Windows Server 2012 的动态访问控制,为 IT 专业人士提供了新的方式来控制文件数据的访问,并实现法规遵从。它提供了新一代的授权和审计控制,使用分类功能,让您对文件服务器上的非结构化数据管理。
到现在为止,文件安全控制在文件和文件夹级别。用户日常管理着文件安全,IT 专业人士拥有的控制权很少。然而在所有 Windows Server 2012 文件服务器上,通过使用动态访问控制,您可以在域级别建立和实施安全策略,不管用户的操作,强制限制对敏感文件的访问。例如,如果一个开发工程师意外地将机密文件发布到一个公开的共享文件夹中,这些文件依然受到保护,防止未经授权用户的访问。
此外,安全审计功能也比以往更加强大,并且审计工具使得常见标准的合规更易证明,如访问 HBI (卫生和生物医学信息)的信息标准,定期监控。
Windows Server 2012 提供了以下新的和增强的方式,控制您的文件访问,为授权用户提供所需资源。下文将详细介绍这些功能。
DAC是建立在以下的技术:
你可以使用 DAC API 扩展这些技术,并创建自定义的分类工具,审计软件等。
建立安全文件访问策略的第一步是标识文件,然后通过文件包含的信息应用标签来分组文件。在 Windows Server 2012中 ,将通过以下四种方式之一为文件应用标签:
uc电脑园提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。
未知的网友