loader

Geek School: Belajar Windows 7 - Akses Sumber Daya

Anonim

Dalam instalasi Geek School ini, kita melihat pada Virtualisasi Folder, SID dan Izin, serta Sistem File Enkripsi.

Pastikan untuk membaca artikel sebelumnya dalam seri Geek School ini di Windows 7:

  • Memperkenalkan How-To Geek School
  • Peningkatan dan Migrasi
  • Mengkonfigurasi Perangkat
  • Mengelola Disk
  • Mengelola Aplikasi
  • Mengelola Internet Explorer
  • IP Addressing Fundamentals
  • Jaringan
  • Jaringan Nirkabel
  • Windows Firewall
  • Administrasi Jarak Jauh
  • Akses Jarak Jauh
  • Pemantauan, Kinerja, dan Menjaga Windows Tetap Mutakhir

Dan tetap disini selama sisa seri sepanjang minggu ini.

Virtualisasi Folder

Windows 7 memperkenalkan gagasan perpustakaan yang memungkinkan Anda untuk memiliki lokasi terpusat dari mana Anda dapat melihat sumber daya yang terletak di tempat lain di komputer Anda. Lebih khusus lagi, fitur perpustakaan memungkinkan Anda untuk menambahkan folder dari mana saja di komputer Anda ke salah satu dari empat perpustakaan default, Dokumen, Musik, Video dan Gambar, yang mudah diakses dari panel navigasi Windows Explorer.

Ada dua hal penting yang perlu diperhatikan tentang fitur perpustakaan:

  • Ketika Anda menambahkan folder ke perpustakaan folder itu sendiri tidak bergerak, melainkan sebuah tautan dibuat ke lokasi folder.
  • Untuk menambahkan pembagian jaringan ke perpustakaan Anda harus tersedia secara offline, meskipun Anda juga bisa menggunakan pekerjaan menggunakan tautan simbolik.

Untuk menambahkan folder ke perpustakaan, cukup buka perpustakaan dan klik tautan lokasi.

Kemudian klik tombol add.

Sekarang cari folder yang ingin Anda sertakan di perpustakaan dan klik tombol Sertakan folder.

Itu semua yang ada untuk itu.

Pengidentifikasi Keamanan

Sistem Operasi Windows menggunakan SID untuk mewakili semua prinsip keamanan. SID hanyalah rangkaian panjang variabel karakter alfanumerik yang mewakili mesin, pengguna, dan grup. SID ditambahkan ke ACL (Access Control Lists) setiap kali Anda memberikan izin pengguna atau grup ke file atau folder. Di belakang layar, SID disimpan dengan cara yang sama dengan semua objek data lainnya: dalam biner. Namun, ketika Anda melihat SID di Windows, itu akan ditampilkan menggunakan sintaks yang lebih mudah dibaca. Anda tidak sering melihat SID dalam Windows; skenario paling umum adalah ketika Anda memberi seseorang izin ke sumber daya, lalu hapus akun pengguna mereka. SID kemudian akan muncul di ACL. Jadi mari kita lihat format khas di mana Anda akan melihat SID di Windows.

Notasi yang akan Anda lihat membutuhkan sintaksis tertentu. Di bawah ini adalah bagian yang berbeda dari SID.

  • Awalan 'S'
  • Nomor revisi struktur
  • Nilai otoritas pengidentifikasi 48-bit
  • Sejumlah variabel nilai sub-otoritas 32-bit atau pengenal relatif (RID)

Menggunakan SID saya pada gambar di bawah ini kami akan memecah bagian yang berbeda untuk mendapatkan pemahaman yang lebih baik.

Struktur SID:

'S' - Komponen pertama SID selalu merupakan 'S'. Ini diawali untuk semua SID dan ada di sana untuk memberi tahu Windows bahwa yang berikut adalah SID.
'1' - Komponen kedua SID adalah nomor revisi dari spesifikasi SID. Jika spesifikasi SID diubah, itu akan memberikan kompatibilitas ke belakang. Pada Windows 7 dan Server 2008 R2, spesifikasi SID masih dalam revisi pertama.
'5' - Bagian ketiga SID disebut Otoritas Pengidentifikasi. Ini mendefinisikan dalam lingkup apa SID dihasilkan. Nilai yang mungkin untuk bagian SID ini dapat berupa:

  • 0 - Null Authority
  • 1 - Otoritas Dunia
  • 2 - Otoritas Lokal
  • 3 - Otoritas Pencipta
  • 4 - Otoritas Non-unik
  • 5 - Otoritas NT

'21' - Komponen keempat adalah sub-otoritas 1. Nilai '21' digunakan di bidang keempat untuk menentukan bahwa sub-otoritas yang mengikuti mengidentifikasi Mesin Lokal atau Domain.
'1206375286-251249764-2214032401' - Ini masing-masing disebut sub-otoritas 2, 3 dan 4. Dalam contoh kami ini digunakan untuk mengidentifikasi mesin lokal, tetapi juga bisa menjadi pengidentifikasi untuk Domain.
'1000' - Sub-otoritas 5 adalah komponen terakhir dalam SID kami dan disebut RID (Pengenal Relatif). RID relatif terhadap setiap prinsip keamanan: harap perhatikan bahwa objek apa pun yang ditentukan pengguna, yang tidak dikirimkan oleh Microsoft, akan memiliki RID 1000 atau lebih besar.

Prinsip Keamanan

Prinsip keamanan adalah segala sesuatu yang memiliki SID yang melekat padanya. Ini dapat berupa pengguna, komputer, dan bahkan grup. Prinsip keamanan dapat bersifat lokal atau berada dalam konteks domain. Anda mengelola prinsip keamanan lokal melalui snap-in Pengguna dan Grup Lokal, di bawah manajemen komputer. Untuk sampai di sana, klik kanan pada pintasan komputer di menu mulai dan pilih kelola.

Untuk menambahkan prinsip keamanan pengguna baru, Anda dapat pergi ke folder Pengguna dan klik kanan dan pilih Pengguna Baru.

Jika Anda mengklik dua kali pada pengguna, Anda dapat menambahkannya ke Grup Keamanan pada tab Anggota.

Untuk membuat grup keamanan baru, navigasikan ke folder Grup di sebelah kanan. Klik kanan pada ruang putih dan pilih Grup Baru.

Izin Berbagi dan Izin NTFS

Di Windows ada dua jenis izin file dan folder. Pertama, ada Izin Berbagi. Kedua, ada Izin NTFS, yang juga disebut Izin Keamanan. Mengamankan folder bersama biasanya dilakukan dengan kombinasi Izin Share dan NTFS. Karena ini masalahnya, penting untuk diingat bahwa izin yang paling ketat selalu berlaku. Misalnya, jika izin berbagi memberikan izin keamanan prinsip membaca Semua orang, tetapi izin NTFS memungkinkan pengguna untuk membuat perubahan pada file, izin berbagi akan diutamakan, dan pengguna tidak akan diizinkan untuk membuat perubahan. Ketika Anda mengatur izin, LSASS (Otoritas Keamanan Lokal) mengontrol akses ke sumber daya. Ketika Anda masuk, Anda diberi token akses dengan SID Anda di atasnya. Ketika Anda pergi untuk mengakses sumber daya, LSASS membandingkan SID yang Anda tambahkan ke ACL (Access Control List). Jika SID ada di ACL, itu menentukan apakah akan mengizinkan atau menolak akses. Apa pun izin yang Anda gunakan, ada perbedaan, jadi mari kita lihat untuk mendapatkan pemahaman yang lebih baik tentang kapan kita harus menggunakan apa.

Bagikan Izin:

  • Hanya berlaku untuk pengguna yang mengakses sumber daya melalui jaringan. Mereka tidak berlaku jika Anda masuk secara lokal, misalnya melalui layanan terminal.
  • Ini berlaku untuk semua file dan folder di sumber daya bersama. Jika Anda ingin memberikan skema pembatasan yang lebih terperinci, Anda harus menggunakan Izin NTFS di samping izin bersama
  • Jika Anda memiliki volume yang diformat FAT atau FAT32, ini akan menjadi satu-satunya bentuk pembatasan yang tersedia untuk Anda, karena Izin NTFS tidak tersedia pada sistem file tersebut.

Izin NTFS:

  • Satu-satunya batasan pada Izin NTFS adalah bahwa mereka hanya dapat diatur pada volume yang diformat ke sistem file NTFS
  • Ingat bahwa Izin NTFS bersifat kumulatif. Itu berarti bahwa izin efektif pengguna adalah hasil dari menggabungkan izin yang ditugaskan pengguna dan izin dari kelompok mana pun milik pengguna.

Izin Share Baru

Windows 7 membeli bersama teknik berbagi “mudah” yang baru. Opsi berubah dari Baca, Ubah dan Kontrol Penuh ke Baca dan Baca / Tulis. Idenya adalah bagian dari seluruh mentalitas Homegroup dan membuatnya mudah berbagi folder untuk orang yang tidak terpelajar dengan komputer. Ini dilakukan melalui menu konteks dan bagikan dengan homegroup Anda dengan mudah.

Jika Anda ingin berbagi dengan seseorang yang tidak ada dalam grup asal, Anda selalu dapat memilih “Orang tertentu.

" pilihan. Yang akan memunculkan dialog yang lebih "rumit" di mana Anda dapat menentukan pengguna atau grup.

Hanya ada dua izin, seperti yang disebutkan sebelumnya. Bersama-sama, mereka menawarkan skema perlindungan semua atau tidak sama sekali untuk folder dan file Anda.

  1. Izin baca adalah opsi "lihat, jangan sentuh". Penerima dapat membuka, tetapi tidak mengubah atau menghapus file.
  2. Baca / Tulis adalah opsi "lakukan apa saja". Penerima dapat membuka, mengubah, atau menghapus file.

Izin Sekolah Lama

Dialog berbagi lama memiliki lebih banyak opsi, seperti opsi untuk berbagi folder dengan alias berbeda. Itu memungkinkan kami untuk membatasi jumlah koneksi simultan serta mengkonfigurasi caching. Tidak satu pun dari fungsi ini yang hilang di Windows 7, tetapi disembunyikan di bawah opsi yang disebut "Berbagi Lanjut". Jika Anda mengklik kanan pada folder dan pergi ke propertinya Anda dapat menemukan pengaturan "Berbagi Lanjutan" di bawah tab berbagi.

Jika Anda mengklik tombol "Berbagi Lanjut", yang memerlukan kredensial administrator lokal, Anda dapat mengonfigurasi semua pengaturan yang Anda kenal di versi Windows sebelumnya.

Jika Anda mengklik tombol izin, Anda akan disajikan dengan 3 pengaturan yang kita semua kenal.

    • Izin baca memungkinkan Anda untuk melihat dan membuka file dan subdirektori serta menjalankan aplikasi. Namun itu tidak memungkinkan dilakukannya perubahan.
    • Mengubah izin memungkinkan Anda untuk melakukan apa pun yang diizinkan izin Baca, dan itu juga menambah kemampuan untuk menambahkan file dan subdirektori, menghapus subfolder dan mengubah data dalam file.
    • Kontrol penuh adalah "melakukan apa saja" dari izin klasik, karena memungkinkan Anda untuk melakukan semua dan semua izin sebelumnya. Selain itu, ini memberi Anda izin NTFS yang berubah, tetapi ini hanya berlaku pada Folder NTFS

Izin NTFS

Izin NTFS memungkinkan untuk kontrol yang sangat rinci atas file dan folder Anda. Dengan itu, jumlah granularity dapat menakutkan bagi pendatang baru. Anda juga dapat mengatur izin NTFS pada basis per file dan basis per folder. Untuk mengatur Izin NTFS pada file, Anda harus mengklik kanan dan pergi ke properti file, lalu pergi ke tab keamanan.

Untuk mengedit Izin NTFS untuk Pengguna atau Grup, klik tombol edit.

Seperti yang Anda lihat, ada cukup banyak Izin NTFS, jadi mari kita hancurkan mereka. Pertama, kita akan melihat Izin NTFS yang dapat Anda atur pada file.

  • Kontrol Penuh memungkinkan Anda membaca, menulis, memodifikasi, mengeksekusi, mengubah atribut, izin, dan mengambil kepemilikan file.
  • Modifikasi memungkinkan Anda membaca, menulis, memodifikasi, mengeksekusi, dan mengubah atribut file.
  • Baca & Jalankan akan memungkinkan Anda untuk menampilkan data file, atribut, pemilik, dan izin, dan menjalankan file jika itu sebuah program.
  • Baca akan memungkinkan Anda untuk membuka file, melihat atribut, pemilik, dan izinnya.
  • Tulis akan memungkinkan Anda untuk menulis data ke file, menambahkan file, dan membaca atau mengubah atributnya.

Izin NTFS untuk folder memiliki opsi yang sedikit berbeda, jadi mari kita melihatnya.

  • Kontrol Penuh akan memungkinkan Anda untuk membaca, menulis, memodifikasi, dan mengeksekusi file dalam folder, mengubah atribut, izin, dan mengambil kepemilikan folder atau file di dalamnya.
  • Modifikasi akan memungkinkan Anda untuk membaca, menulis, memodifikasi, dan mengeksekusi file dalam folder, dan mengubah atribut folder atau file di dalamnya.
  • Baca & Jalankan akan memungkinkan Anda untuk menampilkan konten folder dan menampilkan data, atribut, pemilik, dan izin untuk file di dalam folder, dan menjalankan file di dalam folder.
  • Daftar Folder Isi akan memungkinkan Anda untuk menampilkan konten folder dan menampilkan data, atribut, pemilik, dan izin untuk file di dalam folder, dan menjalankan file di dalam folder
  • Baca akan memungkinkan Anda untuk menampilkan data file, atribut, pemilik, dan izin.
  • Tulis akan memungkinkan Anda untuk menulis data ke file, menambahkan file, dan membaca atau mengubah atributnya.

Ringkasan

Singkatnya, nama pengguna dan grup adalah representasi dari string alfanumerik yang disebut SID (Pengidentifikasi Keamanan). Izin Share dan NTFS terkait dengan SID ini. Izin Berbagi diperiksa oleh LSSAS hanya ketika diakses melalui jaringan, sementara Izin NTFS digabungkan dengan Izin Izin untuk memungkinkan tingkat keamanan yang lebih terperinci untuk sumber daya yang diakses melalui jaringan maupun secara lokal.

Mengakses Sumber Daya Bersama

Jadi sekarang kita telah belajar tentang dua metode yang dapat kita gunakan untuk berbagi konten di PC kita, bagaimana Anda sebenarnya mengaksesnya melalui jaringan? Ini sangat sederhana. Cukup ketik yang berikut ini di bilah navigasi.

\\ computername \ sharename

Catatan: Jelas Anda harus mengganti nama pengguna komputer dengan nama PC yang menjadi tuan rumah share dan nama file untuk nama share.

Ini bagus untuk koneksi sekali saja, tetapi bagaimana dengan lingkungan perusahaan yang lebih besar? Tentunya Anda tidak perlu mengajari pengguna Anda cara terhubung ke sumber daya jaringan menggunakan metode ini. Untuk menyiasatinya, Anda perlu memetakan drive jaringan untuk setiap pengguna, dengan cara ini Anda dapat menyarankan mereka untuk menyimpan dokumen mereka di drive "H", daripada mencoba menjelaskan cara menyambung ke share. Untuk memetakan drive, buka Komputer dan klik tombol "Map network drive".

Kemudian cukup ketik jalur UNC bagian tersebut.

Anda mungkin bertanya-tanya apakah Anda harus melakukannya pada setiap PC, dan untungnya jawabannya tidak. Sebaliknya, Anda dapat menulis skrip batch untuk memetakan drive secara otomatis untuk pengguna Anda saat masuk dan menyebarkannya melalui Kebijakan Grup.

Jika kita membedah perintah:

  • Kami menggunakan perintah net use untuk memetakan drive.
  • Kami menggunakan * untuk menyatakan bahwa kami ingin menggunakan huruf drive yang tersedia berikutnya.
  • Akhirnya kami menentukan bagian yang ingin kami petakan drive. Perhatikan bahwa kami menggunakan tanda kutip karena jalur UNC berisi spasi.

Enkripsi File Menggunakan Sistem File Enkripsi

Windows mencakup kemampuan untuk mengenkripsi file pada volume NTFS. Ini berarti bahwa hanya Anda yang dapat mendekripsi file dan melihatnya. Untuk mengenkripsi file, cukup klik kanan padanya dan pilih properti dari menu konteks.

Kemudian klik lanjutan.

Sekarang centang kotak Enkripsi konten untuk mengamankan data, lalu klik OK.

Sekarang, lanjutkan dan terapkan pengaturan.

Kami hanya perlu mengenkripsi file, tetapi Anda memiliki opsi untuk mengenkripsi folder induk juga.

Perhatikan bahwa setelah file dienkripsi, warnanya menjadi hijau.

Anda sekarang akan melihat bahwa hanya Anda yang bisa membuka file dan bahwa pengguna lain pada PC yang sama tidak akan bisa. Proses enkripsi menggunakan enkripsi kunci publik, jadi jaga agar kunci enkripsi Anda tetap aman. Jika Anda kehilangan mereka, file Anda hilang dan tidak ada cara untuk memulihkannya.

Pekerjaan rumah

  • Pelajari tentang pewarisan izin dan izin efektif.
  • Baca dokumen Microsoft ini.
  • Pelajari mengapa Anda ingin menggunakan BranchCache.
  • Pelajari cara berbagi printer dan mengapa Anda ingin.

Pilihan Editor