Topik ini menjelaskan cara menggunakan enumerasi berbasis akses Windows untuk menyembunyikan atau menampilkan folder pada share CSG berdasarkan izin pengguna.
Prasyarat
Anda telah membuat share SMB dan mengaktifkan enumerasi berbasis akses Windows. Untuk informasi lebih lanjut, lihat Aktifkan Dukungan Izin Windows.
Anda telah membuat instance ECS berbasis Windows sebagai klien. Instance ECS dan instance CSG ditempatkan di jaringan VPC yang sama. Untuk informasi lebih lanjut, lihat Meluncurkan instans ECS secara kustom dari konsol.
Anda telah membuat pengguna domain berikut di kontroler domain: Administrator, user1, dan user2.
Informasi latar belakang
Dalam sistem file Windows, file dan folder terlihat oleh pengguna secara default, meskipun pengguna tidak memiliki izin pada file dan folder tersebut. Setelah enumerasi berbasis akses Windows diaktifkan pada instance CSG, share yang dipasang ke klien akan menampilkan file dan folder berdasarkan izin pengguna.
Contoh ini menggunakan instance ECS yang menjalankan sistem operasi Windows Server 2012 R2 Datacenter.
Tambahkan izin pengguna
Pilih wilayah tempat gateway file target diterapkan. Di halaman Gateway Clusters, temukan dan klik gateway file target.
Di panel navigasi sisi kiri, klik Share. Temukan share target dan klik Set di kolom Actions.
Dalam kotak dialog SMB Share Setting yang muncul, tambahkan Administrator, user1, dan user2 ke daftar Read/Write Users.
Klik OK.
Pasang share dan atur izin folder.
Masuk ke instance ECS yang menjalankan sistem operasi Windows.
Buka This PC dan pilih Map network drive.
Pilih driver, masukkan titik mount gateway di bidang Folder, lalu klik OK.
Untuk memeriksa titik mount, temukan gateway target di konsol Cloud Storage Gateway dan navigasikan ke halaman Share.
Dalam kotak dialog Windows Security, masukkan nama pengguna Administrator dan kata sandi, lalu klik OK.
Saat memasukkan nama pengguna, tambahkan nama domain AD sebelum nama pengguna. Format: <Nama Domain AD>\Administrator.
Buka share yang telah dipasang dan buat dua folder baru: user1 dan user2.
Klik kanan folder user1 dan pilih Properties. Dalam kotak dialog yang muncul, klik tab Security.
Lakukan langkah-langkah berikut untuk mengatur izin dari user1. Izinkan hanya Administrator dan user1 untuk mengelola file.
Klik Advanced. Pada tab Permissions, klik Disable inheritance. Hapus izin dari Everyone dan Domain Users. Klik Apply lalu klik OK.
Klik Edit. Dalam kotak dialog Permissions yang muncul, klik Add, masukkan user1, lalu klik Check Names.
Dalam kotak dialog Windows Security, masukkan user1 dan kata sandi, lalu klik OK.
Saat memasukkan nama pengguna, tambahkan nama domain AD sebelum nama pengguna. Format: <Nama Domain AD>\user1.
Ikuti langkah 7 untuk mengatur izin dari user2. Izinkan hanya Administrator dan user2 untuk mengelola file.
Verifikasi fungsi enumerasi berbasis akses Windows
Buka This PC dan klik kanan share yang telah dipasang. Klik Disconnect.
Perbarui sistem dan ikuti langkah 2 dan 3 yang dijelaskan dalam Pasang share dan atur izin folder. untuk memasang share.
Gunakan user1, user2, dan Administrator untuk terhubung dan mengakses share yang telah dipasang.
Hasil yang diharapkan:
Hanya folder user1 yang terlihat oleh user1.
Hanya folder user2 yang terlihat oleh user2.
Kedua folder user1 dan user2 terlihat oleh Administrator.
Hasilnya menunjukkan bahwa Anda dapat menggunakan enumerasi berbasis akses Windows untuk menyembunyikan atau menampilkan folder pada share yang telah dipasang berdasarkan izin pengguna.