使用Windows Server 2008 R2以自动方式对文件进行分类
2018年12月10日 15:38

处理数据是Windows管理员工作中最痛苦的部分之一。即使是最小的IT环境中很容易支持数千个单独的文件,和每一个重要的人。

对于IT历史的总和,我们的管理员只负责文件管理的两个方面 - 安全性和备份。确保合适的人访问正确的文件对于安全性很重要,同时保护我们的用户免受他们自己的意外删除对他们的理智很重要。但是,今天不断增长的监管和敏感信息现在迫使我们不仅仅关注Word文件或Excel电子表格这一对象。我们现在还发现自己还负责管理这些对象的内容。

好像观看超过一万个权限是不够的,敏感信息和法规遵从规则现在要求我们正确处理存储在我们网络上的不同类型的数据。

值得庆幸的是,微软也理解这一新的责任。Windows Server 2008 R2提供了引入内容管理概念的新技术。R2的文件分类基础结构(FCI)为文件服务器资源管理器(FSRM)角色添加了额外的自动化功能。简而言之,FCI使FSRM能够根据内容或位置对单个文件的敏感性进行分类,同时自动消除过时的文件。两者都可以大大降低存储敏感业务数据的风险。

分类

首先,将文件服务器资源管理器角色服务安装到您的文件服务器。此角色服务是文件服务角色的组件。它主要用于RTM版本的Windows Server 2008,作为配额管理和存储报告的新位置。Windows Server 2008 R2向此控制台添加了两个新节点; 一个用于定义文件分类,另一个用于创建文件管理任务。

通过设置方式可以最好地理解文件分类的作用。首先,右键单击“分类规则”节点,然后选择“ 创建新规则”选项。将出现一个对话框,询问新规则的名称和描述,以及范围的卷或文件夹位置。分类的实际效用来自同名的第二个选项卡。这里,可以为此规则定义两种分类机制之一:内容分类器和文件夹分类器。

考虑一下您当前环境中的数据。其中一些数据被人力资源部门,业务部门或某些外部监管机构视为“敏感”。例如,您的人力资源部门可能会将人事记录视为敏感文档。外部法规和个人身份信息(PII)也是如此。虽然不一定是PII,但您的企业可能会将特定项目数据视为竞争敏感。

在大多数组织中,通常通过使用NTFS权限来尝试保护这些类型数据的尽力解决方案。只要数据存储在正确的位置,它就会受到分配给其包含文件夹的权限的保护。不幸的是,现在很容易无意中将这些数据传输到不安全的位置。

例如,假设来自HR的某人为包含敏感数据的临时用途创建了一个新的电子表格。如果他们在使用电子表格时将其存储在桌面上,则数据在其“正确”存储位置不再安全。随着时间的推移,通过复制和粘贴或其他简单用途无意中传播敏感数据可能会给IT带来巨大的痛苦,更不用说审计员的发现了。

通过创建分类规则,您实际上在沙子中划出一条线,指出“这些数据非常灵敏,无论它在哪里”。该规则通过修改文件本身的属性来实现此目的。因此,一旦文档被分类,如果它移动到新位置,则其属性保留在其中。

分类规则可以通过两种方式之一完成此操作。第一种是通过内容分类器规则。使用此类规则,您必须标识搜索词。如果该术语存在于规则范围内的任何文档中,则将修改该文档的属性以包括该分类。使用文件夹分类器,存储在特定位置的任何文档都被视为已分类。

分类引擎按照您的管理员可配置的计划运行,并在结束时完成报告。分类通行证完成后,您会发现您的文件现在包含其属性中的详细信息,以便您可以特别注意其内容所需的处理方式。

过期

FSRM中另一个令人兴奋但又令人不安的强大功能是与文件过期相关的新自动化。您以前遇到过这种情况:您为“共享”和“个人”文件存储分割出大量存储空间。在我们称之为“n”的一段时间内,该存储空间接近满负荷。您谦虚地要求您的用户删除他们不再需要或使用的任何文件,而不是添加额外的昂贵存储空间。回应:蟋蟀。嗯,那个和存储位置仍然需要昂贵的扩展。

这种情况下真正的阴险不一定是那些“n”天的存储消耗。事实上,通过一些神奇的存储可用性,您的下一次存储升级可能会在“.7n”天左右达到其全部容量。实际上,您购买的存储空间越多,您的用户消费就越快!

Microsoft使用FSRM的第二个新功能有助于解决此问题,可以在无害标记的文件管理任务节点中找到。右键单击此节点并选择创建新的文件管理任务,可以提供一个功能强大的新实用程序,用于消除或归档无人接触的文件。文件管理任务提供了在存储位置的每个文件上运行命令的位置。该操作可以是报告已老化的文件,将它们重新定位到存档位置,一直到完成删除。

微软实施文件管理任务特别有用的是,它不一定是围绕文件到期直接设计的。正如Microsoft的存储团队博客中所述,“基本上,文件管理任务是一种机制,可以按计划将单个命令应用于选定的文件集。” 最终的结果是,通过一些精心设计,您可以构建一个对您的环境有意义的解决方案,无论是通过电子邮件通知用户他们的文件,运行自定义命令,创建文件到期报告,还是仅仅删除它们尽管如此。灵活性是你的。

专为小型,可扩展的大型设计

微软的另一个明智的决定是为第三方提供可扩展点以运行这些新功能。虽然企业环境可能需要更全面的解决方案来满足其数据存储需求,但房间中的SMB IT专业人员将会欣赏开箱即用的最低功能。

Microsoft建议在产品中内置额外的扩展点,例如文件迁移而不是删除或报告,备份SLA的优化,文档的水印以及对高度敏感文档的权限管理的自动应用等。随着Windows Server 2008 R2的发布,计划看到合作伙伴公司通过扩展的解决方案进入市场,以满足各种环境的需求。

764 191

上一篇:文件服务器资源管理器(FSRM)

下一篇:基于服务器的SSD

相关文章

旗下产品

软件IP代理 企业HTTP代理 开放HTTP代理 高速硬件IP代理
@ 2016 - 2024.猎鹰网安IP代理, All rights reserved. 鄂ICP备18017015号-4
禁止利用本站资源从事任何违反本国(地区)法律法规的活动
新闻中心 | 其他新闻 | 帮助文档