Windows Server 2016 Map Drive Uygulamasi

Makalemizde Windows Sunucumuz üzerinden kullanıcılarımıza otomatik olarak bir sürücüye bağlanma ayarı yapacağız. Bu işlemi farklı metotlar ile otomatik olarak veya makalemizdeki gibi yapabilmekteyiz. Biz bunun farklı metotlarına bir başka makalemizde yer vereceğiz. Kullanıcılar bu map sürücüsünü kendi sürücüleri gibi kullanabilir. Bu sürücüler önemli dosyaların yedeklenmesi, dosyaların sunucu üzerinde muhafaza edilmesi, dosyaların ortak olarak kullanılması, kota uygulamaları gibi birçok farklı gereksinim için kullanılabilir. Örnek olarak ben iş yerinde kullanıcılara atamış olduğum sürücüleri, Windows File Server rolü ile kotaya tabi tutup, gereksiz dosya uzantılarının kopyalanmasını engelliyor ve önemli dosya yedeklerinin sağlanmasını buradan yapıyorum.

Yukarıda belirmiş olduğum gibi bunun çok farklı yöntemleri var biz makalemizdeki yöntemde Active Directory User and Computer konsolundaki user özelliklerinden bu işlemi manuel olarak yapacağız.

Biz ortamımızda bir Active Directory sunucusu ve File Server Sunucusu kullanacağız. 2016SRV isimli “cozumpark.lokal” domain isminde bir AD sunucumuz bulunmakta.

Active Directory User and Computers konsolunda ise yapımız aşağıdaki gibi gözükmekte. Ben makalemizde kullanılacak olan kullanıcı hesaplarını PERSONEL isimli bir organization unit altında topladım. Bu düzen ve kolaylık sağlayacaktır.

Ayrıca ilerleyen işlemlerde kolaylaştırıcı adımlar için bu kullanıcılarımı COZUMPARK_FAMILY isminde bir grup oluşturarak bu gruba atadım.

Grup içeriği aşağıdaki gibidir.

Map sürücülerin bağlanacağı klasör, klasör yetkileri, kota ve dosya izinleri için ise aşağıdaki gibi bir File Server yapılandırdım. Genellikle gerçek ortamlarda sunucuların ayrılması da önerilen ve yararlı olan mimari olacaktır. FILESERVER ismindeki sunucumuz “cozumpark.lokal” domainine dahil durumda. Şimdi ufaktan fileserver üzerinde yapacağımız işlemlere geçelim.

Öncelikle çok sayıda kullanıcımız olduğunu düşünerek tepe bir klasör oluşturup bu klasöre paylaşım vermemiz gerekmekte. Ben MapFolders isminde bir klasör oluşturdum.

Bu klasörün içinde her kullanıcı için ayrı klasör oluşmasını sağlayacağız. Ancak bu işlem için kullanıcılarımın tepe klasörü okuyor olması gerekmekte. Bu nedenle ortak işlemleri için tanımlamış olduğumuz grubumuza bu klasör paylaşımı sırasında okuma izni veriyoruz.

Klasörümüzün Security kısmında bu durum aşağıdaki gibi yansımakta. Burada kullanıcının sadece okuma izni var buraya nasıl yazma yapacak şeklinde bir soru aklınıza takılabilir. İlerleyen adımlarda bu kısmı da ele alıyor olacağız.

Şimdi örnek için kullanıcı hesabımıza çift tıklatalım.

Açılan ekranımızda Profile tabına gelerek Connect radio butonunu tıklayalım. Kullanıcının Z: isminde bir map sürücüsü olacak bu sürücü yine bizim file server sunusunda oluşturduğumuz MapFolders ismindeki klasörde kullanıcı adına bir klasör oluşturacak ve oraya bağlanacaktır. To: kısmında farklı yazım metotları kullanılabilir. Ben burada ağ üzerindeki yolunu ve klasör ismi olması açısından ise kullanıcının account name bilgisini kullandım. \\sunucu\Ortak Klasör\ Kullanıcı Klasörü

Şimdi farklı bir kullanıcımı açıyorum ve onun üzerinde ayar gerçekleştiriyorum.

Yukarıda belirttiğim gibi burada farklı yazım metodu kullanıyorum. %USERNAME% parametresi ise kullanıcının klasör ismini otomatik olarak çekmesini sağlıyorum. Bu script işlemlerinde power Shell gibi durumlarda kolaylaştırıcı bir adım olacaktır.

Zaten biz Apply butonuna tıkladığımızda otomatik olarak parametre değişip kullanıcı bilgisini çekecektir.  Durum aşağıda yer almaktadır.

Görüldüğü üzere kullanıcı klasörlerimiz paylaşıma açılan alan üzerinde otomatik olarak oluşturuldu.

Örnek olarak Kartal Şahan kullanıcısının klasör yetkilerine bakacak olursak, ana paylaşım klasöründe bizim tüm kullanıcılara okuma yetkisi vermiş olduğumuz için, okuma yetkisi verdiğimiz COZUMPARK_FAMILY grubunun üyesi olan kullanıcılar diğer klasörleri de görebilecek durumda.  Bu işlemleri engellemek için yetkiler ile biraz oynamamız gerekmekte. Bu nedenle bir kullanıcımıza ait olan klasör üzerine sağ tıklayıp Properties kısmına tıklayalım. Açılan ekranda Security tabına gelelim.

Klasör üzerinde yetkilendirme işlemleri yapmak için üstten gelen yetki mirasını kaldırmanız gerekir. Bu işlem için yukarıdaki ekrandan Advanved butonuna tıklamanız gerekir. Aşağıdaki ekranda ise Disable inheritance butonuna tıklamak gerekmekte.

Karşımıza gelen ekrandan ilk seçimde yetkileri değiştirilebilir hale getirip, miras yöntemini pasifize edebilir ikinci yöntemde ise tüm yetkileri silebiliriz. Biz ilk metodu seçiyoruz. Bunun için Convert interited permissions into explicit permission on this object kısmına tıklıyoruz.

Klasörümüzde sadece kullanıcımızın yetkili olmasını istediğimizden dolayı bir önceki ekranda dönüş yaptıktan sonra COZUMPARK_FAMILY grubunun yetkisini Edit… butonuna tıklayarak kaldırmaya hazırlanıyoruz.

Açılan ekranda COZUMPARK_FAMILY grubunu seçerek Remove butonuna tıklıyoruz. Karşımıza gelen soruyu ise YES ile geçelim.

Şu anda sadece kullanıcımız bu klasör üzerinde tüm yetkilere sahip durumda.

Şimdi buraya kadar olan işlemleri bir kullanıcımız ile işletim sistemine login olarak görelim. KARTALS kullanıcısı ile login oluyorum.

Bu bilgisayara girdikten sonra kullanıcımıza Z harfi ile atamış olduğumuz Z:\ sürücüsünün otomatik olarak maplendiğini görebiliyoruz.

Gerekli yetkilendirme işlemini tamamladığımız ve kullanıcımıza yazma yetkisi verdiğimiz için bir klasör oluşturmayı deneyelim.

Yeni Klasör sorunsuzca oluştu.

Buraya kadar olan adımları tamamladıktan sonra File Server rolü kurulu olan sunucumuz ile map sürücüsünü biraz daha özelleştirelim. Kota ile belirli bir limit koyalım. Bu işlem için File Server Resource Manager konsolumuz açalım.

Quota ekranında sağ tıklayarak Create Quota… kısmına tıklayalım.

Browse butonuna tıklayarak kota koyacak olduğumuz klasörü seçelim.

Klasörümüzü seçtikten sonra ise bir kota limiti belirleyelim ve OK ile adımı tamamlayalım.

Görüldüğü üzere KARTALS klasörümüze 2 GB kota ataması yapıldı. KARTAL ŞAHAN isimli kullanıcımızda Z: sürücüsü 2 gb kapasiteli olarak gözükecek ve bu miktarlarda veri yüklemesi yapabilecektir.

Ayrıca File Screening Management kısmında ise bu sürücüye eklenebilecek veya eklenemeyecek uzantılar konusunda işlemler yapılabilir. File Server Resource Manager rolünün detaylı özelliklerine aşağıdaki link üzerinden erişim sağlayabilirsiniz.

http://www.cozumpark.com/blogs/windows_server/archive/2017/05/07/windows-server-2016-file-server-resource-manager-genel-yapilandirma.aspx

Kullanıcı bilgisayarımızdan oturumu kapatıp tekrar açtığımızda sürücümüzün kotamızla sınırlandırılmış olan 2 GB hali aşağıdaki gibi yansımaktadır.

Umarım yararlı olur. Farklı bir makalede görüşmek dileğiyle.

 

Exit mobile version