首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >域安全建议:备份操作员组

域安全建议:备份操作员组
EN

Server Fault用户
提问于 2010-11-30 19:56:36
回答 2查看 1.4K关注 0票数 1

问候

我的任务是创建一个自动备份系统,将一个用户的家庭驱动器备份到他们各自的网络驱动器上,我们在一个文件服务器上。在经历了大量的麻烦之后,我终于找到了一个使用机器人复制的好解决方案。唯一的问题是它要求用户在本地备份操作符组中才能执行操作。我读了一些关于GPO中受限用户的文章,所以我使用受限用户,我将“域用户”组添加到每个计算机本地备份操作员组中。它执行的功能,我需要它做的机器人复制,但我是一个新的Windows/AD管理,我不是一个专家本身。通过将“域用户”组添加到每个机器的备份操作员组中,我打开了哪些(如果有的话)安全风险?

谢谢您的帮助和建议,非常感谢。

EN

回答 2

Server Fault用户

发布于 2010-11-30 21:26:42

这绝对太宽泛了。备份操作员可以访问您的主机。域用户是域上的每个人。因此,现在您域中的任何人都可以访问所有主机上的大多数文件。不是很好的安全姿势。

最好创建一个全局组,比如"Robocopy用户“,并添加需要使用机器人复制进行备份的域用户(JohnC、MaryK),然后使用受限用户GPO将该全局组添加到备份操作员组中。

票数 2
EN

Server Fault用户

发布于 2010-11-30 22:19:26

这只是一个想法,但是如果您要从本地机器备份到文件服务器,您可以让该文件共享拥有管理员和Creator所有者的完全访问权,然后赋予经过身份验证的用户创建文件夹的能力。这将允许他们创建他们能够拥有的文件夹,这样他们就可以完全访问该文件夹,并且只有该文件夹。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/207570

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档