La auditoría de carpetas NTFS mapea los permisos NTFS y produce informes independientes
La auditoría de carpetas NTFS muestra los permisos de las carpetas en una cuadrícula legible y escanea rutas locales o comparticiones UNC de forma recursiva a cualquier profundidad, destacando las interrupciones de herencia y los derechos explícitos. ProDirt LLC proporciona esta utilidad de Windows para administradores de sistemas y auditores de seguridad. La herramienta ofrece decodificación de identidad, detección de SID huérfanos, exportación a CSV y una interfaz de línea de comandos para ejecuciones programadas, lo que la hace útil para administradores que deben auditar comparticiones de servidor y producir informes compartibles.
¿Qué revela la auditoría de carpetas NTFS sobre el acceso a carpetas?
La herramienta enumera ACLs y presenta identidad, tipo de acceso, derechos decodificados y propiedad en una vista tabular. Su motor de escaneo maneja recorridos recursivos de rutas locales y comparticiones UNC y detecta SIDs huérfanas e herencia interrumpida. Las exportaciones incluyen un CSV plano para análisis en hojas de cálculo y un informe HTML interactivo que los destinatarios pueden abrir sin la aplicación. La aplicación también admite un modo de línea de comandos sin cabeza para auditorías programadas o por script.
¿Afecta a un sistema auditado o requiere acceso a la red?
NTFS Folder Audit no contiene código de red ni telemetría, por lo que se comporta igual en redes aisladas. Se ejecuta como un ejecutable portátil sin instalador ni huella en el registro y requiere el .NET Desktop Runtime. Pueden ser necesarios derechos administrativos para leer ACLs protegidas; el escaneo lee datos de permisos en lugar de alterar archivos, y la aplicación no realiza comprobaciones de actualización ni operaciones de conexión a casa.
¿Es seguro ejecutarlo en servidores de archivos de producción?
La aplicación evita cambios persistentes por diseño: no instala servicios ni escribe en el registro, lo que reduce la superficie de ataque durante una auditoría. Su motor de informes produce HTML interactivo que expone solo los datos exportados, y las exportaciones CSV permiten análisis fuera de línea. Dado que la lectura de ACL puede requerir privilegios elevados, ejecute escaneos con una cuenta que tenga acceso de lectura apropiado en lugar de una cuenta administrativa amplia cuando sea posible.
¿Necesito habilidades técnicas para operarlo correctamente?
Los administradores de sistemas y los ingenieros de MSP obtienen lo máximo de la herramienta: los filtros de un clic identifican rápidamente la herencia rota o los permisos explícitos, mientras que el motor de comparación muestra la deriva de permisos entre dos rutas. Los usuarios ocasionales pueden ejecutar un escaneo básico, pero el uso efectivo de la CLI, comparaciones lado a lado e interpretación de SIDs huérfanas asume un conocimiento práctico de los permisos de Windows y la gestión de comparticiones.
Auditoría clara para administradores que gestionan permisos NTFS
La auditoría de carpetas NTFS es una opción adecuada para los profesionales de TI que necesitan inventarios de permisos rápidos y legibles, así como informes compartibles. Hace hincapié en la privacidad y la portabilidad, y admite la automatización a través de una CLI para auditorías programadas. Se espera que se opere con los privilegios adecuados y cierta familiaridad con los conceptos de ACL. Recomendado.





