Struktura sítě pomocí Active Directory – počítačová síť
Stručný obsah:
1) Základní pojmy
2) Nasdílení a zabezpešení (Active Directory)
2.1) Nejprve nasdílíme, pak zabezpečujeme
2.2) Zabezpečení podsložek
3) Nasdílení složky – jak na to
3.1) Standardní nastavení pro nasdílené složky
3.2) Název pro nasdílenou složku
3.3) Zrušení nasdílené složky
3.4) Složku vidí pouze určitý uživatel
4) Zabezpečení složek – jak na to
4.1) Přiřazení uživatelů do konkrétní Security Groups
4.2) Udělení přístupu konkrétní Security Groups v podsložce (Asistentka_jednatele)
4.3) Nastavení přístupu do složky pro všechny (v doméně)
4.4) Zrušení dědičnosti – pro Zabezpečení přístupu
4.5) Nastavení oprávnění u Domain Users – vlastní změna u konkrétní složky
1) Základní pojmy
Sdílení – je základní krok pro vidění složky v počítačové síti.
U sdílení můžeme určit, kdo vidí danou složku v síti a kdo ne pomocí rozšířených možností sdílení.
Zabezpečení – určuje práva pro nasdílenou složku a podsložky.
2) Nasdílení a zabezpešení (Active Directory)
U struktury sítě máme 2 hlediska a to:
- Sdílení
- Zabezpečení
2.1) Nejprve nasdílíme, pak zabezpečujeme
Abychom mohli vůbec složku používat v PC síti, tak ji musíme nasdílet. Následně tuto nasdílenou složku a podsložky budeme zabezpečovat.
Jednotlivé pod-složky, které jsou umístěny ve složce Zalohy budeme nastavovat (udělovat přístupy) pomocí zabezpečení.
2.2) Zabezpečení podsložek
Pro zabezpečení nám slouží Active Directory, kde vytvoříme jednotlivé uživatele a přiřadíme Security Groups (viz. obrázek níže).
3) Nasdílení složky – jak na to
Klikneme na konkrétní složku (např. Zalohy) přes pr.tl.myši a z menu vybereme Vlastnosti => dále v okně Vlastnosti přejdeme do záložky Sdílení a zde nastavíme sdílení.
Abychom mohli do složky zapisovat a vkládat data je důležité jak je složka nasdílena. Toto nastavíme pomocí tlačítka Rozšířené možnosti sdílení…
Pokud použijeme Everyone a nastavíme Úplné řízení, tak podle sdílení můžeme složku vidět a také do ní zapisovat (viz. obrázek níže).
3.1) Standardní nastavení pro nasdílené složky
Standardní nastavení pro nasdílené složky je Everyone. Tím všichni vidí nasdílenou složku v síti.
3.2) Název pro nasdílenou složku
Složka se může jmenovat jinak fyzicky na serveru (na disku) a s jiným názvem může být nasdílená pro okolní počítače.
Tohoto nastavení docílíme takto:
Při nasdílení složky můžeme zadat vlastní název složky.
Například: fyzický název složky ve Zalohy, ale nasdílená je jako zakazky_vyroba (viz. obrázek níže).
3.3) Zrušení nasdílené složky
Vybereme nasdílenou složku pr.tl.myši => Vlastnosti => záložka Sdílení => klikneme na tlačítko Rozšířené možnosti sdílení => dále v novém okně vypneme zatržení u položky Sdílet tuto složku (viz. obrázek níže).
3.4) Složku vidí pouze určitý uživatel
Například složku Technici nevidí Asistentka_jednatele (Security Groups). Jak toho docílit?
Postup:
- U vytvořené složky Technici zrušíme dědičnost
- Odebereme Domain Users a další Security Groups, kde je Asistentka_jednatelka
Pokud odebereme Domain Users a všechny Security Groups kde Asistentka_jednatele byla, tak Asistentka_jednatele vůbec složku Technici nevidí.
- Pokud zde přidáme Securite Groups (Asistentka_jednatele), tak následně Asistentka_jednatele složku vidí.
4) Zabezpečení složek – jak na to
Pro zabezpečení složek použijeme Active Directory. Vytvoříme uživatele a ty přiřadíme do Security Groups.
Ukázka: Users
Ukázka: Security Groups
4.1) Přiřazení uživatelů do konkrétní Security Groups
Uživatele přiřadíme například do Security Groups „Technici“ pomocí záložky Členové.
Výhoda nastavení zabezpečení pomocí skupin Security Groups
Jednoduše můžeme měnit přístupy uživatelů do jednotlivých složek. Konkrétního uživatele přidáme nebo odebereme z vybrané Security Groups „Technici“.
4.2) Udělení přístupu konkrétní Security Groups v podsložce (Asistentka_jednatele)
Důležité: Pro nastavení přístupu konkrétní Security Groups v podsložce je vhodné zrušit dědičnost.
Pro nastavení přístupu si vybereme například složku: Administrativa (Zalohy\Administrativa\)
Postup:
- Nejprve zrušíme dědičnost.
- Pak odebereme Security Groups – Domain Users
- Přidáme Security Groups – Asistentka_jednatele
Tím by se do složky měla dostat Asistentka jednatele — a je to … 🙂 .
4.3) Nastavení přístupu do složky pro všechny (v doméně)
Nastavení přístupu pro všechny v doméně: Domain Users
4.4) Zrušení dědičnosti – pro Zabezpečení přístupu
4.5) Nastavení oprávnění u Domain Users – vlastní změna u konkrétní složky
Pro nastavení vlastního oprávnění Domain Users postupujeme podle obrázku níže.
Následně u Domain Users (složky Zakazky starší) můžeme měnit vlastní oprávnění.
Další podobné články:
– Jak rychle zjistit všechny uživatele a IP adresu vašeho počítače
– Síťujeme počítače mezi sebou jako pracovní stanice (Windows 10)
– Nastavení sdílení souborů a složek ve [Windows 10]
Reklama | Koupit reklamu - Bannery, články, odkazy