Dalam instalasi Geek School ini, kita melihat pada Virtualisasi Folder, SID dan Izin, serta Sistem File Enkripsi.
Pastikan untuk memeriksa artikel sebelumnya di seri Geek School ini di Windows 7:
Dan nantikan terus sisa serial ini sepanjang minggu ini.
Windows 7 memperkenalkan gagasan pustaka yang memungkinkan Anda memiliki lokasi terpusat tempat Anda dapat melihat sumber daya yang berada di tempat lain di komputer Anda. Lebih khusus lagi, fitur perpustakaan memungkinkan Anda untuk menambahkan folder dari mana saja di komputer Anda ke salah satu dari empat pustaka, Dokumen, Musik, Video, dan Gambar default, yang mudah diakses dari panel navigasi Windows Explorer.
Ada dua hal penting yang perlu diperhatikan tentang fitur perpustakaan:
Untuk menambahkan folder ke perpustakaan, cukup masuk ke perpustakaan dan klik tautan lokasi.
Kemudian klik tombol tambah.
Sekarang cari folder yang ingin Anda sertakan di perpustakaan dan klik tombol Sertakan folder.
Hanya itu saja.
Sistem Operasi Windows menggunakan SID untuk mewakili semua prinsip keamanan. SID hanya string panjang karakter alfanumerik yang merepresentasikan mesin, pengguna, dan grup. SID ditambahkan ke ACL (Access Control Lists) setiap kali Anda memberikan izin pengguna atau grup ke file atau folder. Di belakang layar, SID disimpan dengan cara yang sama semua objek data lainnya: dalam biner. Namun, ketika Anda melihat SID di Windows, itu akan ditampilkan menggunakan sintaks yang lebih mudah dibaca. Ini tidak sering bahwa Anda akan melihat bentuk SID di Windows; skenario yang paling umum adalah ketika Anda memberi seseorang izin ke sumber daya, lalu menghapus akun penggunanya. SID akan muncul di ACL. Jadi mari kita lihat format khas di mana Anda akan melihat SID di Windows.
Notasi yang akan Anda lihat membutuhkan sintaksis tertentu. Di bawah ini adalah bagian-bagian berbeda dari SID.
Dengan menggunakan SID saya pada gambar di bawah ini, kami akan memecah bagian yang berbeda untuk mendapatkan pemahaman yang lebih baik.
Struktur SID:
'S' - Komponen pertama dari SID selalu 'S'. Ini diawali untuk semua SID dan ada untuk menginformasikan kepada Windows bahwa yang berikut adalah SID.
'1' - Komponen kedua dari SID adalah nomor revisi spesifikasi SID. Jika spesifikasi SID adalah untuk mengubahnya maka akan memberikan kompatibilitas ke belakang. Pada Windows 7 dan Server 2008 R2, spesifikasi SID masih dalam revisi pertama.
'5' - Bagian ketiga dari SID disebut Otoritas Identifier. Ini mendefinisikan dalam ruang lingkup apa SID dihasilkan. Nilai yang mungkin untuk bagian ini dari SID dapat berupa:
- 0 - Otoritas Tidak Penuh
- 1 - Otoritas Dunia
- 2 - Otoritas Lokal
- 3 - Otoritas Pembuat Konten
- 4 - Otoritas Yang Tidak Unik
- 5 - Otoritas NT
'21' - Komponen keempat adalah sub-otoritas 1. Nilai '21' digunakan dalam bidang keempat untuk menentukan bahwa sub-otoritas yang mengikuti mengidentifikasi Mesin Lokal atau Domain.
'1206375286-251249764-2214032401' - Ini disebut sub-otoritas 2,3 dan 4 masing-masing. Dalam contoh kami ini digunakan untuk mengidentifikasi mesin lokal, tetapi juga bisa menjadi pengidentifikasi untuk Domain.
'1000' - Sub-otoritas 5 adalah komponen terakhir dalam SID kami dan disebut RID (Relative Identifier). RID relatif terhadap setiap prinsip keamanan: harap dicatat bahwa setiap objek yang ditentukan pengguna, yang tidak dikirim oleh Microsoft, akan memiliki RID 1000 atau lebih besar.
Prinsip keamanan adalah segala sesuatu yang memiliki SID yang melekat padanya. Ini bisa pengguna, komputer dan bahkan kelompok. Prinsip keamanan dapat bersifat lokal atau berada dalam konteks domain. Anda mengelola prinsip keamanan lokal melalui snap-in Pengguna Lokal dan Grup, di bawah manajemen komputer. Untuk sampai ke sana, klik kanan pada shortcut komputer di start menu dan pilih manage.
Untuk menambahkan prinsip keamanan pengguna baru, Anda dapat pergi ke folder Pengguna dan klik kanan dan pilih Pengguna Baru.
Jika Anda mengklik dua kali pada pengguna, Anda dapat menambahkannya ke Grup Keamanan pada tab Anggota.
Untuk membuat grup keamanan baru, arahkan ke folder Grup di sisi kanan. Klik kanan pada ruang putih dan pilih Grup Baru.
Di Windows ada dua jenis izin file dan folder. Pertama, ada Izin Berbagi. Kedua, ada Izin NTFS, yang juga disebut Izin Keamanan. Mengamankan folder bersama biasanya dilakukan dengan kombinasi Izin Share dan NTFS. Karena ini adalah kasusnya, penting untuk diingat bahwa izin yang paling ketat selalu berlaku. Misalnya, jika izin pembagian memberikan izin baca prinsip keamanan Semua Orang, tetapi izin NTFS memungkinkan pengguna untuk membuat perubahan ke file, izin berbagi akan didahulukan, dan pengguna tidak akan diizinkan untuk melakukan perubahan.Ketika Anda mengatur izin, LSASS (Local Security Authority) mengontrol akses ke sumber daya. Saat Anda masuk, Anda diberi token akses dengan SID Anda di atasnya. Ketika Anda pergi untuk mengakses sumber daya, LSASS membandingkan SID yang Anda tambahkan ke ACL (Daftar Kontrol Akses). Jika SID ada di ACL, itu menentukan apakah mengizinkan atau menolak akses. Tidak peduli izin apa yang Anda gunakan, ada perbedaan, jadi mari kita lihat untuk mendapatkan pemahaman yang lebih baik tentang kapan kita harus menggunakan apa.
Bagikan Izin:
Izin NTFS:
Windows 7 membeli bersama teknik berbagi "mudah" baru. Pilihannya berubah dari Baca, Ubah dan Kontrol Penuh untuk Baca dan Baca / Tulis. Ide ini adalah bagian dari mentalitas seluruh Kelompok dan membuatnya mudah berbagi folder untuk orang yang tidak melek komputer. Ini dilakukan melalui menu konteks dan berbagi dengan homegroup Anda dengan mudah.
Jika Anda ingin berbagi dengan seseorang yang tidak berada di grup asal, Anda selalu dapat memilih opsi "Orang-orang tertentu ...". Yang akan memunculkan dialog yang lebih "rumit" di mana Anda dapat menentukan pengguna atau grup.
Hanya ada dua izin, seperti yang disebutkan sebelumnya. Bersama-sama, mereka menawarkan skema perlindungan semua atau tidak sama untuk folder dan file Anda.
- Baca baca izin adalah opsi "lihat, jangan sentuh". Penerima dapat membuka, tetapi tidak mengubah atau menghapus file.
- Baca tulis adalah opsi "lakukan apa saja". Penerima dapat membuka, memodifikasi, atau menghapus file.
Dialog berbagi yang lama memiliki lebih banyak opsi, seperti opsi untuk berbagi folder dengan alias yang berbeda. Ini memungkinkan kami untuk membatasi jumlah koneksi simultan serta mengkonfigurasi caching. Tak satu pun dari fungsi ini hilang di Windows 7, melainkan disembunyikan di bawah opsi yang disebut "Berbagi Tingkat Lanjut". Jika Anda mengklik kanan pada folder dan pergi ke propertinya Anda dapat menemukan pengaturan "Berbagi Lanjutan" ini di bawah tab berbagi.
Jika Anda mengklik tombol “Berbagi Lanjutan”, yang memerlukan kredensial administrator lokal, Anda dapat mengonfigurasi semua pengaturan yang Anda kenal di versi Windows sebelumnya.
Jika Anda mengklik tombol izin, Anda akan disajikan dengan 3 pengaturan yang kita semua kenal.
Izin NTFS memungkinkan kontrol yang sangat terperinci atas file dan folder Anda. Dengan demikian, jumlah perincian bisa menjadi hal yang menakutkan bagi pendatang baru. Anda juga dapat mengatur izin NTFS pada basis per file serta basis per folder. Untuk mengatur Izin NTFS pada file, Anda harus mengklik kanan dan pergi ke properti file, lalu pergi ke tab keamanan.
Untuk mengedit Izin NTFS untuk Pengguna atau Grup, klik tombol edit.
Seperti yang Anda lihat, ada cukup banyak Izin NTFS, jadi mari kita hancurkan mereka. Pertama, kita akan melihat Izin NTFS yang dapat Anda atur pada file.
- Kontrol penuh memungkinkan Anda untuk membaca, menulis, memodifikasi, menjalankan, mengubah atribut, izin, dan mengambil kepemilikan file.
- Memodifikasi memungkinkan Anda untuk membaca, menulis, memodifikasi, menjalankan, dan mengubah atribut file.
- Baca & Jalankan akan memungkinkan Anda untuk menampilkan data file, atribut, pemilik, dan izin, dan menjalankan file jika itu sebuah program.
- Baca baca akan memungkinkan Anda membuka file, melihat atribut, pemilik, dan izinnya.
- Menulis akan memungkinkan Anda untuk menulis data ke file, menambahkan ke file, dan membaca atau mengubah atributnya.
Izin NTFS untuk folder memiliki opsi yang sedikit berbeda, jadi mari kita lihat mereka.
- Kontrol penuh akan memungkinkan Anda untuk membaca, menulis, memodifikasi, dan mengeksekusi file dalam folder, mengubah atribut, izin, dan mengambil kepemilikan folder atau file di dalamnya.
- Memodifikasi akan memungkinkan Anda untuk membaca, menulis, memodifikasi, dan mengeksekusi file dalam folder, dan mengubah atribut folder atau file di dalamnya.
- Baca & Jalankan akan memungkinkan Anda untuk menampilkan isi folder dan menampilkan data, atribut, pemilik, dan izin untuk file di dalam folder, dan menjalankan file di dalam folder.
- Daftar Isi Folder akan memungkinkan Anda untuk menampilkan isi folder dan menampilkan data, atribut, pemilik, dan izin untuk file di dalam folder, dan menjalankan file dalam folder
- Baca baca akan memungkinkan Anda untuk menampilkan data file, atribut, pemilik, dan izin.
- Menulis akan memungkinkan Anda untuk menulis data ke file, menambahkan ke file, dan membaca atau mengubah atributnya.
Singkatnya, nama pengguna dan grup adalah representasi dari string alfanumerik yang disebut SID (Pengenal Keamanan). Berbagi dan Izin NTFS terkait dengan SID ini. Izin Berbagi diperiksa oleh LSSAS hanya ketika diakses melalui jaringan, sementara Izin NTFS digabungkan dengan Izin Berbagi untuk memungkinkan tingkat keamanan yang lebih terperinci untuk sumber daya yang diakses melalui jaringan maupun lokal.
Jadi sekarang kita telah belajar tentang dua metode yang dapat kita gunakan untuk berbagi konten di PC kita, bagaimana Anda benar-benar pergi tentang mengaksesnya melalui jaringan? Ini sangat sederhana. Cukup ketik yang berikut ini ke bilah navigasi.
\ computername \ sharename
Catatan: Tentunya Anda perlu mengganti nama pengguna untuk nama PC yang menghosting share dan sharename untuk nama share.
Ini bagus sekali untuk koneksi off, tapi bagaimana di lingkungan perusahaan yang lebih besar? Tentunya Anda tidak perlu mengajari pengguna Anda cara menyambung ke sumber daya jaringan menggunakan metode ini. Untuk menyiasati ini, Anda akan ingin memetakan drive jaringan untuk setiap pengguna, cara ini Anda dapat menyarankan mereka untuk menyimpan dokumen mereka pada drive "H", daripada mencoba untuk menjelaskan cara terhubung ke share. Untuk memetakan drive, buka Komputer dan klik tombol "Map drive jaringan".
Kemudian cukup ketik lintasan UNC dari share.
Anda mungkin bertanya-tanya apakah Anda harus melakukan itu pada setiap PC, dan untungnya jawabannya tidak. Sebaliknya, Anda dapat menulis skrip batch untuk secara otomatis memetakan drive untuk pengguna Anda di logon dan menyebarkannya melalui Kebijakan Grup.
Jika kita membedah perintah:
Windows menyertakan kemampuan untuk mengenkripsi file pada volume NTFS. Ini berarti hanya Anda yang dapat mendekripsi file dan melihatnya. Untuk mengenkripsi file, cukup klik kanan pada itu dan pilih properti dari menu konteks.
Kemudian klik lanjut.
Sekarang periksa isi Enkripsi untuk mengamankan kotak centang data, lalu klik OK.
Sekarang lanjutkan dan terapkan pengaturan.
Kami hanya perlu mengenkripsi file, tetapi Anda memiliki opsi mengenkripsi folder induk juga.
Perhatikan bahwa setelah file dienkripsi, hasilnya menjadi hijau.
Anda sekarang akan melihat bahwa hanya Anda yang dapat membuka file dan bahwa pengguna lain di PC yang sama tidak akan dapat. Proses enkripsi menggunakan enkripsi kunci publik, jadi simpan kunci enkripsi Anda aman. Jika Anda kehilangan mereka, file Anda hilang dan tidak ada cara untuk memulihkannya.