Files
learning/winserver/003-permessi.md

28 lines
1.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Permessi
La procedura inizia con la creazione, dal DC, di una directory principale (ad esempio `Data`) allinterno della quale vengono definite le sottodirectory necessarie per lorganizzazione delle risorse
## Autenticazione e controllo degli accessi
Laccesso alle risorse condivise è regolato dal protocollo `Kerberos`, che opera secondo due fasi distinte:
- Il protocollo rilascia un ticket di logon al dominio Active Directory (AD) solo in caso di credenziali corrette
- Al tentativo di accesso a una risorsa specifica, Kerberos verifica le credenziali e, se valide, concede un ticket di accesso che abilita lutilizzo della risorsa stessa
## Permessi di sharing
Si distinguono due livelli di permessi:
- `sharing permissions`: definiscono chi può accedere alla risorsa tramite rete
- `security permissions`: stabiliscono le azioni consentite (lettura, scrittura, esecuzione, ecc.) su file e cartelle
È prassi comune assegnare il permesso `Full Control` al gruppo `Everyone` (inteso come tutti gli utenti autenticati nel dominio AD) a livello di sharing: la gestione effettiva degli accessi avviene infatti tramite i `security permissions`, che devono essere configurati in modo da limitare laccesso solo agli utenti o ai gruppi autorizzati.
![sharing-folder](asset/img/sharing-folder.png)
## Permessi di security
Per consentire a utenti specifici o appartenenti a una determinata Organizational Unit di accedere e modificare i contenuti della directory condivisa, è necessario intervenire sui permessi di sicurezza.
![security-permissions](asset/img/security-permissions.png)