24 Module 3 Managing Group ( Group Yönetimi ) What Are Group? ( Group Nedir ) Group kulanıcı ve bilgisayar hesaplarını tek birimden yönetmek için bir araya toplamaktır. Kullanıcı yada bilgisayarlara kaynaklar üzerinde tek tek haklar vermek yerine grouplara haklar verilerek bu grouplardaki herbir kullanıcı yada bilgisayarın bundan etkilenmesi sağlanır veya uygulanan policyler grouplar üzerinden uygulanabilir. Group Types ( Group Tipleri ) Security Group : Bu tip grouplar kaynaklar üzerinde hak sahibi olabilir ve e-mail gönderebilirler. Bu grouplara dahil olan kullanıcı ve bilgisayarlara haklar verilebilir. Kullanıcılar çoklu mail gönderebilir, networkteki kaynaklara ulaşabilir. Distribution Group : Bu group üyesi kullanıcılar sadece e-mail gönderebilirler. Kullanıcılara kaynaklar üzerinde haklar ve izinler verilemez. Bazı uygulamalarda bu tipteki grouplara ihtiyaç duyulabilir. Domain Functional Levels ( Domain İşlevsellik Seviyeleri ) What Are Domain Local Group? ( Domain Local Group Nedir? ) Oluşturuldukları domainlerdeki kaynaklara erişim için kullanılırlar. Sadece kendi domainlerinde görülürler. Farklı domainlerde görülmezler.
25 What Are Global Group? ( Global Group Nedir? ) Aynı kaynak erişimine ihtiyaç duyan ve genelde aynı işi yapan kullanıcıları gruplamak için kullanılır. What Are Universal Group? (Universal Group Nedir? ) Çoklu domainli active Directory yapılarında, domainler arası kaynak erişimini yönetmek için kullanılır. What Are Local Group? ( Local Group Nedir? ) Lokal grup workgroup networklerde kullanılan grup tipidir. Sadece oluşturuldukları bilgisayardaki kaynaklara ulaşabilirler. Üyeleri oluşturuldukları bilgisayardaki yerel kullanıcı hesaplarıdır. Eğer bilgisayar bir domain üyesi ise, domain kullanıcı hesapları ve domain grupları da yerel gruba üye olabilir. Local group üyeleri başka grupların üyesi olamazlar. Not : Active Directory deki bir kullanıcıyı lokalde administrator grubuna üye yaparsak eklenilen bilgisayarda istediği bütün işlemleri yapabilir. Ama başka bilgisayarda bu haklara sahip olamaz. Group Nesting ( Grupları Birbirine Üye Yapma ) Domaindeki stratejilere göre grupları birbirlerine üye yapabiliriz. Böylece işlemlerin yapılması kolaylaşır.
26 Grupları birbirlerine üye yapmak için çeşitli yöntemler vardır. Bu yöntemlerden kendimize en uygun olanı seçip uygulayabiliriz., Strategy For Using Groups In Single Domain ( Tek Domaindeki Group Stratejileri ) A G P ( User Account Global Group Permission ) Kullanıcı hesapları global gruba eklenir ve global gruba permisssion verilir. A DL P ( User Account Domain Local Group Permission ) Kullanıcı hesapları domain local gruba eklenir ve domain local gruba permisssion verilir. A G DL P ( User Account Global Group - Domain Local Group Permission ) Kullanıcı hesapları global gruba, global grup domain local gruba eklenir ve domain local gruba permisssion verilir.
27 A G U DL P ( User Account Global Group - Universal Group - Domain Local Group Permission ) Kullanıcı hesapları global gruba, global grup universal gruba, universal grup domain local gruba eklenir ve domain local gruba permisssion verilir. Sonradan bir hesap açılır ve bir global gruba eklenirse bu global grupta universal gruba eklenecektir. Module 4 Managing Access To Resources ( Kaynaklara Erişimin Yönetilmesi ) İzin kullanıcı, bilgisayar yada grouplara çeşitli haklar verilmesidir. Bu haklar paylaşıma açılan dosya, klasör
28 veya printer gibi objeler için verilir. Kullanıcıların networkteki dosya kaynaklarına erişebilmeleri için bu kaynakların görünebilir olması gerekir. Kullanıcıların erişmeleri gereken dosyaları, bulundukları klasörleri paylaştırarak networkten görünebilmelerini sağlayabiliriz. Ayrıca paylaştırılan klasörlere erişimleri paylaşım izinlerini ayarlayarak denetleyebiliriz. Sharing Folder ( Klasör Paylaştırma ) NTFS, FAT ve FAT32 dosya sistemlerindeki klasörler paylaştırılabilir. Bir klasörü paylaştırmak için ; 1. Paylaştırmak istediğimiz klasöre sağ tıklayıp Sharing and Security komutu veriyoruz.aşağıdaki pencere açılacak. 2. Açılan pencerede Share this folder seçeneğini işaretleyip gerekli ayarları yapıyoruz ve OK düğmesine basıyoruz. Permissions ( Paylaşım İzinleri ) Klasör paylaştırma iletişim kutusunda Permission düğmesine bastığımızda karşımıza aşağıdaki Permission iletişim kutusu çıkıyor. Buradan paylaşım izinlerini ayarlayabiliyoruz.
29 Standart And Special Permission Paylaşılacak objeler için security ayarlarını kullanarak standart ve spessial permission lar verilir. Standart permisionlar daha fazla kullanılır. Special permissionlar ise paylaşıma ulaşmada kullanılan daha detaylı haklar vermek için kullanılır. Not : Advanced e basıldığında aşağıdaki pencere açılacaktır. Buradan permissionunu görmek istediğimiz kullanıcıya çift tıklayarak special permission sayfasını açıyoruz.
30 Full Control : Tam denetimdir.klasörün erişimini denetleyebilir. Sahipliğini alabilir.alt kalsörleri ve dosyaları silebilir. Modify : Read & Execute ve write izinlerinin toplamının yanısıra mevcut dosya ve klasörleri silebilir. Read & Execute : Read ve List Folder Contents izinlerinin toplamıdır. Ayrıca klasör altındaki programları çalıştırabilir. List Folder Contents : Klasörün altındaki diğer klasörleri ve dosyaları listeleyebilir. Read : Klasör altındaki diğer klasör ve dosyaları görebilir, açabilir, özelliklerini görebilir ama silemez. Write : Klasörün altında yeni klasör ve dosya oluşturabilir. Mevcut dosyaları değiştirebilir fakat silemez. Administrative Shared Folder ( Yönetimsel Paylaştırılmış Klasörler ) Computer management konsolunu açtığımızda bilgisayarda otomatik olarak paylaştırılan bölümleri görebiliriz. Bunlar varsayılan olarak paylaştırılmıştır ve tekrardan paylaşıma açılmalarına gerek yoktur. Yönetimsel Paylaştırılmış Klasörlerin Paylaşımlarını Kaldırmak Bir text document açarak içine aşağıdaki komutları yazıp.dat olarak kaydediyoruz. ( istenilen isim verilebilir ) sonra group policy nden startup bölümüne ekliyoruz. Artık bilgisayar her başladığında paylaşım kapatılacaktır. Net share C$ /delete Net share IPC$ /delete Net share ADMIN$ /delete Bu işlemi komutla yapmak için aşağıdakiler uygulanır.
31 Publish Shared Folders ( Paylaşılan Klasörleri Yayımlama Act.Directory de Listelenmesi ) Açılan paylaşımların Active Directory de listelenmesini istiyorsak aşağıdakileri uygularız. 1. Bir klasör paylaşıma açılır. Gerekli parmissionlar verilir. Computer Management dan shared folder ve shares açılır. 2. Burada paylaşıma açılan klasöre sağ tıklanıp properties tıklanır. Açılan pencerede gerekli alanlar doldurulur ve işlem bitirilir. Publish A Shared folder To An Organizational Unit ( OU ya Publish Klasörü Ekleme ) 1. Active Directory User and Computers ı açıp bir organization unit açıyoruz. Bu OU ya sağ tıklayıp Shared Folder komutu veriyoruz.
32 2. Aşağıdaki pencere açılacak. Burada gerekli alanları doldurup işlemi bitiriyoruz. How To Connect Shared Folders ( Paylaşılan Klasörlere Nasıl Ulaşılacak ) Paylaşıma açılan bir klasöre networkteki kullanıcılar artık erişebilirler. Networkteki diğer bilgisayarlardan paylaşıma ulaşmak için ; Yöntem 1 1. My network Places sağ tıklanarak Map Network Drive komutu veriyoruz. 2. Açılan pencerede paylaşımı ekleyip işlemi bitiriyoruz. Artık paylaşım My Computer altına eklenmiş oldu.
33 Yöntem 2 1. My network Places sayfası açılır ve Add a network place ye tıklanır. Karşımıza çıkacak wizard a next denilip beklenir. 2. Şimdi Internet Connection Wizard açılacak. Burada cancel değip wizardı kapatıyoruz. Şimdi karşımıza aşağıdaki sayfa açılacak. 3. Burada Choose anather network location u seçip next diyoruz. 4. Browse den dosyamızı bulup ekliyoruz ve next düğmesine basıyoruz.
34 5. Şimdi aşağıdaki pencere açılacak. Burayada netx değip geçiyoruz ve işlemi bitiriyoruz. Artık My network place bölümünde paylaşılan dosya için bir bağlantı oluşturulmuş oldu. Artık bu bağlantıya tıklandığında direct olarak paylaşılan klasöre ulaşacağız. NTFS File and Folder Permissions ( NTFS Dosya Ve Klasör İzinleri ) NTFS Folder Permissions ( NTFS Klasör İzinleri ) Full Control : Tam denetimdir.klasörün erişimini denetleyebilir.sahipliğini alabilir.alt kalsörleri ve dosyaları silebilir. Modify : Read & Execute ve write izinlerinin toplamının yanısıra mevcut dosya ve klasörleri silebilir. Read & Execute : Read ve List Folder Contents izinlerinin toplamıdır.ayrıca klasör altındaki programları çalıştırabilir. Write : Klasörün altında yeni klasör ve dosya oluşturabilir.mevcut dosyaları değiştirebilir fakat silemez. Read : Klasör altındaki diğer klasör ve dosyaları görebilir, açabilir, özelliklerini görebilir ama silemez. List Folder Contents : Klasörün altındaki diğer klasörleri ve dosyaları listeleyebilir. NTFS File Permissions ( NTFS Dosya İzinleri ) Full Control : Dosyaya erişimi denetleyebilme, sahipliğini alabilme izninin yanısıra diğer tüm izinleri kapsar.
35 Modify : Read and Execute iznini kapsar.ayrıca dosyayı silebilir. Read and Execute : Uygulama çalıştırabilme iznidir.read and Execute iznini kapsar. Write : Dosyayı değiştirebilme ve özelliklerini değiştirebilme Read : Dosyayı okuyabilme ve özelliklerini görebilme NTFS Permissions Inheritance 1. Bir klasör yada dosyayı aynı partition içinde başka bir yere kopyalarsak gittiği yerin özelliğini alır. 2. Bir klasör yada dosyayı aynı partition içinde başka bir yere taşırsak kendi özelliğini korur. 3. Bir klasör yada dosyayı farklı bir partition içine kopyalasakta taşısakta gittiği yerin özelliğini alır. Dosya veya klasörlere verilen permissionlar aynen alt klasörlerede geçer. Bir kullanıcının hakkı alt klasörde de aynen devam eder. Bunun böyle olmasını istemezsek yani klasör haklarının inherit olmasını istemezsek permission verirken security advanced bölümündeki Allow inheritable permissions.. bölümündeki tiki kaldırırız. Böylece haklar alt klasörlere geçmeyecektir. Not : Everyone grubu permissionları inherit olmaz. Effective Permissions ( Etkin Permissionlar ) Effective permission bölümü kullanıcılara verilen hakları görmemizi sağlar. Kullanıcıların sahip oldukları hakları görmek istiyorsak bu sekmeyi kullanarak öğrenebiliriz. Bunun için; 1. Klasöre sağ tıklayıp properties bölümünü açıyoruz. Buradan security advanced ve effective permissions bölümünü açıyoruz.
36 Module 5 Implementing Printing ( Printer Uygulamaları ) Yazıcı Yükleme Yazıcılarımızı kullanabilmemiz ve diğer kullanıcılara sunabilmemiz için driver lerini yüklememiz gerekmektedir.yazıcı yükleme ve yönetme işlemlerini Printers and Faxes klasöründen yaparız.bu klasöre Control Panelden ulaşabiliriz.yazıcı yükleyebilmek ve yönetebilmek için Administrator, Print Operators yada server Operators grubunun üyesi olmamız gerekir. Install And Share A Local Printer ( Local Print Device Yükleme Ve Paylaştırma ) 1. Denetim masasından Printers and Faxes klasörünü açıyoruz. Açılan pencerede Add Printer a çift tıklıyoruz. 2. Karşımıza aşağıdaki pencere çıkıyor.burada Local Printer attached işaretleyip Next düğmesine basıyoruz. 3. Bu ekranda yüklemek istediğimiz Use the following port seçeneğini işaretleyip print device nin bağlı olduğu portu seçiyoruz. Next düğmesine basıp geçiyoruz.