Topik ini menjelaskan cara menggunakan fitur kontrol akses Windows dari Cloud Storage Gateway untuk mengaktifkan enumerasi berbasis akses.
Prasyarat
Anda telah membuat SMB share dan mengaktifkan enumerasi berbasis akses Windows. Untuk informasi selengkapnya, lihat Aktifkan dukungan izin Windows.
Anda telah membuat instans ECS berbasis Windows sebagai klien. Instans ECS dan instans CSG berada dalam jaringan VPC yang sama. Untuk informasi selengkapnya, lihat Buat instans ECS.
Anda telah membuat pengguna domain berikut pada domain controller: Administrator, user1, dan user2.
Informasi latar belakang
Pada sistem file Windows, file dan folder secara default terlihat oleh pengguna meskipun pengguna tersebut tidak memiliki izin untuk melakukan operasi terhadapnya. Setelah Anda mengaktifkan fitur kontrol akses Windows pada Cloud Storage Gateway, Anda dapat mengaktifkan enumerasi berbasis akses pada folder bersama yang dipasang ke klien. Hal ini memastikan bahwa pengguna hanya dapat melihat file dan folder yang memiliki izin akses baginya.
Pada topik ini, instans ECS menjalankan sistem operasi Windows Server 2012 R2 Datacenter Edition.
Tambahkan izin pengguna
Pilih wilayah tempat file gateway tujuan berada. Pada halaman Gateway List, temukan dan klik file gateway tujuan.
Klik tab Shares. Pada kolom Actions dari SMB share tujuan, klik Settings.
Pada kotak dialog SMB Share Settings, tambahkan Administrator, user1, dan user2 ke daftar Read/Write Users.
Klik Confirm.
Pasang folder bersama dan atur izin folder
Masuk ke instans ECS Windows yang telah Anda buat.
Pilih drive, masukkan titik pemasangan Cloud Storage Gateway pada kotak Folder, lalu klik Finish.
Anda dapat menemukan Cloud Storage Gateway tujuan di konsol Cloud Storage Gateway dan melihat titik pemasangannya pada tab Shares.
Pada kotak dialog Windows Security, masukkan nama pengguna dan kata sandi untuk Administrator, lalu klik OK.
Saat memasukkan nama pengguna, Anda harus menambahkan nama domain Active Directory (AD). Formatnya adalah: <nama domain AD>\Administrator.
Buka folder bersama yang telah dipasang dan buat dua folder baru: user1 dan user2.
Klik kanan folder user1, klik Properties, lalu klik tab Security.
Ikuti langkah-langkah berikut untuk mengatur izin folder user1 sehingga hanya Administrator dan user1 yang memiliki izin untuk melakukan operasi pada folder tersebut.
Klik Advanced. Pada tab Permissions, klik Disable inheritance. Kemudian, hapus izin untuk Everyone dan Domain Users. Klik Apply lalu OK.
Klik Edit. Pada kotak dialog izin, klik Add, masukkan user1, lalu klik Check Names.
Pada kotak dialog Windows Security, masukkan nama pengguna dan kata sandi untuk user1, lalu klik OK.
Saat memasukkan nama pengguna, Anda harus menambahkan nama domain AD. Formatnya adalah: <nama domain AD>\user1.
Gunakan metode pada Langkah 7 untuk mengatur izin folder user2 sehingga hanya Administrator dan user2 yang memiliki izin untuk melakukan operasi pada folder tersebut.
Verifikasi fitur kontrol akses Windows
Di This PC, klik kanan folder bersama yang telah dipasang dan klik Disconnect.
Setelah halaman dimuat ulang, ikuti Langkah 2 dan Langkah 3 pada Pasang folder bersama dan atur izin folder untuk memasang kembali folder bersama tersebut.
Hubungkan ke folder bersama yang telah dipasang secara bergantian sebagai user1, user2, dan Administrator.
Hasilnya sebagai berikut:
user1 hanya dapat melihat folder user1.
user2 hanya dapat melihat folder user2.
Administrator dapat melihat kedua folder user1 dan user2.
Anda kini telah mengaktifkan enumerasi berbasis akses untuk folder bersama menggunakan fitur kontrol akses Windows dari Cloud Storage Gateway.