一种对AD域用户隶属的冗余安全组处理方法技术

技术编号:24122332 阅读:43 留言:0更新日期:2020-05-13 03:28
本发明专利技术涉及数据管理技术领域,更具体地,涉及一种对AD域用户隶属的冗余安全组处理方法,包括:登录域控事务自动批量处理工具;建立白名单和对应表;向所述域控事务自动批量处理工具中导入所述白名单和对应表;导入需要核对安全组的域用户信息;将导入的域用户信息与白名单、对应表进行比对,然后对冗余的安全组进行删除处理,对缺失的安全组进行添加处理。本发明专利技术能够快速判断域用户隶属于的安全组是否冗余,减少人工操作,作业人员无需逐个核对域用户隶属于的安全组情况,节省人力物力,提高工作效率。

【技术实现步骤摘要】
一种对AD域用户隶属的冗余安全组处理方法
本专利技术涉及数据管理
,更具体地,涉及一种对AD域用户隶属的冗余安全组处理方法。
技术介绍
AD域,即活动目录,负责目录数据库的存储、添加、删除、修改与查询等操作。利用AD,我们可以通过对象名称来找到与这个对象有关的所有信息。在AD域控中设置安全组的主要作用是对该安全组中的用户集中管理,具体来说,就是控制域用户的VPN资源访问,共享文件服务器的访问,以及域控管理员等权限的分配。在运维中,每个部门的人员只能打开本部门的文件夹,当需要访问非本部门的共享文件夹时,需要在待访问的部门对应的AD域安全组中添加待访问域用户的域账号。在实际运维中,发现有很多用户具有许多非本部门共享文件夹的访问权限,这不符合信息安全、数据安全的要求,因此需要对域用户隶属于的安全组进行核对,删除其中冗余的安全组。现有的方法为:工作人员定期导出域用户所在安全组的清单以及域用户所在的部门架构清单进行人工核对,若发现域用户隶属于的安全组冗余,则进行删除。但该种方法存在以下弊端:在AD域中会存在一个域账号隶属于多个安全组的情况,这导致在人工判断域用户隶属于的安全组是否冗余时容易出错;通过人工对各个域账号的安全组进行核对,会耗费大量的人力物力,且耗时长,核对效率低。
技术实现思路
本专利技术的目的在于克服人工核对容易出错的不足,提供一种对AD域用户隶属的冗余安全组处理方法,能够快速判断域用户隶属于的安全组是否冗余,减少人工操作,作业人员无需逐个核对域用户隶属于的安全组情况,节省人力物力,提高工作效率。为解决上述技术问题,本专利技术采用的技术方案是:提供一种对AD域用户隶属的冗余安全组处理方法,包括以下步骤:S1.在PC端登录域控事务自动批量处理工具;S2.建立白名单,所述白名单中包括域用户的合理安全组的名称;S3.建立对应表,所述对应表包括若干部门组织架构的名称,以及与部门组织架构相对应的共享文件夹访问权限安全组的名称;S4.向所述域控事务自动批量处理工具中导入所述白名单和对应表;S5.在步骤S4之后,向所述域控事务自动批量处理工具中导入需要核对安全组的域用户信息;所述域用户信息包括域用户所在部门组织架构的名称、域用户当前隶属的安全组的名称;S6.将导入的域用户隶属的共享文件夹访问权限安全组与对应表进行比对,对于与部门组织架构相对应的共享文件夹访问权限安全组进行保留处理,对于冗余的共享文件夹访问权限安全组进行删除处理,对于缺少的共享文件夹访问权限安全组进行添加处理;S7.将导入的域用户中除共享文件夹访问权限安全组以外的安全组与白名单进行比对,若出现有不存在于白名单中的安全组,即冗余的安全组,则进行删除处理;否则,保留安全组。本专利技术为一种对AD域用户隶属的冗余安全组处理方法,通过将输入的域用户信息与域控事务自动批量处理工具中导入的对应表、白名单进行比对,判断该域用户隶属的安全组是否冗余。将输入的域用户所隶属的共享文件夹访问权限安全组与对应表进行比对,对于与部门组织架构相对应的安全组进行保留处理,对于冗余的安全组进行删除处理,对于缺失的安全组进行添加处理。将输入的域用户所隶属的除共享文件夹访问权限安全组以外的安全组与白名单进行比对,对于与白名单相对应的安全组进行保留处理,对于冗余的安全组进行删除处理。进一步地,所述步骤S6的具体步骤如下:S61.将输入的域用户的部门组织架构的名称与所述对应表对应,然后在同一部门组织架构的名称下,比对该用户隶属的共享文件夹访问权限安全组与对应表中的共享文件夹访问权限安全组;S62.若该域用户隶属的共享文件夹访问权限安全组具有与对应表相对应的共享文件夹访问权限安全组,则执行步骤S63,否则执行步骤S64;S63.保留该域用户与对应表相对应的共享文件夹访问权限安全组;若出现多余的共享文件夹访问权限安全组,则进行删除处理;S64.删除所有共享文件夹访问权限安全组,并添加与对应表中名称一致的共享文件夹访问权限安全组。进一步地,在步骤S2中,所述白名单包括域控默认安全组。进一步地,在步骤S2中,所述白名单还包括VPN资源安全组。进一步地,在步骤S3中,所述对应表中的部门组织架构的名称与共享文件夹访问权限安全组的名称一一对应。进一步地,在步骤S5中,所述域用户信息还包括域用户的特异名。进一步地,所述域用户的特异名在AD域控中是唯一存在的。进一步地,在步骤S4中,输入的域账号在AD域控中是唯一存在的。进一步地,所述步骤S1、步骤S2、步骤S3之间无先后顺序。进一步地,所述步骤S6、步骤S7之间无先后顺序。与现有技术相比,本专利技术的有益效果是:(1)通过将输入的域用户信息与对应表进行比对,能够对域用户中隶属的多余的共享文件夹访问权限安全组进行删除,缺失的共享文件夹访问权限安全组进行添加,使得在实际运维中各部门的人员只拥有打开本部门的文件夹的访问权限,符合信息安全、数据安全的要求。(2)通过将输入的域用户信息与白名单进行比对,能够对域用户中隶属的除共享文件夹访问权限安全组以外的安全组进行管理,防止域用户隶属的安全组出现冗余。(3)作业人员无需逐个核对域用户隶属于的安全组情况,节省人力物力,提高工作效率。附图说明图1为本专利技术一种对AD域用户隶属的冗余安全组处理方法实施例1的流程图。图2为本专利技术一种对AD域用户隶属的冗余安全组处理方法实施例2的流程图。具体实施方式下面结合具体实施方式对本专利技术作进一步的说明。其中,附图仅用于示例性说明,表示的仅是示意图,而非实物图,不能理解为对本专利的限制;为了更好地说明本专利技术的实施例,附图某些部件会有省略、放大或缩小,并不代表实际产品的尺寸;对本领域技术人员来说,附图中某些公知结构及其说明可能省略是可以理解的。本专利技术实施例的附图中相同或相似的标号对应相同或相似的部件;在本专利技术的描述中,需要理解的是,若有术语“上”、“下”、“左”、“右”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本专利技术和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此附图中描述位置关系的用语仅用于示例性说明,不能理解为对本专利的限制,对于本领域的普通技术人员而言,可以根据具体情况理解上述术语的具体含义。实施例1如图1所示为本专利技术一种对AD域用户隶属的冗余安全组处理方法的第一实施例,包括以下步骤:S1.在PC端登录域控事务自动批量处理工具;S2.建立白名单;其中白名单中包括域用户的合理安全组的名称,域用户的合理安全组包括域控默认安全组和VPN资源安全组;S3.建立对应表;其中对应表包括若干部门组织架构的名称,以及与部门组织架构相对应的共享文件夹访问权限安全组的名称;S4.向域控事务自动批量处理工具中导入白名单和对应表;S5.在步本文档来自技高网...

【技术保护点】
1.一种对AD域用户隶属的冗余安全组处理方法,其特征在于,包括以下步骤:/nS1.在PC端登录域控事务自动批量处理工具;/nS2.建立白名单,所述白名单中包括域用户的合理安全组的名称;/nS3.建立对应表,所述对应表包括若干部门组织架构的名称,以及与部门组织架构相对应的共享文件夹访问权限安全组的名称;/nS4.向所述域控事务自动批量处理工具中导入所述白名单和对应表;/nS5.在步骤S4之后,向所述域控事务自动批量处理工具中导入需要核对安全组的域用户信息;所述域用户信息包括域用户所在部门组织架构的名称、域用户当前隶属的安全组的名称;/nS6.将导入的域用户隶属的共享文件夹访问权限安全组与对应表进行比对,对于与部门组织架构相对应的共享文件夹访问权限安全组进行保留处理,对于冗余的共享文件夹访问权限安全组进行删除处理,对于缺少的共享文件夹访问权限安全组进行添加处理;/nS7.将导入的域用户中除共享文件夹访问权限安全组以外的安全组与白名单进行比对,若出现有不存在于白名单中的安全组,则进行删除处理;否则,保留安全组。/n

【技术特征摘要】
1.一种对AD域用户隶属的冗余安全组处理方法,其特征在于,包括以下步骤:
S1.在PC端登录域控事务自动批量处理工具;
S2.建立白名单,所述白名单中包括域用户的合理安全组的名称;
S3.建立对应表,所述对应表包括若干部门组织架构的名称,以及与部门组织架构相对应的共享文件夹访问权限安全组的名称;
S4.向所述域控事务自动批量处理工具中导入所述白名单和对应表;
S5.在步骤S4之后,向所述域控事务自动批量处理工具中导入需要核对安全组的域用户信息;所述域用户信息包括域用户所在部门组织架构的名称、域用户当前隶属的安全组的名称;
S6.将导入的域用户隶属的共享文件夹访问权限安全组与对应表进行比对,对于与部门组织架构相对应的共享文件夹访问权限安全组进行保留处理,对于冗余的共享文件夹访问权限安全组进行删除处理,对于缺少的共享文件夹访问权限安全组进行添加处理;
S7.将导入的域用户中除共享文件夹访问权限安全组以外的安全组与白名单进行比对,若出现有不存在于白名单中的安全组,则进行删除处理;否则,保留安全组。


2.根据权利要求1所述的一种对AD域用户隶属的冗余安全组处理方法,其特征在于,所述步骤S6的具体步骤如下:
S61.将输入的域用户的部门组织架构的名称与所述对应表对应,然后在同一部门组织架构的名称下,比对该用户隶属的共享文件夹访问权限安全组与对应表中的共享文件夹访问权限安全组;
S62.若该域用户隶属的共享文件夹访问权限安全组具有与对应表相对应的共享文件夹访问权限安全组,则执行步骤S63,否则执行步骤S64;
S63.保留该域用户与...

【专利技术属性】
技术研发人员:刘翠媚凌子文李文祺刘可欣尹婕殷锦辉郝霞郭凤婵罗序良吴毅良陆庭辉
申请(专利权)人:广东电网有限责任公司广东电网有限责任公司江门供电局
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1