<body>

 
14 diciembre, 2005

9:30 PM - Windows Server 2003 Access-based Enumeration

Desde Windows Server 2003 SP1 tenemos la opción de instalar el componente Access-based Enumeration que lo que nos ofrece es la opción de no listar directorios y ficheros a los usuarios que no tengan permisos de acceso al estilo UNIX. Este componente se implanta individualmente en cada servidor de manera que independientemente del cliente que usemos no se verán los directorios sobre los que no tengamos permisos si en el servidor esta activado ABE.

Podemos descargar ABE desde la web de Microsoft. La instalación es extremadamente sencilla, primero nos preguntara si queremos instalarlo solo para nuestro usuario o para todos y después nos dará opción de activarlo en todos los directorios o hacerlo manualmente.



En propiedades de los directorios nos aparecerá una nueva pestaña perteneciente a enumeration based access donde podremos ocultar los ficheros en los que los usuarios no tengan permisos en todos los directorios que cuelguen por debajo del que lo configuramos y también nos permite aplicar la elección de ocultarlos a nivel de todo el servidor. También dispondremos de la utilidad abecmd.exe para configurar el ABE desde la línea de comando.



Para fileservers que requieran un muy alto rendimiento no deberíamos instalar ABE ya que aunque crea poca sobrecarga en el servidor en entornos normales esta aumenta cuando haya que listar gran cantidad de ficheros (a partir de 15000 archivos). También debemos ser cuidadosos con los servicios de backup ya que pueden dar algún problema si no corren desde una cuenta de servicio que tenga permisos específicos para realizar backup.

 
 Categorias:    


Publicar un comentario en la entrada

© astu 2005 - Powered by Blogger.