در این مقاله راه اندازی sharing و map drive را بررسی می کنیم. نحوه ی share کردن یک پوشه برای واحد های مختلف سازمان و ساخت map drive را عنوان خواهیم کرد.
ابتدا در سرور برای یک پوشه می سازیم. سپس در آن پوشه برای هر یک از واحدهای سازمان یک پوشه مجزا می سازیم.
همانطور که می دانید هر سازمان از بخش های مختلفی ساخته شده است که اطلاعات مربوط به خود را دارد. بنابراین ما باید برای هر واحد یک Folder بسازیم و بعد از آن هر Folder را برای همان بخش Share کنیم. در ابتدا یک Folder به نام File Server ساخته و به عنوان Map Drive از آن استفاده می کنیم. سپس برای تک تک واحد های سازمانی یک فولدر داخل File Server می سازیم.
اقدامات Share کردن فایل
راه اندازی sharing و map drive – بعد از ساخت Folder ها می خواهیم فولدر File Server را Share کنیم. ابتدا بر روی File Server کلیک راست کرده و بر روی گزینه Give access to و سپس بر روی Specific people کلیک می کنیم.
چون نمی خواهیم که بر روی Every one بگذاریم بنابراین بر روی Find People کلیک می کنیم.
کمی از عبارت Authenticated User را تایپ می کنیم و سپس بر روی Check Name کلیک می کنیم.
گزینه Authenticated User ر ا انتخاب و بر روی ok کلیک می کنیم.
در واقع با انتخاب Autenticated User فقط کسانی که توسط Active Directory احراز هویت می شوند می توانند حین راه اندازی sharing و map drive به فایل ها دسترسی داشته باشند.
همانطور که در عکس مشاهده می کنید فقط به آن مجوز Read می دهیم تا کسی نتواند پوشه ای را کپی کند و یا تغییر دهد و بر روی Share کلیک می کنیم.
در این مرحله بر روی Don’t Change Settings کلیک می کنیم.
و در نهایت بر روی Done کلیک می کنیم و تمام.
حالا اگر به سرور ADDS برویم ودر قسمت نوار آدرس IP سرور File Server را تایپ کنیم، مشاهده می کنید که فولدر File Server برای ما Share شده است. وباShare این فولدر، تمامی فایل های داخل فولدر نیز Share می شوند.
نکته: چون سرویس ADDS خودش Administrator می باشد بنابراین در اینجا نباید چک کنید که فایل ها قابل تغییر و کپی هستند یا خیر. برای این کار باید یک کلاینت را روشن کنیم و IP فایل سرور را تایپ کرده تا File Server را مشاهده کنیم.
یاد آوری: حتما از قبل راه اندازی sharing و map drive در سرور ADDS باید برای هر واحد که برایشان پوشه ایجاده کرده ایم User بسازید.
سپس کلاینت را Join به Domain کرده و سپس با user ساخته شده به کلاینت وارد شوید.
هماننطور که قبلا اشاره کردیم تمام پوشه های داخل File Server به دلیل اینکه خود File Server شیر شده است Share شده می باشند. در مرحله بعد ما می خواهیم به هر پوشه یک نوع دسترسی بدهیم. بنابراین بر روی پوشه مورد نظر راست کلیک کرده و بر روی Properties کلیک می کنیم.
به تب Security می رویم و بر روی Addvanced کلیک می کنیم.
در تب Permssion بر روی Dissable inheritance کلیک می کنیم تا ارث بری را غیرفعال کنیم.
دو آپشن وجود دارد:
گزینه اول: تغییراتی که می خواهیم را اعمال می کند.
گزینه دوم: تمام آپشن های ارث بری را Remove می کند.
ما گزینه ی اول را انتخاب و بر روی آن کلیک می کنیم.
دو گزینه Authenticated User و Domain User را Remove می کنیم و در نهایت بر روی Ok کلیک می کنیم.
حالا به تب Security رفته و بر روی Edit کلیک می کنیم.
بر روی Add کلیک می کنیم.
کمی از User بخش Accounting را نوشته و بر روی Check Nama کلیک می کنیم تا نام کامل آن را به ما نمایش دهد و در نهایت بر روی OK کلیک می کنیم.
و می خواهیم نسبت به پوشه دسترسی Full Control بدهیم.
اما دقت داشته باشید که دسترسی Full Controll کار درستی نبوده و بسیار خطرناک می باشد. بنابراین دوباره از تب Security بر روی Addvanced کلیک می کنیم.
از تب Permission اکانت مورد نظر را انتخاب کرده و بر روی Edit کلیک می کنیم.
نکته: به عنوان مثال شما می توانید 10 user در هر بخش داشته باشید و بخواهید به بعضی از آنها Permission دهید. بنابراین دو راه دارید؛ اول اینکه یک گروه ایجاد کرده و به گروه موردنظر دسترسی دهید یا به تک تک اعضای مورد نظر مانند روش زیر اجازه دسترسی دهید.
اگر بر روی Show Advanced permissions کلیک کنیم تمامی گزینه هایی که با مجوز Full Control به User داده می شود قابل مشاهده می باشد.
می توانید مانند تصویر زیر تیک بعضی از Permission های خطرناک و امنیتی بردارید و در نهایت بر روی ok کلیک کنید.
برای تک تک Folder ها این کار را انجام می دهیم. اما برای پوشه Public به دلیل اینکه می خواهیم در دسترس عموم قرار گیرد تا بتوانند بعضی از فایل ها را به اشتراک بگذارند از مسیر زیر می رویم.
بر روی پوشه Public راست کلیک کرده و بر روی Properties کلیک می کنیم.
راه اندازی sharing و map drive – به تب Security رفته وبر روی Addvanced کلیک می کنیم.
Authenticated Users را انتخاب و سپس بر روی Disable inheritance کلیک می کنیم.
حالا اگر با User واحد Accounting وارد شوید، فقط پوشه های Accounting و Public برای شما قابل مشاهده می باشد. (با User هر بخش وارد شوید فقط پوشه مربوط به آن واحد و Public برای شمام قابل مشاهده می باشد)
ساخت MAP Drive
راه اندازی sharing و map drive – برای اینکه کاربر یک سازمان هربار که بخواهد به پوشه های Share شده دسترسی داشته باشد نیاید IP سرور را وارد کند باید برای کاربران MAP Drive ساخته شود. به دلیل اینکه هربار وارد کردن آدرس IP برای کاربران سخت می باشد و همچنین امکان دارد آدرس IP را فراموش کنند. بنابراین استاندارد ترین روش، ساخت MAP Drive برای کاربران یک سازمان می باشد. و هر کاربری که وارد MAP Drive شود فقط به پوشه خود دسترسی دارد.
برای این کار ابتدا باید به سرور ADDS رفته، از منوی Tools به بخش Group Policy Management می رویم.
بر روی دامنه hiva.local راست کلیک کرده و گزینه Creete a GPO…را انتخاب می کنیم.
راه اندازی sharing و map drive – اسم Policy را Map-Drive یا هرآنچه که می خواهیم می گذاریم.
بر روی Map-Drive راست کلیک کرده و گزینه Edit را انتخاب می کنیم.
مطابق عکس زیر به بخش Drive Maps می رویم.
بر روی Drive Maps راست کلیک کرده و از مسیر New گزینه Mapped Drive را انتخاب می کنیم.
راه اندازی sharing و map drive – در بخش Location آدرس IP فایل سرور را وارد کرده و در انتها نام پوشه Parrent که باقی پوشه ها داخل آن ساخته شده است را می نویسیم. و در کادر Drive Letter یک لیبل به دلخواه برای Map Drive انتخاب می کنیم. ما W را انتخاب کردیم.
راه اندازی sharing و map drive – برای اینکه این که یک Policy اعمال شود بین 90 تا 120 دقیه زمان می برد. برای اینکه تغییرات زودتر اعمال شود در cmd دستور gpupdate \force را اجرا می کنیم و منتظر پیام Successfully می مانیم. اگر این پیام را دریافت کردیم یعنی پالسی اعمال شده است.
حالا با یک user که پیش تر ساخته بودیم وارد کلاینت شده و همانطور که مشاهده می کنید Map Drive ساخته شده است.
امیدواریم آموزش راه اندازی sharing و map drive برای شما مفید بوده باشد.
خدمات ما در مجموعه هیواشبکه شامل :
شرکت فنی و مهندسی هیوانوآوران داده گستر : مجری طراحی ، پیاده سازی ، پشتیبانی پروژه های شبکه و امنیت در استان گیلان – رشت و شهرها و استانهای همجوار
آموزشگاه تخصصی هیواشبکه : برگزار کننده دوره های تخصصی شبکه و امنیت ، پیکربندی سرور HP ، مجازی سازی ، MCSA 2016 ، نتورک و … به صورت حضوری با مجوز از سازمان فنی و حرفه ای و آموزش کارکنان دولت در رشت ، استان گیلان و به صورت مجازی در سراسر کشور
هیچ دیدگاهی نوشته نشده است.