جلوگیری از نمایش Share های شبکه به کاربران فاقد دسترسی : ABE چیست

ویژگی Access-Based Enumeration در واقع در مبحث اشتراک گذاری پوشه ها کاربرد دارد. بدین ترتیب که شاید شما هم به این موضوع فکر کردید و درگیر آن بودید که وقتی فایل سرور مورد نظر رو با سیاست ها و آرمان های خاص راه اندازی می کنید چرا تمامی کاربران شبکه حتی آنهایی که دسترسی بر روی فایل یا پوشه به اشتراک گداری شده ندارند اما می توانند پوشه یا فایل را مشاهده کنند (پوشه به اشتراک گداشته شده قابل رویت می باشد).

از خودتون می پرسید خوب قابل رویت باشه طرف می بینه بعد کیلک میکنه میبینه دسترسی نداره، چی میشه مگه؟!!!!! با توجه به حس کنجکاوی و پرسش انسان، باید بگم که این موضوع بهترین مزیتی که داره اینه که شما انرژی برای توضیح دادن به کاربر شبکه که چرا شما دسترسی نداری ولی کنار دستی شما که رتبش و مقام کاری اون پائین تر هست دسترسی داره، از شما نمیگیره (درگیریه هایی که بعد از این موضوع به ظاهر کوچیک که دیگه!!!!) با ویژگی Access-Based Enumeration شما می توانید پوشه ها و فولدرها را در شبکه فقط برای افرادی به نمایش در بیاورید که دسترسی های لازم را به هنگام ایجاد پوشه به اشتراک گذاری شده در فایل سرور به آنها دادید و کاربرانی که دسترسی خواندن پوشه رو ندارند در نتیجه قابلیت مشاهده و رویت آن پوشه در میان پوشه های به اشتراک گذاشته شده دیگر رو هم ندارند.


تنظیم ویژگی Access-Based Enumeration در ویندوز سرور 2012

برای تنظیم کردن این ویژگی می بایست پس از راه اندازی سیستم فایل سرور شبکه اول وارد Server Manager در ویندوز سرور 2012 بشوید:

عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


سپس بر روی گزینه File and Storage Services کلیک می کنید:

عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


بعد از آن در پنجره باز شده بر روی گزینه Shares کلیک کرده:

عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


سپس از صفحه میانی پنجره فایل مورد نظر خود را که به اشتراک گذاشتید انتخاب کرده و بر روی آن راست کلیک می کنید(سختمه بگم راست کلیک یا کلیک راست) گزینه Properties را انتخاب کرده:

عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


در پنجره باز شده بر روی Settings کلیک کرده و بعد در پنجره بعدی طبق تصویر بر روی گزینه Enable access-based enumeration را می زنید:

عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


سپس بر رو گزینه Ok کلیک می کنید تا تغییرات انجام شده اعمال شود:

عدم نمایش پوشه های Share شده در شبکه به کاربرانی که دسترسی لازم را ندارند


نویسنده : شهروز بهمن
منبع : انجمن تخصصی فناوری اطلاعات ایران
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد
#چگونه_file_server_ایجاد_کنیم #طراحی_file_server_در_windows_server_2012 #وژگی_enumeration_در_ویندوز_سرور_2012 #access_based_enumeration_چیست #فایل_سرور #abe_چیست
3 نظر
شهروز بهمن

جناب مهندس خلیفی عزیز:

ممنون از دقت شما ، متشکر بابت ویرایش.

خوب باشید

سعید خلیفی

مرسی از مقاله خوبت آقای بهمن، کاملا مفید و کاربردی بود.

دو نکته رو لازم میدونم اضافه کنم، اون هم اینکه اسم کامل این ویژگی، "Access-Based Enumeration" هستش که با اجازه نویسنده مطلب، در مقاله اصلاح کردم.

نکته دوم اینکه این قابلیت در Windows Server 2008 و Windows Server 2008 R2 نیز وجود داشت. بعد از اینکه DFS رو در ساختار Domain Based پیاده سازی می کردین، میتونستین ABE یا Access Based Enumeration رو هم فعال کنید.

mehdi

باسلام

در کدام قسمت 2008 r2 میشه این قابلیت رو فعال کرد .

نظر شما
برای ارسال نظر باید وارد شوید.
از سرتاسر توسینسو
تنظیمات حریم خصوصی
تائید صرفنظر
×

تو می تونی بهترین نتیجه رو تضمینی با بهترین های ایران بدست بیاری ، پس مقایسه کن و بعد خرید کن : فقط توی جشنواره تابستانه می تونی امروز ارزونتر از فردا خرید کنی ....