Habilitando ABE – Enumeração baseada em acesso no Windows 2008

Microsoft Windows 2008 trae ya por defecto una utilidad llamada Access based Enumeration que permite ocultar los directorios a los que los usuarios no tienen permisos NTFS, en vez de verlos como de costumbre los oculta directamente, evitando confuses de usuarios.

abe

Para configurar esto, tenemos que ir a las “Ferramentas administrativas” y abrirAdministración de almacenamiento y recursos compartidos”,

abe

Pinchamos en el menú de “Ações” em “Poner en servicio recurso compartido…”

abe

Buscamos cual es la carpeta que queremos compartir, Por exemplo, me he creado una en C: llamada Compartida. Clique em “Seguinte”,

abe

Si queremos configuramos ya desde aquí los permisos NTFS pinchando en la segunda opción, pero en este caso yo no lo haré ya que no se trata de explicar este tema, Nós, “Seguinte”,

abe

Marcamos el check de SMB que es el protocolo que usará Windows 2008 por defecto para los recursos compartidos de red, ya trataremos NFS en otro documento, “Seguinte”,

abe

Vemos cual sería la forma de acceso a este recurso de red, y desde el botón de “Posto avançado…” podríamos cambiar diferentes opciones, incluyendo la enumeración basada en el acceso EBA (Access-based Enumeration – ABE). “Seguinte”,

abe

Podemos configurar aqui los permisos a nível de recurso compartido, marcamos la que nos interessa, “Seguinte”,

abe

Si usamos DFS podemos habilitarlo desde aqui y publicarlo en algum espaço de nomes DFS que tengamos, tampoco es este caso, “Seguinte”,

abe

Este seria el resumen para criar este recurso compartido, si estamos de acuerdo pulsamos en “Criar”,

abeui

Este seria o exemplo de uma pasta que temos compartida entrando en local como administrador en el servidor, is un ejemplo para que se vea que directorios tiene. Por supuesto que en cada diretório estão configurados os permisos NTFS que en cada diretório sólo puede entrar su usuario.

abeui

Si nos logueamos con un usuario que tiene acceso sólo al directorio “usuario1” e “todos” esto es lo que verá por la red,

abeui

Y lógicamente si nos logueamos con un utilizador que tiene acceso sólo al directorio “usuario2” e “todos” esto es lo que verá. Es una forma de evitar que los usuarios vean directorios que no tienen acceso.


Postagens recomendadas

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Não hesite em contactar-me, Vou tentar ajudá-lo sempre que puder, Compartilhar é viver ;) . Desfrute de documentos!!!