31 августа 2026 года на фоне бесконечных разговоров о «полном уходе в облако» BleepingComputer выпустил материал с неожиданно приземлённым тезисом: файловые серверы никуда не делись. Для российских ИТ-команд это звучит не как ностальгия по серверной, а как напоминание о старой боли: файловые серверы по-прежнему хранят критичные данные, а права доступа в них годами обрастают хаосом.
Поводом стала спонсорская публикация Tenfold Software о том, как безопаснее администрировать локальные файловые хранилища в гибридной инфраструктуре. Аргумент простой: компании продолжают держать данные on-prem не из упрямства, а из-за стоимости облака, требований к суверенитету данных, совместимости с наследуемыми системами, а также желания самим контролировать риски, бэкапы и сроки хранения. Иными словами, облако победило не всё. В больших организациях рядом с SaaS-подписками всё ещё живут старые добрые шары, сетевые папки и длинный хвост ACL, который никто не хочет трогать перед отпуском.
Tenfold перечисляет пять практик, которые должны упростить жизнь администраторам и одновременно поддерживать принцип минимально необходимых привилегий. Первая и самая базовая: не выдавать доступ напрямую пользователям. Вместо этого для каждого типа доступа предлагается использовать отдельные security group с понятной схемой именования, например по логике «ресурс + тип прав». Причина банальна, но болезненна: если доступ выдан через группу, его видно в членстве пользователя; если права навешаны напрямую на папку, искать их потом приходится по свойствам конкретного каталога. В инфраструктуре с сотнями директорий такие разовые исключения быстро превращаются в невидимый слой привилегий, который особенно хорошо всплывает уже после инцидента.
Вторая рекомендация касается структуры групп в Active Directory. Tenfold советует использовать модель AGDLP: учётные записи, глобальные группы ролей, локальные доменные группы ресурсов и уже потом разрешения. Практический смысл в том, что нового сотрудника можно включить в глобальную ролевую группу вроде отдела продаж или HR и тем самым выдать ему весь нужный набор доступов без ручной раздачи по каждой папке. Для бизнеса это не только про удобство онбординга, но и про предсказуемость. Когда доступы привязаны к ролям, а не к памяти конкретного администратора, увольнение, перевод между командами и временные проекты перестают быть квестом с элементами археологии.
Третий совет выглядит знакомо всем, кто хотя бы раз разбирался в правах на Windows-шарах: права общего доступа лучше делать более мягкими, а основное ограничение строить на NTFS. Логика в том, что NTFS-права действуют и по сети, и локально, при этом позволяют точнее управлять уровнями доступа. Поскольку при конфликте между share permissions и NTFS применяется более жёсткое ограничение, администрирование упрощается, если верхний уровень на шаре не превращать в отдельный лабиринт. Это не новая истина, но на практике именно двойной слой разрозненных правил часто делает аудит доступа мучительным даже для опытной команды.
Четвёртая рекомендация бьёт по ещё одной хронической привычке: ломать наследование прав слишком глубоко в дереве каталогов. Tenfold предлагает управлять доступом на верхних уровнях и позволять разрешениям наследоваться вниз, а явные исключения не уводить дальше двух-трёх уровней. В реальной жизни, конечно, всё портят «срочные» проектные папки, исторические переносы данных и просьбы выдать доступ точечно «только вот сюда и только до пятницы». Но именно такие исключения потом годами висят в системе. Вендор прямо подводит к мысли, что иногда дешевле пересобрать структуру папок или поднять нужный каталог выше, чем переписывать наследование и потом разбираться, что именно унаследовали вложенные файлы и подкаталоги.
Пятая практика самая очевидная и самая трудновыполнимая: принцип минимально необходимых привилегий. Пользователь должен иметь только тот доступ, который нужен ему для работы, и только на том уровне, который действительно необходим. В теории это аксиома ИБ, в реальности же доступы почти всегда выдаются быстрее, чем отзываются. Сотрудник сменил роль, проект закончился, подрядчик ушёл, отдел слили с другим, а права остались. Поэтому Tenfold отдельно акцентирует периодические ревизии привилегий: через месяц, квартал, год доступ уже может не соответствовать обязанностям. Для разработчиков и админов здесь нет сенсации; важнее другое: авторы прямо признают, что вручную такая модель плохо масштабируется.
Собственно, на этом месте материал перестаёт быть просто набором best practices и возвращается к своей коммерческой задаче. Tenfold подводит читателя к выводу, что без централизованной платформы для governance, управления группами, согласований и регулярных ревью доступа поддерживать least privilege становится слишком дорого по времени. Это ожидаемый поворот для спонсорской статьи, но проблема от этого не становится менее реальной. Чем больше в компании гибридности, старых файловых архивов, общих ресурсов и кросс-функциональных команд, тем выше цена каждой «временной» ручной настройки.
Для русскоязычной ИТ-аудитории здесь важен не столько список из пяти пунктов, сколько сам сигнал. Пока часть рынка продолжает продавать идею, что локальная инфраструктура вот-вот растворится в SaaS, реальная эксплуатация живёт по другому сценарию: файловые серверы остаются дешёвым, понятным и юридически удобным способом держать большие объёмы данных под своим контролем. А значит, старые вопросы про группы, наследование, NTFS и аудит прав не устарели, а просто переехали в гибридный контур, где ошибка в доступах может затронуть и локальную папку отдела, и связанный с ней облачный сервис. Главный вопрос теперь не в том, исчезнут ли файловые серверы, а в том, сколько компаний готовы наконец признать: управлять ими «по памяти» и через разовые исключения уже слишком рискованно.