Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Windows Server'da Dağıtılmış Dosya Sistemi (DFS) ad alanının nasıl oluşturulacağı açıklanır. DFS ad alanı, bir kuruluştaki paylaşılan klasörlerin sanal görünümüdür. Kullanıcıların paylaşılan klasörlerin fiziksel konumuna bakılmaksızın tek bir yol kullanarak paylaşılan klasörlere erişmesine olanak tanır.
Yeni bir ad alanı oluşturmak için, Dağıtılmış Dosya Sistemi (DFS) Ad Alanları rol hizmetini veya New-DfsnRoot PowerShell cmdlet'ini yüklediğinizde ad alanını oluşturmak için Sunucu Yöneticisi'ni kullanabilirsiniz.
Önkoşullar
DFS Ad Alanı oluşturmadan önce aşağıdaki önkoşullara sahip olduğunuzdan emin olun:
Ad alanını oluşturduğunuz bilgisayarda Administrators grubunun veya eşdeğerinin üyesi olmanız gerekir. Ad alanı oluşturmak için gereken izinlerin temsili hakkında daha fazla bilgi edinmek için bkz. DFS Ad Alanları için yönetim izinlerini devretme.
Ad alanını oluşturduğunuz bilgisayarda DFS Ad Alanları rol hizmetinin yüklü olması gerekir.
Hem tek başına hem de etki alanı tabanlı ad alanları için ad alanı konumunun güvenli olduğundan emin olun. Bu konum, ad alanı oluşturma sırasında yönetici tarafından belirtilen varsayılan yol (C:\DFSRoots) veya özel bir yol olabilir. Erişimi yalnızca yetkili kullanıcılarla kısıtlayın. Bunun yapılması yapılandırmanın korunmasına yardımcı olur ve kötüye kullanım veya kötüye kullanım riskini azaltır.
Ad alanını oluşturma
DFS ad alanı oluşturmak için DFS Yönetim konsolunu veya New-DfsnRoot PowerShell cmdlet'ini kullanabilirsiniz. gereksinimlerinize en uygun yöntemi seçin.
Aşağıdaki yordamda, DFS Yönetim konsolunu kullanarak bir ad alanının nasıl oluşturulacağı açıklanmaktadır.
Başlat'ı seçin, Yönetim Araçları'nın üzerine gelin ve DFS Yönetimi'ni seçin.
Konsol ağacında Ad Alanları düğümüne sağ tıklayın ve ardından Yeni Ad Alanı'nı seçin.
Ad Alanı Sunucusu ekranında, ad alanını oluşturmak istediğiniz sunucuyu seçin ve ardından İleri'yi seçin.
Ad Alanı Adı ve Ayarlar ekranındaki Ad kutusuna yeni ad alanı adını girin ve İleri'yi seçin.
Ad Alanı Türü ekranında oluşturmak istediğiniz ad alanı türünü seçin. Etki alanı tabanlı ad alanı veya tek başına ad alanı arasında seçim yapabilirsiniz. Seçiminizi yapın ve İleri'yi seçin.
Important
Orman işlev düzeyi Windows Server 2003 veya üzeri değilse, Windows Server 2008 modunu kullanarak etki alanı tabanlı bir ad alanı oluşturmayı denemeyin. Bunun yapılması, DFS klasörlerini silemezsiniz ve şu hata iletisini veren bir ad alanına neden olabilir: "Klasör silinemiyor. Bu işlev tamamlanamadı."
Ayarları Gözden Geçir ve Ad Alanı Oluştur ekranında ad alanının ayarlarını gözden geçirin. Her şey doğru görünüyorsa, ad alanını oluşturmak için Oluştur'u seçin.
Ad alanının oluşturulmasını bekleyin. Bu işlem ortamınıza bağlı olarak birkaç dakika sürebilir. Ad alanı oluşturulduktan sonra, ad alanının başarıyla oluşturulduğunu belirten bir ileti görürsünüz. Sihirbazı kapatmak için Kapat'ı seçin.
Ad alanının güvenliğini sağlama
Ad alanını oluşturduktan sonra, ad alanı klasörüne erişimi kısıtlayarak güvenliğini sağlamalısınız. Hem tek başına hem de etki alanı tabanlı ad alanlarının güvenliğini sağlamalısınız. Ad alanının güvenliğini sağlamak, yapılandırma bütünlüğünü korumak ve kötüye kullanım riskini azaltmak için önemlidir.
Ad alanının güvenliğini sağlamak için aşağıdaki yordamı kullanabilirsiniz:
Windows Gezgini'nde ad alanı klasörüne gidin (örneğin, C:\DFSRoots\Ad Alanım).
Klasöre sağ tıklayın ve özellikler'i seçin.
Güvenlik sekmesinde Gelişmiş'i seçin.
Gelişmiş Güvenlik Ayarları iletişim kutusunda İzinleri Değiştir'i ve ardından Devralmayı Devre Dışı Bırak'ı seçin.
Devralınan izinleri açık izinlere dönüştürmek için Devralınan izinleri bu nesnedeki açık izinlere dönüştür'ü seçin.
Ad alanı klasörüne erişimi olmaması gereken grupları veya kullanıcıları kaldırın. Örneğin, Tam denetim erişimi ile CREATOR OWNER ilkesini kaldırın. Ayrıca Özel erişim ayrıcalığına sahip Kullanıcılar gruplarını da kaldırın. Bu girdi varsayılan olarak eklenir ve tüm kullanıcıların ad alanı klasöründe dosya ve klasör oluşturmasına olanak tanır.
Uyarı
İzinler üst klasörden devralınır. Ad alanı kök klasörünün izinleri, hedef klasörlerin izinlerinden bağımsızdır. Ad alanı kök klasörü ve hedef klasörler için izinleri ayrı olarak ayarlamanız gerekir.