Windows İşletim Sisteminde Profil Dosyalarının Paylaşımı

Yetkisi olmayan kullanıcılar kendi bilgisayarlarında paylaşım açamazlar. Açmak istediklerinde UAC sistemi devreye girer ve bu işi yapabilecek yetkili bir hesabın kullanıcı adı ile parolası sorulur.

Yönetici yetkisine sahip kullanıcılar ise profil dosyalarını ya da her hangi bir dizin içerisindeki klasörleri rahatlıkla paylaşıma açabilirler.

Windows işletim sistemlerinde masa üstü, belgeler, müzikler ve videolar gibi kişiye özel profil dosyalarının paylaşımı normal klasör paylaşımına göre bir takım farklılıklar göstermektedir.

Profil dosyalarının paylaşıma açılmasındaki farklılık ta şu şekildedir:

Yönetici yetkisine sahip bir kullanıcı kendi masa üstünde yer alan bir klasöre sağ tıklayıp “Share With” seçeneği ile hızlıca bir paylaşım açabilir.

Paylaşıma erişecek kullanıcıyı seçip yazma ve okuma yetkisi verdikten sonra “Share” seçeneğini seçiyorum.

Yetkisi olmayan bir kullanıcı “Share” seçeneğinin hemen yanında bir kalkan resmi görecektir. İşte bu UAC sistemini tetiklemektedir ve yetkisi olmayan kullanıcının paylaşım açamamasını sağlamaktadır.

Bu işlem ile yönetici kendi masa üstünde yer alan bir klasörü belirlediği bir kullanıcıya paylaşıma açmış oldu.

Kullanıcı IP adresi ya da bilgisayar ismi ile bu paylaşıma ağdan erişebilir.

Fakat kullanıcı erişmek istediğinde “Users” ismi ile bir klasör görmektedir.

İçerisinde ise yöneticinin makinesindeki tüm yerel profiller yer almaktadır.

Yöneticinin dosyalarına geldiğinde ise masa üstünde paylaşıma açılan klasör ile birlikte tüm profil dosyalarının paylaşıma açıldığı gözükmektedir.

Burada paylaşım izni verilen kullanıcı da yönetici yetkisine sahiptir.

Yönetici yetkisine sahip olmayan sıradan bir kullanıcıya paylaşım açılsa idi kullanıcı sadece masa üstündeki klasörü görecektir. Tüm profil dosyalarını göremeyecektir.

Profil dosyalarının bu paylaşım özelliği Windows XP’den sonra gelmiştir. Bu tür bir paylaşım ayarında Microsoft aslında kolay ve hızlı bir şekilde profillerin paylaşımını sağlamaktadır. Yöneticiler tek tek tüm profil dosyalarını paylaşıma açmaktansa tek bir profil dizininde yer alan dosyayı paylaşıma açarak tüm dosyalarının erişimini sağlamaktadır.

Yetkili ve yetkisiz kullanıcıların farklı profil dosyalarını görmelerini de DFS’de de yer alan “Access-based enumeration” sistemi sağlamaktadır.

Bilgisayar yönetimi konsolundan paylaşım ayarlarına gelirseniz eğer “C:\Users” dizinin paylaşıma açıldığını görebilirsiniz.

Paylaşım ayarlarına baktığımız da ise “Everyone” kullanıcısının tam yetkiye sahip olduğu gözükmektedir.

Görüldüğü üzere profil dosyalarının paylaşımı ile normal dosya paylaşımı arasında bazı farklılıklar vardır.

Kaynak:

https://technet.microsoft.com/tr-tr/library/ff660257(v=ws.10).aspx

Paylaş

Leave a Reply

Your email address will not be published. Required fields are marked *