Forum
Merhabalar. Bir müşterimde paylaşılan klasörler var. ortalama 20 adet . Servere ağ üzerinden girdiğimizde 20 adet paylaşılan klasör görünüyor standart olarak. Biz bunu tek klasör altında mesela Muhasebe klasörü ve altında kullanıcı klasörleri şeklinde nasıl ayarlayabiliriz.
Tüm paylaşımları stop et, yeni bir klasör açıp domain users ' a read hakkı ver. Sonra paylaşımını kapattığın diğer aktif klasörleri root klasörün altına teracopy programıyla gönder. Security izinlerini bozmamış olursun. Bozulursa, advanced tabından inheritanceları kaldırıp manuel de ekleyebilirsin ama zaman alır biraz.
Olabilirmi ?
zaten Alper hocanın anlattığı yol senin istediğni yapmış oluyor ki.
Bu makaleyi incelemeni tavsiye ederim , mutlaka faydalı olacaktır.
zaten Alper hocanın anlattığı yol senin istediğni yapmış oluyor ki.
Alper hocanın anlattığına göre üst klasöre domain user verince alt klasördeki kullanıcıların klasör içerikleri görünür halde kalıyor. Çünkü üst yaplaşımda oku yetkisi var. alt klasörlerde herkesin kendi klasörüne giriş yapması ve kendi klasör içeriğini görmesi gerekiyor.
Bu makale http://www.cozumpark.com/blogs/windows_server/archive/2009/02/23/payla-m-ve-g-venlik-sharing-and-security.aspx sizin sorularınızı en ince ayrıntısına kadar yanıtlıyor.Server 2008 ve windows 7 ile birlikte zaten en az okuma yetkisi olmayan klasörü göremiyor bile.Bu 2003 e ek bir yazılım kurularak sağlanıyor.İşin özet kısmı tek klasöre paylaşım vererek ntfs izinlerinden o klasörün altında açılan klasörlere herkese yetkisi dahilinde hak ataması yapabilirsiniz.50 paylaşım yerine örneğin tek paylaşım ile bu işi yapabilirsiniz.
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
http://www.cozumpark.com/blogs/windows_server/archive/2009/02/23/payla-m-ve-g-venlik-sharing-and-security.aspxBu makaleyi incelemeni tavsiye ederim , mutlaka faydalı olacaktır.
Teşekkür ederim. Makaleyi inceledim. Genel standart paylaşım ayarlarını anlatıyor. Mesela Muhasebe paylaşımına girince içerisindeki tüm kullanıcı klasörleri listelenecek. Fakat klasör içeriğine giriş yapınca sadece o klasörde yetkisi olan kullanıcı klasörün içerisine giriş yapabilecek. Böyle birşey yapabilirmiyiz. Tüm klasörleri paylaştırıp yetkilendirildiğinde, istenildiği gibi çalışıyor. fakat ağ komşularında tüm klasör isimleri listeleniyor. İstenmeyen tüm klasör isimlerinin listelenmesi. Ağ komşularında girince tek klasör görünmesi ve diğer kullanıcı klasörlerinin bu klasör altında olması. Teşekkürler.
Merhaba bu dediğiniz mümkün.
1-ana klasöre herkese okuma yazma hakkı vererek paylaştırın.
2-İçerisinde bulunan klasörlerin security tabında ntfs inheritance özelliklerine girerek burada üstten gelen yetkileri kaldırarak sadece görmesini istediğiniz kişileri ekleyerek haklarını atayınız.
örnek ben windows 7 de yapıyorum 2008 aynı yapıda 2003 bir benzeri.Bir klasöre herkese okuma hakkı verdim.İçine klasörler açtım.Resimdeki gibi everyone bu grubu okuyabiliyor.
Buradan gelişmişe tıklatın aşağıdaki ekrana gelin.
İzinleri değiştiri tıklatın.
Yukarıdaki ekranda tiki kaldırarak izinleri üstten almasını engelleyin.Uygula ve aşağıdaki ekrana ekle yapın.
Bu aşamadan sonra paylaşıma açılan klasör herkese okuma hakkı hakkı vermiştik.Alt klasörlerde üstten gelen izinleri alma dedik ve bu klasöre kimler hangi işlemleri yapacaksa güvenlik tabında bunları ve yetkilerini atayalım.
Bu şekilde üst paylaşım klasörüne herkesin girmesini sağladık.Herkes girince erişeceği klasöre üstten yetkileri kaldırarak gerekli yetkilendirmeyi yaptık.Buraya erişmek isteyen yetkisi dahilinde işleme tabi olacak.
1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.
Rıza arkadaşımız istediğiniz orneği çok güzel uygulamış.Aynı yöntemi kullanarak yapacaksınız. Teşekkürler Rıza.
Normal
0
false
false
false
EN-US
X-NONE
X-NONE
/* Style Definitions */
table.MsoNormalTable
{mso-style-name:"Table Normal";
mso-tstyle-rowband-size:0;
mso-tstyle-colband-size:0;
mso-style-noshow:yes;
mso-style-priority:99;
mso-style-parent:"";
mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
mso-para-margin-top:0cm;
mso-para-margin-right:0cm;
mso-para-margin-bottom:10.0pt;
mso-para-margin-left:0cm;
line-height:115%;
mso-pagination:widow-orphan;
font-size:11.0pt;
font-family:"Calibri","sans-serif";
mso-ascii-font-family:Calibri;
mso-ascii-theme-font:minor-latin;
mso-hansi-font-family:Calibri;
mso-hansi-theme-font:minor-latin;}
Musfata bey merhaba,
Rıza hocam oldukça güzel resimli anlatmış Windows Server 2003'e ek olarak aşağıdaki bilgileri sunmak isterim.
Windows Server 2003 üzerinde istediginiz işlemin yapılabilmesi için ABE
Access-based Enumeration eklentisini kurmanız gerekiyor.
( http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=17510)
Bu eklentiyi kurduktan sonra arkadaşlarımızın yukarıda anlattığı yapıyı
kurduysanız (Muhasebe\Data1 Data2 vb.) folderlarını sadece o folder’a yetkisi
olan kullanıcıların görmesini sağlayabilirsiniz. Bu eklenti bunu sağlıyor.
Nasıl Yapılır?
Öncelikle yetkilerde sorun yaşamamak için bu yapıyı sıfırdan oluşturmanızı
öneririm yada test ortamında yapıp sonar çalışan yapıyı bu yeni yapıya
taşımanızı şiddetle tavsiye edebilirim. Yetki işi riskli iştir tüm dataya
erişimi kaybedebilirsiniz.
Entepedeki folder'ın (Muhasebe) folder'i özelliklerine geldiginizde yeni bir
tab daha geldigi göreceksiniz (Access-based Enumeration tabı). Bu tab
içerisindeki seçeneklerden üsttekini Enable access-based enumeration on this
shared folder'ı işaretleyiniz.
Normal
0
false
false
false
EN-US
X-NONE
X-NONE
/* Style Definitions */
table.MsoNormalTable
{mso-style-name:"Table Normal";
mso-tstyle-rowband-size:0;
mso-tstyle-colband-size:0;
mso-style-noshow:yes;
mso-style-priority:99;
mso-style-parent:"";
mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
mso-para-margin-top:0cm;
mso-para-margin-right:0cm;
mso-para-margin-bottom:10.0pt;
mso-para-margin-left:0cm;
line-height:115%;
mso-pagination:widow-orphan;
font-size:11.0pt;
font-family:"Calibri","sans-serif";
mso-ascii-font-family:Calibri;
mso-ascii-theme-font:minor-latin;
mso-hansi-font-family:Calibri;
mso-hansi-theme-font:minor-latin;}
Saygılarımla.
************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************