PDA

View Full Version : Cartelle condivise in rete ed autorizzazioni


Drago
11-03-2009, 09:32
ciao,
ho qualche dubbio su come realizzare una condivisione efficace delle cartelle nei vari server di un'azienda.
ora, la realtà è medio-piccola (una 30ina di persone) ma comunque la richiesta di sicurezza dei dati è un punto critico.
è meglio dare le permission tramite le condivisioni di rete o le autorizzazioni del file system? io so che si sommano tutte e due e vale la più restrittiva, per cui ad esempio, se voglio far accedere tutti alla cartella condivisa 'prova' metto everyone full control, ma se all'interno della cartella prova creo un'altra directory chiamata pippo dove AUTORIZZO solamente me e pippo all'accesso, solamente io e lui potremo accedervi effettivamente.
cosa conviene fare?
l'idea è di fare dei punti di share più o meno predefiniti e modificare le autorizzazioni solo sulla share e non sugli oggetti al suo interno. ma è meglio fare questo con le condivisioni di rete o con le autorizzazioni, lasciando everyone nella condivisione?

un'ultima cosa: se io pippo accedo alla ad un file autorizzato solo a me, copio questo file e lo incollo in un'area condivisa, visibile a tutti, con le autorizzazioni a everyone, il file manterrà i parametri di autorizzazione originari o erediterà quelli della nuova cartella?

grazie per le spiegazioni :)

bgpop
11-03-2009, 09:57
UHm io se devo scegliere preferisco assegnare everyone sulle condivisioni, e regolare i permessi su NTFS (sono molto più granulari, inoltre anche nel caso venisse sfruttato qualche baco per aggirare i permessi di rete, quelli tramite le ACL bloccherebbero eventuali accessi).

70Faramir
11-03-2009, 22:20
Come prima cosa io eviterei a priori di utilizzare l'everyone - full control, al massimo everyone - modify ma il full control proprio no...

per il resto la logica è corretta, blocchi la share solo se necessario, se non ne hai bisogno la lasci "libera" e blocchi eventualmente solo le sottocartelle...

es.

Cartella pubblica:
Condivisione: everyone - modify
Protezione: everyone - modify

Cartella di reparto (con area pubblica e privata)
- Area pubblica
Condivisione: everyone - read + gruppo reparto - modify
Protezione: everyone - read + gruppo reparto - modify
- Area privata (sottocartella della pubblica)
Protezione: gruppo reparto - modify

Cartella Personale
Condivisione: utente - modify
Protezione: utente - modify