Das Scan-Modul NTFS Security erfasst keine Systeme, sondern die
Berechtigungsstruktur eines Fileservers: seine Freigaben und die darauf
erteilten Rechte. Was erfasst wird, legt ein Analysepaket fest – eine
wiederverwendbare Zusammenstellung aus Server, Freigaben, Domäne und
Anmeldedaten.
Der Assistent
NTFS Security durchläuft fünf statt vier Schritte: Grundlagen ›
Authentifizierung › NTFS-Konfiguration › Zeitplanung › Zusammenfassung.
Domäne und Anmeldedaten sind im Schritt Authentifizierung Pflicht –
anders als bei Active Directory und Windows (AD) darf dieser Scan nicht
unter dem Dienstkonto des Gateways laufen.
Ein Analysepaket wählen oder anlegen
Im Schritt NTFS-Konfiguration wählen Sie unter Analysepaketauswahl ein
bestehendes Analysepaket aus oder stellen unter Neues Analysepaket ein neues
zusammen: Analysepaketname vergeben (etwa „München – Fileserver”), im Abschnitt
Fileserver einen Server aufnehmen – aus dem Active Directory geladen oder als
Hostname oder IP-Adresse eingetragen – und dessen Freigaben zuordnen, einzeln
oder über Alle Freigaben auswählen. Verwaltungsfreigaben sind dabei als
Admin gekennzeichnet. Zum Laden der Freigaben braucht der Dialog ein Gateway
und Anmeldedaten aus den vorigen Schritten.
Das Analysepaket ist die feste Einheit, die jede Ausführung erneut scannt.
Ergebnisse späterer Ausführungen sind nur vergleichbar, solange sein Umfang
gleich bleibt.
Ein Analysepaket führt immer genau einen Server. Für einen zweiten
Fileserver legen Sie ein zweites Paket an.
Fehlende Anmeldedaten legen Sie direkt aus dem Dialog an – der Typ ist dabei
auf Benutzerkonto beschränkt.
Begrenzen Sie die Ordnertiefe, wenn Sie zunächst nur die oberen Ebenen
auswerten wollen. Bleibt das Feld leer, erfasst der Auftrag die gesamte
Tiefe; die zulässigen Werte stehen in der
Scan-Referenz.
Das neue Paket entsteht erst nach Abschluss des Assistenten und steht danach
unter Scan › Analysepakete für weitere Aufträge bereit.
Analysepakete verwalten
Unter Scan › Analysepakete legen Sie ein Paket auch unabhängig von einem
Auftrag an. Der Dialog verlangt Analysepaketname, Domäne, Server und
mindestens eine Freigabe; Gateway und Anmeldedaten wählen Sie dazu. Wählen Sie
das Gateway zuerst: Erst dann führt die Auswahlliste der Anmeldedaten auch die
am Gateway gespeicherten Anmeldedaten. Wechseln Sie das Gateway, hebt der Dialog
eine solche Auswahl wieder auf.
Die Serverauswahl hat zwei Modi, Aus Active Directory und Manuell eingeben.
Server aus Active Directory laden bleibt gesperrt, bis Anmeldedaten, Gateway
und Domäne gewählt sind. Über Freigaben neu laden holen Sie den aktuellen
Stand. Die Suche nach Servern und Freigaben kann dauern; schließen Sie den
Dialog währenddessen, gehen nach einer Rückfrage alle Eingaben verloren.
Jeder Eintrag der Liste zeigt Namen und Verwendung – die Zahl der Aufträge
oder Nicht verwendet – und aufgeklappt zusätzlich die Freigaben sowie,
falls vorhanden, die Auftragsnamen unter Verwendet in Aufträgen.
Die Rückfrage beim Löschen benennt die Folge, prüft aber nicht, ob das Paket
tatsächlich in Aufträgen verwendet wird. Klappen Sie den Eintrag vorher auf,
um das selbst zu sehen.
Weiterführend
Welcher Typ aus diesem Scan entsteht, steht unter
Speicher, Sicherung, Berechtigungen und
Verzeichnis- und Netzwerkdienste.