Zentyal 3.4 PDC'de Tüm Kullanıcılar için Dosya Paylaşımı ve İzinlerin Kurulumu - Bölüm 4


Bu ayar için Zentyal 3.4 PDC (kurulum, temel yapılandırma, DNS, Uzaktan Yönetim Araçları, GPO ve OU'lar) hakkındaki önceki eğitimlerimi ziyaret etmelisiniz.

  1. Zentyal'i PDC (Birincil Etki Alanı Denetleyicisi) olarak yükleyin ve Windows'u Entegre Edin - Bölüm 1
  2. Zentyal PDC'yi (Birincil Etki Alanı Denetleyicisi) Windows'tan Yönetme – Bölüm 2
  3. Organizasyon Birimleri Oluşturma ve Grup İlkesini Etkinleştirme – Bölüm 3

Etki alanımız için OU'ları oluşturduktan sonra Kullanıcılar ve Bilgisayarlar için GPO'yu etkinleştiriyoruz. Artık ilerlemenin ve Zentyal 3.4 PDC için Dosya Paylaşımını kurmanın zamanı geldi.

Bu paylaşım, Etki Alanı için Varsayılan Grup İlkesi aracılığıyla, ancak Kullanıcılar için farklı erişim düzeyleri ve güvenlik ayarlarıyla bu etki alanındaki tüm kullanıcılarla eşlenecektir.

1. Adım: Dosya Paylaşımını Ayarlayın

1. Uzaktan Web Yönetim aracını kullanarak Zentyal PDC Sunucunuzda oturum açın ve herhangi bir tarayıcıdan 'https://mydomain.com' https protokolünü kullanarak sunucunuzun IP'sini veya alan adını girin. veya 'https://192.168.1.13'.

2. Dosya Paylaşım Modülü'ne gidin, YENİ EKLE düğmesine basın, “Etkin”i seçin, bu paylaşım için açıklayıcı bir ad girin, “<'yi seçin b>Zentyal altındaki Dizin” Paylaşım Yolu alanına tekrar bu dizin için bir ad girin (başka bir ad seçebilirsiniz ancak daha sonra komut satırından kolayca yönetilebilmesi için aynı olması daha iyidir) ve son olarak “ACL'leri yinelemeli olarak uygula ” (Bu, sunucudaki Kullanıcılar ve Gruplar üzerinde Linux Erişim Kontrol Listelerinin gücünü etkinleştirir) ve ardından EKLE düğmesine basın.

3. Paylaşımınız eklendikten ve Dosya Paylaşımı listesinde görünür hale geldikten sonra, bu yeni ayarı uygulamak için yukarıdaki "Değişiklikleri Kaydet" düğmesine basın.

4. Bu Adım isteğe bağlıdır ve atlanabilir. Şu ana kadarki paylaşım izinlerini listelemek için Putty'i açın, sunucu IP'nizi veya alan adınızı girin, kimlik bilgilerinizle giriş yapın ve aşağıdaki komutu çalıştırın.

ls –all  /home/samba/shares

Şu anda Linux ACL'yi listelemek için bu komutu çalıştırabilirsiniz.

getfacl  /home/samba/shares/collective

5. Buraya kadar her şey yolunda, şimdi bu paylaşıma bazı ayrıntılı izinler eklemenin zamanı geldi. Bu paylaşımda sunucudaki Yönetici hesabının tam izinlere sahip olmasını istiyorsunuz. Tekrar Dosya Paylaşımı'na gidin ve Erişim Kontrolü simgesini tıklayın.

Yeni bir menü görüntülenir, “Yeni Ekle” düğmesine basın, ardından “Kullanıcı/Grup” seçim alanında Kullanıcı'yı seçin, yönetici kullanıcınızı seçin ( kurulumumda) matei.cezar), “İzinler” seçim alanında “Yönetici”yi seçin ve Ekle düğmesine basın.

Bu adımları başka bir kullanıcıyla tekrarlayın (tekrar “kullanıcı2” diyelim) ve ona bu paylaşımda yalnızca “Salt Okunur” erişimi verin.

6. Tüm kullanıcı yapılandırmalarından sonra ayarları uygulamak için yukarıdaki “Değişiklikleri Kaydet” düğmesine basın. İzinleri Putty komut satırından tekrar listelemek için yukarıda kullanılan aynı “getfacl” komutunu kullanın.

UYARI: Paylaşım Erişim Kontrolü Listesine eklenmeyen diğer kullanıcıların bu paylaşıma ilişkin izni yoktur. Yani ona erişemiyorlar bile (sürücü hala listeleniyor).

2. Adım: Dosya Paylaşımına Erişim

7. Bu yeni oluşturulan paylaşıma Windows üzerinden erişmek için Bilgisayar veya Bu Bilgisayar kısayoluna gidin ve Gezgin adres alanına gidin tip.

\\server_FQDN\share_name\

Bu örnekte yol “\\pdc.mydomain.com\Collective\” şeklindedir. Artık Windows Gezgini'nde Zentyal paylaşımına tam erişime sahipsiniz; böylece ihtiyaçlarınıza uygun olanı kopyalayabilir, taşıyabilir, yeni dosyalar oluşturabilirsiniz.

3. Adım: Yeniden Başlatmalarda Otomatik Bağlantı Paylaşımı

Kullanıcı bilgisayarlarında yeniden başlatmanın ardından erişim için her seferinde bu yola girmekten hoşlanmadığımız için, bu işlemi, her kullanıcı oturum açma denemesinde varsayılan paylaşım olarak eşlenecek şekilde otomatikleştirmemiz gerekir.

8. Bunu yapmak için masaüstünde Notepad ile map_collective.bat adında aşağıdaki içeriğe sahip basit bir metin dosyası oluşturup kaydediyoruz. Burada X Drive harfidir.

“net use X:  \\pdc.mydomain.com\Collective\”

UYARI: Dosya uzantısını göremiyorsanız Denetim Masası -> Görünüm ve Kişiselleştirme ->'ye gidin. Klasör Seçenekleri -> Görünüm sekmesi, Bilinen dosya türleri için uzantıları gizle seçimini kaldırın ve Uygula'ya basın.

9. Daha sonra Zentyal Web Yönetici Arayüzü'ne (https://domain_mane), Etki Alanı modülü -> Grup İlkesi Nesneleri'ne gidin. b>.

10. Varsayılan Etki Alanı Politikası'nı seçin ve GPO Düzenleyicisi simgesine tıklayın.

11. Aşağıya doğru Kullanıcı Yapılandırması -> Oturum Açma Komut Dosyaları -> Yeni Ekle'ye gidin.

12. Komut Dosyası Türü'nde Bach'ı seçin, Gözat Düğmesine basın, ardından Masaüstüne Dosya Yükleme'ye gidin ve map_collective.bat komut dosyasını seçin ve 'a basın.

Yuor komut dosyası eklendi ve Oturum Açma Komut Dosyaları'nda listeleniyor.

13. Test etmek için oturumu kapatıp tekrar giriş yapın. Gördüğünüz gibi X sürücü harfine sahip bu paylaşım, salt okuma erişimiyle “kullanıcı2” ile eşlendi.

Bu, Zentyal 3.4'te dosya paylaşımı ile yapabileceklerinizin yalnızca küçük bir kısmıydı; kullanıcıların reklam gruplarına farklı izinlerle istediğiniz kadar paylaşım ekleyebilirsiniz.