RSS

ABE หรือ Access-Based Enumeration คืออะไร? ทำงานอย่างไร?

22 ก.ย.

ABE หรือ Access-Based Enumeration เป็นฟีเจอร์ที่มีมาตั้้งแต่ Windows Server 2003 แต่เราต้องทำการ Downloads มาทำการติดตั้งเอาเอง แต่ใน Windows Server 2008 มันจะ include เข้ามาให้เลยนะครับ แต่เราต้องไปทำการ Enabled ที่ Share and Storage Management  สมมุติในองค์กรเรามีอยู่ 3 แผนก ได้แก่ IT,Executive,Marketing มีการสร้าง Group ใน OU อยู่ 3 แผนก บุคคลกรในแต่ล่ะแผนกมีสิทธิ์เข้าได้เฉพาะ File Share ได้เฉพาะของ File Share ของแผนกตัวเองเท่านั้น ไม่สามารถทำการเข้าFile Shareของแผนกอื่นได้ แต่ทุกแผนกที่เข้ามาก็เห็น Folder ของทุกแผนก แต่เข้าไม่ได้ วันดีคืนดีมีคนจากแผนกMarketingอยากเข้าไปดูข้อมูลในFolderของแผนกExecutive ก็ทำการไปคลิกที่ Folder ของ Executive แต่เข้าไม่ได้ เพราะติดPermissions และในขณะเดียวกัน Admin ผู้ดูแลระบบก็ได้ Config เก็บ log security ไว้ ทำให้สิ่งที่คนจากแผนก MarketingทำการคลิกFolder Executiveเป็นจำนวนมากที่เพื่อจะเข้าไปดูข้อมูลในFolderของแผนก Executive เกิดlogจำนวนมากเนื่องจากเข้าไม่ได้ จึงเกิดแนวคิดที่ว่า ถ้าไม่ใช่ Folderหรือ File  ของแผนกตัวเองก็ให้ทำการ Hides FileและFolder นั้นไปเลยถ้าไม่มีสิทธิในการเข้าถึง ฟีเจอร์ที่เรียกว่า Acces-Based Enumeration นี้ล่ะ ที่ทำให้เกิดการ Hides Files และ Folder ถ้าคุณไม่มีสิทธิในการAccess คุณก็จะไม่เห็น Folder ของแผนกอื่นๆเลย

 
ใส่ความเห็น

Posted by บน กันยายน 22, 2012 in Computer

 

ป้ายกำกับ: ,

ใส่ความเห็น

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / เปลี่ยนแปลง )

Twitter picture

You are commenting using your Twitter account. Log Out / เปลี่ยนแปลง )

Facebook photo

You are commenting using your Facebook account. Log Out / เปลี่ยนแปลง )

Google+ photo

You are commenting using your Google+ account. Log Out / เปลี่ยนแปลง )

Connecting to %s

 
%d bloggers like this: