none
Prática recomendada pela Microsoft para permissão de administradores em servidores de arquivos RRS feed

  • Pergunta

  • Prezados,

    Alguem sabe onde encontro alguma documentação no site da microsoft onde fale ou de a entender que :

    -> Que no files é necessario os administradores de redes terem o acesso de administrador em todos os arquivos do files, para que possa dar e retira-las permissoes de acessar aos arquivos para os  usuarios.

    ->Que esta equipe de redes deve  assinar  um termo de confidencialidade para atuar neste setor, para que possa resguardar as informações da empresa?!

    Achei varios documentos, mas nada neste sentido.

    http://technet.microsoft.com/pt-br/library/cc780253%28WS.10%29.aspx

    http://technet.microsoft.com/pt-br/library/cc754178.aspx

    http://technet.microsoft.com/pt-br/library/cc731667.aspx

    http://technet.microsoft.com/pt-br/library/cc779601%28WS.10%29.aspx

     

    Alguem pode ajudar?

     

     

     

     

     

     


    Microsoft Certified System Administrator Microsoft Certified Desktop Support technician Mcafee System Security Certified MikroTik Certified Network Associate
    quarta-feira, 5 de outubro de 2011 20:15

Respostas

  • Rafael, na verdade, as melhores práticas não defendem que o os Administradores precisam ter acesso a todos os arquivos e pastas (nenhuma que eu já tenha lido, pelo menos). Na verdade, após os grupos estarem definidos com o devido acesso para os grupos, o administrador só precisar colocar e retirar pessoas de grupos, mas ele não precisa ter acesso às pastas para isso. 

     

    Claro que ele consegue ter acesso a se auto atribuir permissão, se for necessário, mas a priore, ele não precisa ter acesso aos dados não. Em muita empresa grande, este acesso é bem controlado.

     

    Sobre o termo de confidencialidade, eu não tenho certeza, mas talvez você encontre alguma coisas nas ISOs que definem os padrões de segurança. Já tentou alguma?

     

    Forte abraço,


    Cláudio Costa - http://claudio-costa.blogspot.com
    • Marcado como Resposta Rafael Schmitt quinta-feira, 6 de outubro de 2011 16:13
    quinta-feira, 6 de outubro de 2011 12:42
    Moderador

Todas as Respostas

  • Olá.

    Ao meu ver, para assinar algum termo de responsabilidade é a empresa que define este termo como ela quiser com as regras impostas para seus usuários.

    Quanto a permissao de administradores nas pastas vc define como achar melhor, se quer deixar somente o usuario administrador ou todos do grupo administradores, creio que administrador seria mais controlado, ou administradores caso tenha uma esquipe de TI que tenha mais usuarios com direitos administrativos.

    Até.


    Leandro Favretto
    MCP/MCDST/MCTS/MCITP/MCSA
    www.criptix.com.br
    Msn: xiter-ff@hotmail.com
    quarta-feira, 5 de outubro de 2011 22:09
    Moderador
  • Rafael, na verdade, as melhores práticas não defendem que o os Administradores precisam ter acesso a todos os arquivos e pastas (nenhuma que eu já tenha lido, pelo menos). Na verdade, após os grupos estarem definidos com o devido acesso para os grupos, o administrador só precisar colocar e retirar pessoas de grupos, mas ele não precisa ter acesso às pastas para isso. 

     

    Claro que ele consegue ter acesso a se auto atribuir permissão, se for necessário, mas a priore, ele não precisa ter acesso aos dados não. Em muita empresa grande, este acesso é bem controlado.

     

    Sobre o termo de confidencialidade, eu não tenho certeza, mas talvez você encontre alguma coisas nas ISOs que definem os padrões de segurança. Já tentou alguma?

     

    Forte abraço,


    Cláudio Costa - http://claudio-costa.blogspot.com
    • Marcado como Resposta Rafael Schmitt quinta-feira, 6 de outubro de 2011 16:13
    quinta-feira, 6 de outubro de 2011 12:42
    Moderador
  • Obrigado Claudio.

     


    Microsoft Certified System Administrator Microsoft Certified Desktop Support technician Mcafee System Security Certified MikroTik Certified Network Associate
    quinta-feira, 6 de outubro de 2011 16:14