Merhaba bu Yazımızda Paylasımla ilgili hassas konulara ve paylasım esnasında birde dizayn ile ilgili örnekler vermeye calısacagım...
Diyelim ki ; Şirket profiliniz cok geniş (muhasebe,finans,operasyon,satış) gibi bölümleriniz var.
Burada mantıklı bir strateji geliştirirseniz kullanım rahatlıgını elde edersiniz...Benim size burada göstermek istedigim örnegin bir dosyayı tklayacagımızda ve burada şirketinize ait bölümlerle ilgili olan folder?ları göreceksiniz permissions hakkınız varsa buraya ulasacaksınız..
Ben test amaclı file server?imda shared diye folder acıp sharing edecegim bunun için;
Shared folder üzerine sag click yapı sharing and security tıklayalım sonra=>share this folder tıklayıp
Permissions acın everyone grubuna full hak verelim bu verdigimiz hak Ntfs izni idi...
bunuda yaptıktan sonra bu folder içine muhasebe ve satış folder larını yerleştirelim..Bu kısımdaki işimiz bu kadar dı!
Şimdi Domain Cont.olan sistemizde gurup yaratalım;
Muhasebe ve Satış adı altında iki grup ve grupların içine kullanıcıları yerleştirelim;
Grupları actıktan sonra Şimdi bu grupların içine kullanıcılarımızı members edelim.Bu grupları nasıl olustururuz v.s gibilerinden adım adım anlatmıyorum bunları bildiginizi düşünerek yüzeysel geciyorum..
Şimdi grup?larımızıda yarattıktan sonra asıl işimize gecelim..
File server üzerinde paylasıma vermek istedigim folder ?im(shared) idi benim (d ) partition üzerinde
Burdaki security?i düzenleyecegim;
Bu sürücünün üzerindeki Everyone ve users gruplarını kaldıralım bunu yaptıktan sonra en önemli ve hassas noktaya dikkat edelim buraya Authenticated Users grubunu ekleyip sadece read hakkını verip
Apply ok!sonra advanced tıklayalım permissions tabın?da görüldügü üzere authenticated users tıklayalım special permissions ekranın acılacak! Dikkat burada gördügünüz ekranda read permissions kaldıralım asagıdaki resimden anlasılacagı gibi üç secenegimiz kaldı bunlara dokunmayalım
Bunuda yaptıktan sonra ok yapıp ,cıkalım!Buraya kadar neler oldu? Tepeden uyguladıgımız security gruplar folder içindeki tüm file ve folder miras bırakacak(inherit).Dikkat ederseniz hala hangi grupların buraya ulaşıp ulaşmayacagını belirlemedik.. Şimdi shared altındaki (Muhasebe ve Satıs )Klasörüne bu security gruplarından authenticated users grubunun inmesini(inherit)keselim! Bu cok önemli.
Shared folder içine girip muhasebe dosyanın üzerine gelip sag click properties tıklayalım,security tıkladıgımızda grupları görüyoruz
Buradan advanced tabını tıklayalım permission ekranı acılıyor karsımıza
Muhasebe folder Authenticated user grubundan aldıgı mirası reddedelim J
Alttan ikinci secenegi (inherit from parent the permission entires that apply to child objects) devam eden satırdaki butonu tıklayalım alttaki erkran karsımıza cıkacak
Cancel dersek işlemi iptal ederiz.Remove derseniz tepeden gelen izinleri silersiniz Bunu yapmayacagız Copy dersek ki diyelim lütfen J burada şunu yapıyorsunuz;Ya ben muhasebe folder ile ilgili deigişiklik yapıcam ama tepeden gelen izinleri sen bozma
ben buradan silemek istedigim security gurubu sileyim.Benim altımdaki folder veya file uygula!Sanırım anlasıldı copy tıklayalım
.
Şimdi degişiklik yapabiliriz authenticated user tıklayım remove edelim görüldügü üzre üç gurup kaldı (Local administrator grubu-Creator owner-system) ok yapıp onaylayalım!
Sıra geldi muhasebe gurubunu eklemeye
Muhasebe grubunuda ekledim
Dipnot: Arkadaslar gruplara hiç bir zaman Full Control hakkı vermeyin bunu yaparsanız bu gruba üye olan kullanıcların folder üzerinde security hakları ile oynama hakkını vermiş olusunuz bu cok tehlikeli...
Grubuda ekledikten sonra hakklarımızıda verdik bu işlemin aynısını Satış folder için de yapın!
Neler olmus bakalım;
Ben file server ulastıgımda shared görüyorum domainde authenticated oldugum için shared
İçine girebiliyorum istedigimiz Shared Design buydu düzenli bir dizayn seklimiz oldu...Ben muhasebe grubuna dahil degilim aldıgım hata mesajı tahmin edelicegi üzre
Erişim engellendi!
Satış gurubuna dahilim buraya girebiliyorum
Dip Not; Authenticated users grubunu inherit (miras) etseydik eger; yaptıklarımızın hiç bir önemi kalmaycaktı sanırım önemini kavradık.. Aslına bakarsanız authenticated user grubu shared folder için acık kapı yaptı buradan herkez girebilir ama hakkınız varsa nimetlerden yararlanırsınızJ
|