Skip to main content
Das Scan-Modul NTFS Security erfasst keine Systeme, sondern die Berechtigungsstruktur eines Fileservers: seine Freigaben und die darauf erteilten Rechte. Was erfasst wird, legt ein Analysepaket fest – eine wiederverwendbare Zusammenstellung aus Server, Freigaben, Domäne und Anmeldedaten.
Dieses Modul erfasst die Daten. Ausgewertet werden die Berechtigungen im Bereich Analyse › Dateisystem.

Der Assistent

NTFS Security durchläuft fünf statt vier Schritte: Grundlagen › Authentifizierung › NTFS-Konfiguration › Zeitplanung › Zusammenfassung. Domäne und Anmeldedaten sind im Schritt Authentifizierung Pflicht – anders als bei Active Directory und Windows (AD) darf dieser Scan nicht unter dem Dienstkonto des Gateways laufen.

Ein Analysepaket wählen oder anlegen

Im Schritt NTFS-Konfiguration wählen Sie unter Analysepaketauswahl ein bestehendes Analysepaket aus oder stellen unter Neues Analysepaket ein neues zusammen: Analysepaketname vergeben (etwa „München – Fileserver”), im Abschnitt Fileserver einen Server aufnehmen – aus dem Active Directory geladen oder als Hostname oder IP-Adresse eingetragen – und dessen Freigaben zuordnen, einzeln oder über Alle Freigaben auswählen. Verwaltungsfreigaben sind dabei als Admin gekennzeichnet. Zum Laden der Freigaben braucht der Dialog ein Gateway und Anmeldedaten aus den vorigen Schritten. Das Analysepaket ist die feste Einheit, die jede Ausführung erneut scannt. Ergebnisse späterer Ausführungen sind nur vergleichbar, solange sein Umfang gleich bleibt.
Ein Analysepaket führt immer genau einen Server. Für einen zweiten Fileserver legen Sie ein zweites Paket an.
Fehlende Anmeldedaten legen Sie direkt aus dem Dialog an – der Typ ist dabei auf Benutzerkonto beschränkt.
Begrenzen Sie die Ordnertiefe, wenn Sie zunächst nur die oberen Ebenen auswerten wollen. Bleibt das Feld leer, erfasst der Auftrag die gesamte Tiefe; die zulässigen Werte stehen in der Scan-Referenz.
Das neue Paket entsteht erst nach Abschluss des Assistenten und steht danach unter Scan › Analysepakete für weitere Aufträge bereit.

Analysepakete verwalten

Unter Scan › Analysepakete legen Sie ein Paket auch unabhängig von einem Auftrag an. Der Dialog verlangt Analysepaketname, Domäne, Server und mindestens eine Freigabe; Gateway und Anmeldedaten wählen Sie dazu. Wählen Sie das Gateway zuerst: Erst dann führt die Auswahlliste der Anmeldedaten auch die am Gateway gespeicherten Anmeldedaten. Wechseln Sie das Gateway, hebt der Dialog eine solche Auswahl wieder auf. Die Serverauswahl hat zwei Modi, Aus Active Directory und Manuell eingeben. Server aus Active Directory laden bleibt gesperrt, bis Anmeldedaten, Gateway und Domäne gewählt sind. Über Freigaben neu laden holen Sie den aktuellen Stand. Die Suche nach Servern und Freigaben kann dauern; schließen Sie den Dialog währenddessen, gehen nach einer Rückfrage alle Eingaben verloren. Jeder Eintrag der Liste zeigt Namen und Verwendung – die Zahl der Aufträge oder Nicht verwendet – und aufgeklappt zusätzlich die Freigaben sowie, falls vorhanden, die Auftragsnamen unter Verwendet in Aufträgen.
Die Rückfrage beim Löschen benennt die Folge, prüft aber nicht, ob das Paket tatsächlich in Aufträgen verwendet wird. Klappen Sie den Eintrag vorher auf, um das selbst zu sehen.

Weiterführend

Welcher Typ aus diesem Scan entsteht, steht unter Speicher, Sicherung, Berechtigungen und Verzeichnis- und Netzwerkdienste.