Nowa funkcja rozszerzonej kontroli dostępu do plików Azure



Zaktualizowany 2024 kwietnia: Przestań otrzymywać komunikaty o błędach i spowolnij swój system dzięki naszemu narzędziu do optymalizacji. Pobierz teraz na pod tym linkiem
  1. Pobierz i zainstaluj narzędzie do naprawy tutaj.
  2. Pozwól mu przeskanować twój komputer.
  3. Narzędzie będzie wtedy napraw swój komputer.

Microsoft ogłosił, że podwoi zabezpieczenia platformy Azure podczas niedawnej konferencji Black Hat w Las Vegas.

Firma Microsoft ogłosiła dziś nowe funkcje zabezpieczeń, które usprawnią kontrolę dostępu, w tym wprowadzenie obsługi uwierzytelniania dostępu do bloku komunikatów serwera (SMB) za pośrednictwem usługi Azure Active Directory Domain Service (Azure AD DS).

Teraz związane z domeną Maszyny wirtualne Windows może montować udziały plików platformy Azure i uzyskiwać do nich dostęp za pośrednictwem protokołu SMB przy użyciu identyfikatorów AD DS z wymuszonymi listami kontroli dostępu NTFS.

Ponadto możesz ograniczyć dostęp do określonych plików i folderów na poziomie udostępniania za pomocą kontroli dostępu opartej na rolach (RBAC). Funkcjonalność przydzielania uprawnień jest podobna do NTFS, więc proces „podnoszenia i przenoszenia” aplikacji jest prostszy.

Azure Files to jedyny system przechowywania plików w chmurze publicznej, który zapewnia bezpieczne, w pełni zarządzane udostępnianie plików w chmurze na podstawie bloków komunikatów serwera (SMB), które można również buforować na miejscu, aby zapewnić wydajność i zgodność. Dziś mamy przyjemność ogłosić, że usługa Azure Files właśnie stała się większa, szybsza i lepsza niż kiedykolwiek wcześniej.

Azur Files: usługa plików SMB w chmurze

Chociaż protokół SMB jest zwykle używany w systemie Microsoft Windows, udziały te można również uwzględnić do odczytu i zapisu w systemach Linux i MacOS. Wsparcie dla nowej wersji SMB umożliwia takie funkcje jak szyfrowanie podczas transmisji. Jednak można to również osiągnąć za pomocą interfejsu REST za pośrednictwem HTTPS.Azure Files, który umożliwia użytkownikom tworzenie udziałów plików SMB v3.0 w chmurze Microsoft, podobnie jak Amazon EFS. Tworzenie nowego udziału plików jest bardzo prostym procesem za pośrednictwem interfejsu użytkownika, który można również wykonać za pomocą Powershell lub CLI Azure.



Aktualizacja z kwietnia 2024 r.:

Za pomocą tego narzędzia możesz teraz zapobiegać problemom z komputerem, na przykład chroniąc przed utratą plików i złośliwym oprogramowaniem. Dodatkowo jest to świetny sposób na optymalizację komputera pod kątem maksymalnej wydajności. Program z łatwością naprawia typowe błędy, które mogą wystąpić w systemach Windows - nie ma potrzeby wielogodzinnego rozwiązywania problemów, gdy masz idealne rozwiązanie na wyciągnięcie ręki:

  • Krok 1: Pobierz narzędzie do naprawy i optymalizacji komputera (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Krok 2: kliknij „Rozpocznij skanowanie”, Aby znaleźć problemy z rejestrem Windows, które mogą powodować problemy z komputerem.
  • Krok 3: kliknij „Naprawić wszystko”, Aby rozwiązać wszystkie problemy.

pobieranie



Azure File Sync umożliwia pełną integrację plików platformy Azure z systemami lokalnymi. Jeśli uruchomisz Azure File Sync Agent na lokalnym komputerze z systemem Windows Server, dane usługi Azure Files mogą być buforowane lokalnie w celu uzyskania szybszego dostępu, a wszystkie zapisy są w sposób przezroczysty synchronizowane z platformą Azure. Azure File Sync zapewnia odporność danych i kompleksową integrację z magazynem geograficznie nadmiarowym (GRS).

Zalety

  • Bardzo szybki wpis
  • W pełni zarządzane rozwiązanie
  • Migawki synchronizacji plików i udostępniania plików

rozważania

  • Rozmiar ograniczony do 5 TB
  • Brak zintegrowanej obsługi NFS
  • Integracja z usługą Microsoft Azure AD na potrzeby uwierzytelniania udziału SMB jest dostępna w wersji zapoznawczej i można ją zaimplementować tylko za pośrednictwem usług domenowych usługi Azure AD.

Jaki jest następny krok kontroli dostępu do plików platformy Azure?

Obsługa uwierzytelniania za pomocą Azure Active Directory Domain Services jest szczególnie przydatna w scenariuszach przenoszenia i przenoszenia aplikacji, ale Azure Files może pomóc w przeniesieniu wszystkich lokalnych udziałów plików, niezależnie od tego, czy zapewniają one magazyn dla aplikacji, czy dla użytkowników końcowych. Nasz zespół pracuje nad rozszerzeniem obsługi uwierzytelniania na Windows Server Active Directory, który jest hostowany lokalnie lub w chmurze.

WNIOSEK

Bezpieczeństwo zawsze było priorytetem dla firmy Microsoft. W ostatnim czasie gigant technologiczny dokonał wielu zmian w swojej platformie przetwarzania w chmurze.

Od Azure Security Center for IoT po Azure Security Lab i Azure Files bezpieczeństwo było głównym celem.

https://azure.microsoft.com/en-us/blog/better-security-with-enhanced-access-control-experience-in-azure-files/



Porada eksperta: To narzędzie naprawcze skanuje repozytoria i zastępuje uszkodzone lub brakujące pliki, jeśli żadna z tych metod nie zadziałała. Działa dobrze w większości przypadków, gdy problem jest spowodowany uszkodzeniem systemu. To narzędzie zoptymalizuje również Twój system, aby zmaksymalizować wydajność. Można go pobrać przez Kliknięcie tutaj