Матрица доступа польователей к каталогам на томах.

Обсуждение технических вопросов по продуктам Novell

Матрица доступа польователей к каталогам на томах.

Сообщение rahim » 12 сен 2010, 09:56

Всем доброго времени суток!

Очередной раз встала задача об предоставлении службе безопасности матрицы доступа (нафига?!). В предыдущий раз я потратил неделю своей жизни на это неблагодарное занятие. Банально открывал каждую папочку и смотрел какие права и у кого на эту папку есть. Нутром чувствую, что работу мне эту придется делать периодически, вычеркивая неделю за неделей из жизни...
Подскажите, можно ли это сделать жизнь проще и как? Чтоб была именно матрица. Платные варианты предлагать можно, но на ближайшую перспективу они мне не помогут, так как их надо еще заложить в бюджет, а это долгая история.
rahim
 
Сообщения: 103
Зарегистрирован: 06 май 2010, 14:17
Откуда: Махачкала

Re: Матрица доступа польователей к каталогам на томах.

Сообщение Антон Фридрих » 12 сен 2010, 11:21

Фантастический вариант такой (не пробовал, но почему бы нет)
Собираем права пользователей на томе в файлик при помощи metamig. Собираем данные файлика в какой нить эксель, парсим имя пользователя из DN и имена каталогов. Собираем матрицу )
Аватара пользователя
Антон Фридрих
 
Сообщения: 606
Зарегистрирован: 09 фев 2006, 07:55
Откуда: Красноярск

Re: Матрица доступа польователей к каталогам на томах.

Сообщение Владимир Горяев » 12 сен 2010, 11:31

В файлик можно и стандартным модулем trustee.nlm.
Syntax:
LOAD TRUSTEE [options] SAVE (ALL | path ) outputFile
LOAD TRUSTEE [options] RESTORE inputFile
LOAD TRUSTEE REMOVE (ALL | path )
LOAD TRUSTEE REMOVENULL (ALL | path )
LOAD TRUSTEE REMOVEINVALID (ALL | path )
LOAD TRUSTEE EFFECTIVE objectName outputFile
LOAD TRUSTEE EFFECTIVEDIR objectName outputFile
LOAD TRUSTEE EXCESSFILE outputFile
LOAD TRUSTEE EXCESSNDS outputFile
Options:
[/V] [/A] [/R[ basePath]] [/F] [/D] [/E[T][I][O][A][U][D]]
/V ... verbose mode
/A ... all entries (even unchanged)
/R ... use relative path
/F ... files only
/D ... directories only
/ET ... trustee entries only
/EI ... IRM entries only
/EO ... owner entries only
/EA ... attribute entries only
/EU ... userquota entries only
/ED ... dirquota entries only

Sample:
LOAD TRUSTEE /ETI /R SAVE OLDVOLNAME: sys:tr.csv
Save trustee and IRM, use relative path
LOAD TRUSTEE /R NEWVOLNAME: RESTORE sys:tr.csv
Restore data to a new volume

Еще в NRM есть Trustee Report
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Re: Матрица доступа польователей к каталогам на томах.

Сообщение rahim » 15 сен 2010, 15:40

Спасибо за помошь. Получил файлик с раширением csv для каждого тома. Как можно представить это в виде матрицы?
И еще один вопрос: как получить эффективные права? Чтоб с учетом наследуемых прав от родительских каталогов?
rahim
 
Сообщения: 103
Зарегистрирован: 06 май 2010, 14:17
Откуда: Махачкала

Re: Матрица доступа польователей к каталогам на томах.

Сообщение Влад А.Сокол aka Akina » 16 сен 2010, 08:42

rahim писал(а):Как можно представить это в виде матрицы?

Импортируй в, скажем, аксесс, и построй перекрёстный запрос... но ты представляешь, какого размера матрица получится? да к тому же совершенно разреженная...

rahim писал(а):как получить эффективные права? Чтоб с учетом наследуемых прав от родительских каталогов?

используй утилиту sys:\public\rights.exe
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Re: Матрица доступа польователей к каталогам на томах.

Сообщение rahim » 16 сен 2010, 09:02

Спасибо! Попробую - отпишусь. Думать о том разряженная получится матрица или нет - не моя забота. Мне бы отчитаться о проделанной работе.
rahim
 
Сообщения: 103
Зарегистрирован: 06 май 2010, 14:17
Откуда: Махачкала


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20