terça-feira, 21 de agosto de 2007

Permissões e Compartilhamentos em NTFS Parte 1


A segurança dos dados é fundamental

A partir do Windows NT/2000 um novo recurso está disponível : compartilhar recursos (pastas, arquivos) localmente ou na rede com maior segurança. É o controle de acesso, que permite selecionar quais usuários terão permissão para acessar o objeto compartilhado. O controle de acesso é feito através de permissões : NTFS e de compartilhamento.

As permissões NTFS são válidas tanto localmente (no próprio PC) quanto para a rede : quando um usuário fizer logon, seja no mesmo PC ou em outro qualquer, ele só poderá acessar o recurso compartilhado se tiver permissões adequadas ...


As permissões de compartilhamento só têm efeito ao acessar recursos compartilhados na rede, mas não no próprio PC.


Permissões NTFS


As permissões NTFS permitem atribuir permissões a pastas e arquivos, conferindo um alto grau de segurança e controle de acesso a nível de usuário. Têm efeito localmente e através da rede. As permissões definem o tipo de acesso concedido a um usuário ou a um grupo para um objeto: arquivos e pastas, chaves do registro, serviços, impressoras ...

É um mecanismo de segurança que determina quais usuários ou grupos estão autorizados a executar quais operações em um objeto.

Você pode permitir ou negar acesso aos recursos compartilhados. Você também pode permitir somente permissões adequadas a um usuário: controle total, modificar, ler e executar, listar conteúdo de pastas, ler e gravar.


Exemplos
:


1
. Você pode atribuir permissões à uma chave no registro, mantendo a segurança. Somente os usuários e/ou grupos autorizados poderão consultar valor, definir valor, criar subchave, excluir ...


Você também pode atribuir permissões para que nenhum usuário acesse o registro através do gpedit.msc (só na versão Professional): na árvore de console, clique em Configurações do usuário / Modelos administrativos / Sistema / Impedir acesso a ferramentas de edição do Registro.


2
. Você pode atribuir permissões a uma impressora compartilhada na rede ou localmente: somente usuários autorizados poderão imprimir, gerenciar e outras pessoas poderão ter suas permissões negadas e não poderão imprimir documentos.


3
. Você pode atribuir permissões a pastas e arquivos no mesmo PC : seus documentos só poderão ser visualizados a usuários com a permissão de leitura, delegados por você, e ninguém poderá alterá-los, exceto você.



Requisitos mínimos


A unidade que contém as pastas e os arquivos devem estar formatadas em NTFS (WinNT e WinXP) ou NTFS 5 (Win2000 Server) e rodando um sistema operacional Win2000 ou superior.


1.
Como saber se a minha unidade está formatada em NTFS ?


No Windows Explorer, selecione a unidade e clique com o botão direito / Propriedades. Na guia Geral veja Sistema de arquivos.



A partição formatada em NTFS tem outras vantagens em relação a FAT32 : segurança (definição de cotas de disco, auditoria de objetos, criptografia, journaling e controle de acesso), espaço livre (compactação de dados), suporte a arquivos com mais de 4 Gb e desempenho.


A única desvantagem é a compatibilidade : o sistema de arquivos NTFS só é reconhecida pelo WinNT, Win2000 e WinXP, enquanto o sistema de arquivos FAT32 é compatível com todos os Windows, exceto WinNT, e versões mais antigas do MS-DOS. Veja mais nessa matéria FAT32 X NTFS



Auditoria de objetos


Partições formatadas em NTFS permitem auditar o usuário ou o objeto. Com isso, a cada tentativa de logon ou logoff, ou a cada moficação de um arquivo, um log de eventos é gerado, contendo data e horário do logon/logoff, quais arquivos foram modificados ... aumentando a segurança.


Exemplo :


1.
Uma tentativa de logon sem êxito pode ser submetido à auditoria.


Compactação de disco




A compressão de dados permite comprimir todos os dados do HD. O processo é feito em tempo real (em segundo plano) e o usuário nem percebe a diferença. A unidade, pasta ou arquivo compactado é exibido em azul no Windows Explorer. As desvantagens são a lentidão e o alto uso do processamento do CPU.





Cotas de disco


As cotas de disco controlam e o uso do espaço em disco por cada usuário. O administrador pode gerenciar a cota limite para cada usuário, e registrar um evento ou ao mesmo impedi-lo de gravar mais.




Exemplo :


1.
Limitar o uso de espaço em disco : cada usuário tem direito a uma cota específica para gravar seus dados.



Journaling

Proteção contra falhas do sistema que consiste num log de segurança que é gravado e pode ser restaurado pelo Windows. Mantém a integridade dos arquivos em caso de falta de energia, por exemplo.


Converter FAT32 para NTFS

No Prompt de comando (Iniciar / Programas / Acessórios), digite convert letra_da_unidade: /fs:ntfs



Exemplo :


1. convert C: /fs:ntfs
, onde C é a unidade a ser convertida.




Atenção : essa operação não formata a unidade ! Embora seja recomendável fazer backup de seus dados antes da conversão ...


Espero que tenham gostado! Abraços a todos;
Rafael Sanque


Um comentário:

Anônimo disse...

muito bom