Anasayfa » Small Business Server 2008 Shared Folders ve Folder Redirection Kurulumu

Makaleyi Paylaş

Small Business Server

Small Business Server 2008 Shared Folders ve Folder Redirection Kurulumu


Selamlar, SBS Console üzerinde özellik bitmiyor.  Bir başka başlık paylaştırılmış klasör erişimleri ve Folder Redirection.  Bunu da group policy ile entegre olarak SBS Console’ da sunmuş Microsoft,  şahsen kullandım, memnun kaldım.   Shared Folders özelliğini zaten adından anlıyoruz;  paylaşılmış klasörlerin yönetimi.  Folder Redirection ile ilgili de Server 2003 tarafında binlerce makale yazılmış,  post geçilmiştir. Fakat ben SBS Console’ u bu konuda çok başarılı buluyorum.  Microsoft bir çok zahmetten bizi kurtarmış.  Konsole üzerinden klasörleri açıp paylaştırıyoruz erişiyorlar,  folder redirection’ ı enable edip ufak tefek ayarlarla sunucuyu ayakta tutuyoruz. Tabi burada  benim önerim güvenlik ve data kaybını önlemek açısından şu olacak.  Bu iş için asla sistem partitionı kullanılmamalı.  Mümkünse kritik servislerden uzak çalışmalı.  Bu amaçla da folder redirect veya shared folders uygulamalarını sunucuya bağlı bir storage üzerinde yapmalı.  Aşağıda yapacağımız test ortamında SATA olarak bağlı bir disk kullanacağız.  Konfigürasyona geçelim.


Windows SBS Console’ u açıyoruz ve Shared Folders and Web Sites’ a tıklıyoruz.  Daha sonra aşağıdaki menüden Shared Folders’ a geliyoruz ve bir ekranla karşı karşıyayız  (Burada Public, Users gibi klasörler vardı sildim).  Çünkü farklı partitionda yapacağız.


Ana Menü :


image001


Tasks :

Sponsor

image002


İki menü yan yana bu şekilde görülüyor.  Konumuz gereği iki klasör açacağız.  Birinde ortak veriler, diğerinde ise kullanıcı profilleri olacak.  D:\ içerisinde PROFILES ve Shared Folders adlı iki klasör açmıştım.  Şimdi Console’ a bunları gösterelim.  Sağ bölümde bulunan Add a new shared folder’ a tıklıyoruz.


image003


Location tarafında paylaştıracağımız klasörün yeri, Available Volumes’ te sistemimde biçimlendirilmiş olan bölümler,  Details’ ta bu bölümle ilgili volume,  VSS(volume shadow) ve cluster bilgisi ver alıyor.  Sol taraftaki Steps bölümünde de şu an yaptığımız işlemin kaç aşamadan oluştuğunu gösteriyor.  Yeri belirttik ve Next ile devam ediyoruz.


image004 


Yukarıdaki ekranda,  kırmızı çerçevelerle gösterilmiş kriterleri belirtiyoruz.  Yes, change NTFS permissions; izinleri değiştirmek istediğimiz anlamına geliyor.  Edit Permissions ‘ a tıklıyoruz ve Security ekranı açılıyor.  Burada şu an açtığımız klasöre kimler ne şekilde erişecek, bunu belirliyoruz.  Ekranda üç kullanıcı gözüküyor.  Kimin hangi yetkilerle erişeceğini prosedüre göre belirleyip Security ekranını OK ile kapattıktan sonra Next ile bir sonraki adıma geçiyoruz.


image005


SMB : Server Message Block adlı protocol.  Network share’lerde kullanılıyor.  RPC servisi de bunu kullanıyor.  Örneğin, bir klasörü browse ediyoruz ya hani, o zaman giriyor devreye.  User authentication da yapıyor.  Detaylı bilgi için : http://encyclopedia2.thefreedictionary.com/Server+Message+Block


NFS :  Network File System.  Detaylı bilgi için : http://encyclopedia2.thefreedictionary.com/Network+File+System


Share name’ I belirleyip Next diyoruz.  Burada istersek paylaşım adını da değiştirebiliriz.


image006


Bu bölümde ise, klasör için bir açıklama giriyoruz.  Kırmızı çerçeve ile aldığımız özellikler :


User limit : Klasöre erişecek olan kullanıcı sayısını belirliyoruz.


Access-based enumeration :  Erişim bazlı kontrol yapıyor.  Bu kısım enable edildiği durumda klasör karmaşasından kurtuluyoruz,  kimlere izin verdiysek onlar erişebiliyor.  D$, c$ gibi karmaşaları gideriyor.  Yapılması öneriliyor.


Offline Settings : Sistem offline iken klasörlere erişim sağlanıyor.  Tabi client tarafında da bazı ayarlar gerektiriyor.  Başka bir makale konusudur.  Sadece kullanıcı limit koyarak ve Access-based yaparak bu tabı geçelim.  Next.


image007


SMB Protocol permissionları için de herkese read,  administrators grubuna da full kontrol yetkisi verip Next ile ilerliyoruz.


image008


Sistem,  bu açtığımız klasör için bir kota belirleyip belirlemeyeceğizi sordu.  Biz de uygulayacağız ve 200 MB limit koyup,  bu sınıra gelindiğinde sistemin rapor üretmesi gerektiğini set edeceğiz.  “Auto apply template to create quotas on existing and new subfolders” seçeneği de bu kotanın alt klasörlere otomatik uygulanacağını belirtiyor.  Ekrandaki şekilde işaretleyip Next diyoruz.  Bu kısım Exchange kullanıyor,  sistemde Exchange Server yoksa uyarı alamazsınız.  Otomatik olarak Network Administrators grubuna e-mail ulaşıyor.


image009


Önemli bir kısıma geldik.  Burada açılan klasöre hangi tür dosyaların atılmasını istemediğimizi belirliyoruz.  Örnekte Executable Files’ ı seçip devam edeceğiz.  Şirketteki güvenlik politikasına göre buraya karar verebiliriz.  Alt tarafta yazan “To create or edit file screen templates, use Files Server Resource Manager” cümlesi de,  daha fazlasını istiyorsak,  File Server Resource Manager uygulamasını kullanmamız gerektiğini anlatıyor.  Bizim şimdilik bu kadarına ihtiyacımız yok,  next deyip geçiyoruz.


image010


image011


Create ve Close’ a tıklayarak klasör açma,  yetkilendirme işlemini başarıyla tamamladık.  Windows SBS Console’ da açtığımız klasörü görebiliyoruz.


image012


Folder Redirection


Folder Redirection, bilindiği gibi kullanıcı profillerini serverda tutmaya yarayan,  bu sayede veri kaybını büyük ölçüde azaltan Windows uygulamalarından biridir.  SBS 2008 üzerinde Console’ dan  bu ayar yapılıp Group Policy ile güncelleniyor ve hayata geçirilebiliyor.  Şöyle ki : Group Policy Management ‘ ı açıyoruz ve User Configuration altından Folder Redirection’ ı enable edip istediğimiz klasörler için istediğimiz hedefe client dosyalarını gönderiyoruz.  SBS üzerinde bu sadece Windows SBS Users için yapılıyor ve orada bulunan default SBS policy’sine etiketleniyor.  Bir örnek yapalım. Administrative Tools altından Group Policy Management’ ı açalım.  Mesela örnekte SBS Folder Redirection grubu için Desktop klasörünü redirect ediyoruz.


NOT :  Aşağıdaki group policy ayarı Group Policy Management’ ta Group Policy Objects’ in altında “Small Business Server Folder Redirection Policy” adlı policy grubunda yapılmalıdır.


image013


Bu işlemden sonra SBS Console’ u açarak grup veya kullanıcı için klasör tanımlarını yapıyoruz.


image014


Tanımı yaparken yukarıdakı uyarıyı alıyoruz.  Bu mesaj, tanımın doğru şekilde yapıldığını söylüyor.  Ayrıca Client makinelere uygulanacak olan bu policynin en az üç log on’dan sonra aktif olabileceğini belirtiyor.  Ama içiniz rahat rahat 1 kere yapabilirsiniz log off/log on.  Test ettim 1 kerede de çalışıyor.  Close’ a tıklayarak çıkıyoruz.  Sonrasında policynin aktif olması için :  start – run – gpupdate /force komutunu uyguluyouz ve client makineyi restart ediyoruz.  Kontrollerimizi yapalım.  Client makieneye AlperYazgan kullanıcısı ile log on oluyoruz ve klasörler açıyoruz.


image015


Şimdi log off olalım ve server tarafını kontrol edelim.


image016


Console’ dan klasörlere Browse this folder diyerek direk ulaşabiliyoruz, bu ayrıntıyı da vermiş olalım.


image017


İstediğimiz klasörde AlperYazgan kullanıcısı için Desktop’ ı çektik.  Tabi bunu anlamanın bir de Event Viewer tarafı var.  Genel bilgi vermek amacıyla o kısmında ekran görüntüsünü sunalım.  Böylece Server 2008 tarafında folder redirection konusuna takılanlara da ışık tutmuş olalım.  Client makinede event viewer’ ı açıyoruz ve Windows Events’ ten Application menüsüne geçiyoruz.  Alttaki event görüntüsü, folder redirection yapıldığını bize söylüyor :


image018


İngilizce client kullananlar için bu uyarı;  “Group Policy applied successfully and Desktop folder redirected successfully to \\server\profile\username\Desktop\” location olacaktır.


Böylelikle bir makalenin daha sonuna geldik.  Okuduk, ama ne anladık,  ne yapabiliyoruz kısmında forumlardan görüşüyor olacağız.  Konuyu özetleyelim.  Paylaştırılmış klasörler kısmında, server üzerinden clientlara,  onların ulaşabilecekleri klasörler yaratıp, yetkilendirip,  gerekli güvenlik önlemlerini alıp bir publishing yaptık.  İstediğimiz uzantıyı kısıtladık.  İstediğimiz kullanıcılara yetkiler verdik.  C$, d$ gibi paylaşımlardan kendimizi kurtardık.  Kullanıcı datalarımızı external bir yerde Folder Redirection başlığı altında topladık ve tekrar geri gönderdik.  SBS 2008 Console’ unda yapılanlar bunlarla da kalmıyor.  Bir sonraki makalede görüşmek üzere.

Makaleyi Paylaş

Cevap bırakın