走进一个新的组织,权限是一团糟。
随着时间的推移,许多许多用户可以根据需要明确地访问文件夹和文件,而不是build立用户可以使用的组策略。 有一些组,但大部分 – 单独分配的权限都在这个地方。
任何人都可以提供任何意见,他们将如何处理这种情况? 这是交给我的首要任务之一。 我留着大约400,000行的文件/文件夹权限,每个关联的帐户及其在Excel电子表格中的权限…..
我假设第一步是确定部门内每个人都需要哪些共同的文件,然后从那里去?
哦,你可怜的魔鬼。
现在已经过去了,我以前也遇到过这个问题。 有没有简单的方法去做,因为像这样的权利结构通常伴随着相当特别的目录结构 。 修复权限需要修复目录布局。
你将面临的最大问题将是政治。 随机目录堆代表了一群不同人的随机组织,而你将试图强制一个统一的组织方法。 这将打破一堆其他人的组织,这会引起怨恨,这将使接受你的变化更难以出售。
第一步:找出组织
你是新来的。 你不知道这个组织是如何组合在一起的,或者它是如何在那堆被严重许可的目录中出现的。 开始提问你的同事,或你将要重组的部门/人员。 开始交朋友,因为你会需要它。
一旦你知道谁去哪里,为什么,他们藏匿什么样的数据…
第二步:起草一个组织方法
现在你已经拥有了智力,开始build立一个如何组织这个数量的新模型。 请注意区域之间的交叉沟通,因为这会影响您放置某些目录的位置。 由于NTFS权限如何工作,最好尽可能保持这些目录的平坦性。
\\server\share\functional-group\projects\projectdata
如果你需要保持顶级目录小,你可能需要做一些事情,如…
\\server\share\department\sub-group\projects\projectdata
公共浏览是在department层面设置的,但只限于sub-group级别的工作sub-group 。 它将保持顶级目录整洁。
为这种结构创build组是相当容易的,但是您需要在第一步中input来自这些朋友的信息,以确保您创build了正确的组。
第三步:获得买入
现在你有了一个计划,把它放在第一步中的朋友手中。 它对他们有用吗? 什么需要改变?
根据需要进行修改。 只有当每个人都喜欢他们看到的东西时,才能进入第四步 这可能要花点时间。
第四步:实施计划
开始起草实施计划。 从一个部门或小组开始,一起移动他们的东西并重新许可。 一旦你完成了一个团队的转换过程,就开始狩猎志愿者先走了。
并开始为其余的时间安排。
第五步:做到这一点!
做你的第一个小组! 与有问题的实体合作,确保他们快乐。
第六步:修改实施计划
有些事情可能意外,所以修改你的计划。
第七步:再做一次
现在你已经修改开始通过其他部门和小组的工作。 你可能不得不不断调整你的计划,但这是这些事情的性质。
这是一个相当政治的过程,但是可以通过正确的做法来完成。