(1) File Server 권한 설정
(2) Windows에서 File Server 권한 설정
(3) Windows File Server 권한 실습
(4) Linux File Server 권한 실습
1. File Server 권한 설정
- 윈도우 서버에서 읽기는 읽기 및 실행을 의미합니다.
- 쓰기는 읽기 및 실행 포함
- 수정은 쓰기 포함
- 윈도우 서버 쓰기 : 파일 및 폴더 생성 가능, 단 삭제 불가.
파일의 내용 수정 가능, 단 파일이나 폴더의 이름 변경 불가
수정 : 파일 삭제 가능, 파일이나 폴더의 이름 변경 가능
소유권 변경 불가능.
모든 권한 : 소유권 변경 가능
- 윈도우의 공유 권한과 보안 권한이 충돌 할때에는 작은 권한이 적용된다
공유 : 읽기 / 보안 : 쓰기 → 읽기 적용
공유 : 변경 / 보안 : 쓰기 → 쓰기 적용
2. Windows에서 File Server 권한 설정해보기
1. a,b,c,d 계정 생성
2. 바탕화면에 gogle 회사 폴더 생성
3. a,b는 admin팀원. c,d는 sales팀 소속.
4. a와 c는 팀원 - 본인 부서 폴더만 접근 가능. 읽기 및 쓰기 가능
5. b와 d는 팀장 - 본인 부서 폴더 수정가능, 다른 부서 폴더 읽기 가능
비슷한 역할을 하는 사용자의 모임 = 팀별모임 (group)
비슷한 권한을 갖는 사용자의 모임 = 팀원, 팀장
ex)admin의 권한을 갖는 사용자를 admin 그룹에 넣는다
1. Windows에서 실행창을 열어 [compmgmt.msc] 명령어를 사용해 컴퓨터 관리창 열기
2. 사용자에서 우클릭으로 새 사용자 생성
3. a, b, c, d 사용자 모두 생성
3-1. 로그인 할 때 보이는 이름은 보안상의 이유로 전체이름으로 보인다
4-1. gogle 그룹 생성 (사용자를 각각 설정하면 불편하기 때문에 그룹으로 관리)
4-2. Manager 그룹과 Member 그룹 생성
5. 바탕화면에 gogle 폴더 생성, gogle 폴더 안에 admin과 sales 폴더 생성
6. gogle 폴더의 접근을 위해 공유 설정
7. gogle 파일에 접근 가능 여부 확인을 위해 가상머신 w10-1에서 실행창 열고 10.0.0.1에 접속 시도
8. gogle 파일 접근
9. everyone에게 공유 설정이 되어있어 접근은 가능하지만 접속을 위해서는 gogle의 보안을 설정해야함
보안탭의 편집에서 사용자를 추가
* gogle 폴더의 접속은 가능하지만 gogle 안의 admin과 sales 부서 폴더에도 무분별하게 접속이 가능하면 안됨
10. gogle의 admin 폴더의 보안을 확인하면 추가하지 않은 gogle 그룹이 포함되어 있음
-> 권한을 상속 받았기 때문
11. gogle 그룹이 모든 부서 파일에 접속이 되면 안되기 때문에 제거해야 함
-> 상속 받은 사용자를 제거하기 위해선 상속을 끊어야 함
12. admin 폴더의 사용 권한을 가지는 사용자들 추가하기
13. 각 사용자의 권한 설정
14. sales 부서 폴더도 동일하게 상속 제거 후 사용자 추가 및 권한 부여
15. 권한 설정 적용 확인
* 공유 권한에 쓰기가 주어지지 않아 admin에 사용자 a는 쓰기 불가
16. gogle 폴더의 공유 권한 설정
17. 변경된 공유 권한 확인
* admin의 팀장 b의 권한 확인
3. <Windows File Server 권한 실습>
1. 사용자 생성
2. 각 부서와 팀장들 그룹 생성
3. gogle 폴더의 속성에서 공유 설정
4. gogle 폴더의 보안 설정
5. 상위 폴더인 gogle의 설정이 상속 된 하위 폴더 설정 변경
6. 하위 폴더들의 사용자 권한 설정하기
* 기본적인 권한은 팀원들은 본인 부서 읽기, 쓰기 가능 / 타부서 접근 불가
팀장들은 본인 부서 수정 가능 / 타부서 쓰기 가능
ceo와 Administrator은 모든 부서 쓰기 가능
- Admin 부서
** Administrator은 기본적으로 Administrators 그룹에 속해있기 때문에 그룹을 제거하고 진행
- Sales 부서
- Finance 부서
- Infra 부서
7. 각 사용자별 로그인 후 권한 확인
- 사용자 A (admin 팀원)
- 사용자 D (admin 팀장, 모든 부서 수정 가능)
- 팀장 H (sales 부서 팀장, infra 부서 수정 가능)
- 팀장 L (finance 부서 팀장, admin과 sales 부서 수정 가능)
- 팀장 P (infra 부서 팀장)
- CEO (모든 부서 쓰기 가능)
-Administrator (모든 부서 쓰기 가능)
[37] Windows WEB | MAIL (0) | 2022.03.31 |
---|---|
[36] Windows DHCP | FTP | DNS (0) | 2022.03.29 |
[Windows Server] VMware Workstation 실습 환경 구축 | 가상머신복제 | 윈도우 원격접속 (0) | 2022.02.22 |
[Windows Server] VMware Workstation에 Windows 2019 설치 (0) | 2022.02.22 |
[Windows Server] VMware Workstation에 Windows 11 설치하기 (0) | 2022.02.21 |