriff hat.

Profile/Rollen:

Berechtigungen können gemeinsam mit Ressourcen und Berechtigungen anderer Zielsysteme gruppiert und mit den Organisationseinheiten verknüpft werden. Damit werden den Benutzern bzw. Gruppen Berechtigungen automatisch zugeordnet und, z.B. bei Abteilungswechsel, wieder entzogen.

Genehmigungsworkflows:

Es können sowohl einstufige als auch mehrstufige Workflows erstellt werden.

Rezertifizierung:

Data Owner können Berechtigungen für Benutzer bzw. Gruppen regelmäßig auf ihre Aktualität kontrollieren und veraltetet Einträge zur Entfernung markieren. Die Zuordnung der Berechtigungen wird durch tenfold automatisch entfernt. Näheres zur Rezertifizierung in tenfold.

Auditing:

Änderungen an Berechtigungen bzw. Gruppen werden automatisch dokumentiert. Sie können jederzeit auf historische Daten zugreifen und nachvollziehen, welche Benutzer bzw. Gruppen Zugriff auf sensible Daten hatten.

Einbindung von Data Ownern:

Legen Sie für Berechtigungen Verantwortliche dem Fachbereich fest, welche Anträge freigeben und die Berechtigungen laufend kontrollieren können.

Einblick in das Modul