본문 바로가기

Computer Engineering/WIN2008

WIN2008#1 - 퍼미션 조합


--------------------Shared-Per--------------|
|       ======== NTFS-Per ==================   | 
|       |                                                    |   |
|       |                                                    |    |
|       |                                                    |    |
|       | ====================================   |
---------------------------------------------|

그 동안 기본 공유가 되어있는 폴더를 보았다. 저장소 및 공유 관리를 할때 명령어를 이용해서 확인을 할 수 있다.

일단 실행창에서 \\s1  의 의미

s1 이라는 컴퓨터의 공유폴더를 확인할 수 있다.

이것을 cmd 에서 하려면 어떻게 하면 될까? 똑같이 하면 나오지 않는다. 명령어를 사용해 주어야 한다. 바로 > net view \\S1 이렇게 해주어야 확인을 할 수 있다.

알려준 이유? 어떤 컴퓨터의 공유 폴더의 목록이 필요할 경우. > clip 이라는 명령어를 이용해서 복사를 하는 것이다. > net view \\S1 | clip 이렇게 하면 해당 목록이 복사된다.

> net share 라는 명령어를 치면 cmd 창에서 현재 공유되어 있는 전체 폴더를 확인 할 수 있다.

리눅스상에서 .abc 하면 폴더이름이 보이지가 않는다. 윈서버에서는 abc$ 라고 표시하면 숨김 속성을 부여해 주는 것이다.

공유이름과 로컬 폴더의 이름은 별개이다. 다르게 해도 무방하다.
>net share Redbean(팥)=C:\Bean(콩)
(원래는 콩이라는 폴더이지만 공유이름은 팥이라고 만드는 것이다.)

삭제시에는
> net share Redbean /delete

>net share IBM=C:\MS
라고 IBM 이라는 공유폴더를 만들면 퍼미션은 어떻게 되어 있을까?
권한을 우리가 건든적이 없다. 그래서 Everyone 이 기본이다.
하지만 Everyone 을 사용하면 안된다. 그 이유는? Everyone 이라는 계정안에는 인증받은 사용자에 anomynous 가 들어와서 아무나 계정을 건들 수 있다는 것이기 때문에 문제가 생기는 것이다. authentication user 를 사용해야 이런 문제를 막을 수 있다.

3-31 Offline File Configuration

공유폴더에 있는 네트워크 파일을 오프라인에서 사용할 수 있게 만드는 것이다.

==글로벌 그룹의 특징==
? 가입 그리고 퍼미션
가입은 현재 도메인에 있는 사용자만
퍼미션은 모든 도메인에서

AGDLP? 기본그룹화 전략?

3-40
NTFS 퍼미션 조합 : 2개 중 가장 제한적인 퍼미션이 적용이 된다. 어떤 공유 폴더가 있을 때에 NTFS 에서 모든 권한을 다 빼고 적용이 되는 것이다. shared 퍼미션에 비해 NTFS 가 제한적인 것이다. 그렇기 때문에 가장 제한적이 라는 표현을 사용한 것이다. 공유 퍼미션에서는 어떤 것을 부여하는 역할이고 NTFS 는 모든 것을 준 다음에 제거하는 형식이다.

3-42
모든 권한을 주면 소유권을 갖고 올 수 있고, 소유권을 갖고 올 수 있다는 것은 퍼미션을 바꿀 수 있다는 것이기 때문에 모든 권한을 주면 안된다.

3-39 마지막 문제

'Computer Engineering > WIN2008' 카테고리의 다른 글

WIN2008#1 - 그룹 정책 + 로그온 스크립트  (0) 2011.08.24
WIN2008#1 - 그룹 정책  (0) 2011.08.23
WIN2008#1 - 방학 후 다시 [그룹]  (0) 2011.08.16
WIN2008#1 - 프로필  (0) 2011.08.10
WIN2008#1 - Client 가입  (0) 2011.08.09