RKRizwan Khan
← Zurück zu allen Projekten

UKE Hamburg · Security & Recovery · Januar 2010 — März 2010

UKE HamburgSystemadministrator

Ich analysierte komplexe ACL-, GPO- und Ordnerumleitungsprobleme und automatisierte Zugriffskontrolle über Benutzerattribute.

Organisation
UKE Hamburg
Zeitraum
Januar 2010 — März 2010
Rolle
Systemadministrator
Fokus
Security & Recovery
UKE Hamburg: Abstrakte Infrastrukturillustration zum Mandat bei UKE Hamburg

Situation

Fehlende oder widersprüchliche Berechtigungen, fehlerhafte Ordnerumleitungen und kollidierende Gruppenrichtlinien beeinträchtigten den zuverlässigen Ressourcenzugriff.

Rahmenbedingungen

  • Änderungen in einer bereits etablierten IT-Umgebung
  • Kurzer, klar abgegrenzter Projektzeitraum
  • Interne System- und Betriebsdetails bleiben vertraulich

Mein Verantwortungsbereich

Ich analysierte ACLs, Benutzerattribute, Ordnerumleitung und GPO-Verarbeitung, entwickelte Korrekturen und skriptete die notwendige Zugriffskontrolle.

  • Ich identifizierte fehlende, falsche und kollidierende ACLs.
  • Ich analysierte und korrigierte Ordnerumleitung sowie GPO-Konflikte.

Dokumentierter Leistungsumfang

Zentrale Entscheidungen

Berechtigung, Benutzerattribut und Richtlinienverarbeitung als zusammenhängende Zugriffskette untersuchen. Einzelne ACL-Korrekturen wären nicht stabil geblieben, wenn Attributskripte, Pfade oder Gruppenrichtlinien weiterhin widersprüchliche Zustände erzeugten.

  1. Ich entwickelte Skripte zur Zugriffskontrolle auf Basis von Benutzerattributen.

Technologieeinsatz

ACL

ACL gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.

Active Directory

Active Directory gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.

Group Policy

Group Policy gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.

Folder Redirection

Folder Redirection gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.

Scripting

Scripting gehörte in diesem Mandat zum dokumentierten Einsatzspektrum im Schwerpunkt „Security & Recovery“.

Nachweise und Grenzen

Zugriffskontrolle, Ordnerzugriff und Richtlinienanwendung erhielten eine konsistentere technische Grundlage.

Rolle
Systemadministrator
Zeitraum
Januar 2010 — März 2010

Erkenntnis aus dem Mandat

Zugriffsprobleme werden dauerhaft gelöst, wenn Berechtigung, Identitätsdaten und Richtlinienverarbeitung Ende-zu-Ende betrachtet werden.

Hinweis zur Vertraulichkeit: Interne Architektur- und Betriebsdaten dieses Mandats werden nicht veröffentlicht.

Verwandte Fallstudien

Sie planen eine anspruchsvolle Microsoft-Infrastrukturveränderung?

Active Directory & Recovery als Leistung ansehen Projekt besprechen