Aşağıdaki Adımları uygulayarak Çalışma yapınız.
Yapacağımız çalışma Dosya Paylaşımı, Erişim kaynaklarının Yönetimi, Paylaşım ve SaHiplik izinlerinin yapılması ve öğrenilmesini amaçlamaktadır.
Aynı zamanda Gezici Profil kavramını anlamamızı sağlamayı amaçlamaktadır.
Her user clientte oturum açtığında Profil tipi Yerel olarak açılır. Yerel Profil olan kullanıcılar, Client üzerinde oturum açarsa yapılan değişikliklerin ayarları sadece o clientte kaydedilir. Kullanıcı Başka bir Clientte oturum açarsa Diğer clientte yapılan değişiklikler burada geçerli olmayacaktır.
Gezici Profil Tipinde ise, Profil bilgileri Server üzerinde Belirtilen Profil Yolunda tutulur. Bu sayede Farklı bir Clientte oturum açılsa dahi, öncelikle Profil bilgileri serverden yüklenecek ve öyle oturum açılacaktır. Hangi Clientte olursanız olun, aynı masaüstü, belgelerim ekranına sahip olmuş olursunuz.
1. Serverinize ActiveDirectory ve DHCP kurunuz, DNS'i otomatik veya elle kurunuz.
2. ITPC01 ve IKPC01 olmak üzere iki XP kurunuz
3. IK ve IT Yapısal birimleri oluşturunuz
4. Yapısal birimlere ikişer kullanıcı açınız, aynı zamanda ITGroup ve IKGroup adında gruplar oluşturarak kullanıcıları ilgili gruplara ekleyiniz.
5. IT01 ve IK01 isimli kullanıcıları gezici kullanıcı yapacağız, bu nedenle Bu userların Profil bilgilerini tutacak bir klasörü paylaşıma açarak yetlilendirmelerini yapacağız.
a. Server'de C sürücüsünde Profiller isimli bir klasör açınız.
b. Bu klasörü EveryOne yani herkes için TamDenetim şeklinde ayarlayınız, Güvenlik kısmında domain users larına da aynı yetkiyi veriniz.Artık Herkes bu klasörlerde okuma ve değişiklik yapabilir.
Artık Kullanıcılarımızın Profil kısmına Profil Yolunu yazarak ( \\ServerPCAdi\Profiller\Username) kullanıcılarımızı Gezici yapabiliriz.Ancak bunu şimdi yaparsak Username adındaki klasörün Sahipliği Server Administratorune de kapalı olacaktır.Sadece username isimli kullanıcı ulaşabilecektir.
... Biz şunu istiyoruz; User ve Administrator bu klasöre sahiplik edebilmeli, ancak diğer kullanıcılar buna erişememelidir.
c. Server de Profiller klasöründe IK01 adında klasör açın, bu klasörü paylaşıma açmaya gerek yok. Zaten Profiller klasörü tam denetim ile paylaşıma açıktır.
IK01 klasör özellikleri -> Güvenlik -> Gelişmiş .... Tıklayarak aşağıdaki resimde görüldüğü gibi, üst nesnelerden alınan izinlerin bu nesneye aktarılmasını engelleyiniz. Bunu yaparak Parent klasör olan Profiller klasörünün paylaşım ve güvenlik izinlerinden etkilenmemiş olur.
d. Yukarıdaki işlemi yaptığınızda Sadece Administrator kullacının yetkili olarak kaldığını göreceksiniz.
Ekle butonuna basarak IK01 kullanıcısını bu klasör için Tam erişim Yetkilisi olarak ayarlayınız.
Uygula diyerek bu yetkilendirmeleri geçerli kılınız.
6. Artık Kullanıcımızın Profil ayarlarına giderek, Profil Yolunu değiştirebiliriz. \\ServerPCAdi\Profiller\IK01
7. XP lerden birini açınız ve IK01 isimli kullanıcıya giriş yapınız. Oturum açıldığında ayarlar geçerli olmayacaktır. Ancak oturumu kapattığınızda ayarlar Serverden alınacaktır.
Tekrar oturum açtığınızda Hesabınız Gezici olacaktır. Başka bilgisayardan da açsanız, Masaüstü belgelerim start menu ve sık kullanılanlar gibi ayarlar başka bilgisayarda oturum kapattığınızdaki gibi olacaktır.
8. Aynı işlemleri IT01 içinde yapınız.
9. IT01 ve IK01 kullanıcılarından \\ServerPCAdi\Profiller klasörüne girerek, kendilerine ait olan klasöre ve diğer kullanıcıya ait klasöre girmeye çalışın. Diğer kullanıcıya erişime izin verilmediğini göreceksiniz.