Ben makalemin konusuna örnek olarak şöyle bir yapı kurguluyorum. Türkiye Genelinde 14 Farklı Lokasyon da Hizmet veren Hastaneler grubunun bulunduğu her Lokasyondaki Print Serverların üzerindeki “Print Spooler” servisini Bölge hastanelerindeki IT Personellerine yönetebilme yetkisi vermek istiyorum.
Bu örnek sadece benim verdiğim ve gerçek hayatta faaliyete aldığım bir örnek. Siz kendi yapınızda oluşabilecek ihtiyaçlara göre aksiyon alabilir çözüm üretebilirsiniz. Örneğin çok lokasyonlu Mağazacılık Sektöründe çalışıyorsunuzdur. Mağazalarınızdaki Sunucuların üzerinde çalışan Kasa veya Retail uygulamasına ait servisler vardır ve Start Stop, Restart olması gerekiyordur. Böyle durumlar da bu şekilde çözüm üretebilirsiniz.
Ben makalemize örnek olacak işlemleri “SubInAcl Tool” aracılığıyla gerçekleştireceğim.
İlgili Download linki : https://www.microsoft.com/en-us/download/details.aspx?id=23510
Kurulumu oldukça basit Next, next finish şeklinde olduğu için kurulum aşamasına girmiyorum.
Mevcut Yapım Aşağıdaki gibi.
Bu örnek sadece benim verdiğim ve gerçek hayatta faaliyete aldığım bir örnek. Siz kendi yapınızda oluşabilecek ihtiyaçlara göre aksiyon alabilir çözüm üretebilirsiniz. Örneğin çok lokasyonlu Mağazacılık Sektöründe çalışıyorsunuzdur. Mağazalarınızdaki Sunucuların üzerinde çalışan Kasa veya Retail uygulamasına ait servisler vardır ve Start Stop, Restart olması gerekiyordur. Böyle durumlar da bu şekilde çözüm üretebilirsiniz.
Ben makalemize örnek olacak işlemleri “SubInAcl Tool” aracılığıyla gerçekleştireceğim.
İlgili Download linki : https://www.microsoft.com/en-us/download/details.aspx?id=23510
Kurulumu oldukça basit Next, next finish şeklinde olduğu için kurulum aşamasına girmiyorum.
Mevcut Yapım Aşağıdaki gibi.
Ozgur Senerdogan kullanıcısına Antalya Bölgesindeki Print Serverlar üzerindeki Print Spooler Servislerini yönetme yetkisi vereceğiz. Kullanıcının bunun dışında bir yetkisi olmayacak.
Windows 8.1 istemci bir makineye Domain Admin yetkisine sahip bir kullanıcıyla oturum açıyorum. SubinAcl Toolunu kurarak çalıştırıyorum.
CMD komut satırına geçerek > programın kurulu olduğu C:\Program Files (x86) dizinine kadar geçiyorum. Sonrasındaki komut aşağıdaki gibidir.
Windows 8.1 istemci bir makineye Domain Admin yetkisine sahip bir kullanıcıyla oturum açıyorum. SubinAcl Toolunu kurarak çalıştırıyorum.
CMD komut satırına geçerek > programın kurulu olduğu C:\Program Files (x86) dizinine kadar geçiyorum. Sonrasındaki komut aşağıdaki gibidir.
Bu komut ile birlikte programın kurulu olduğu bilgisayar veya sunucu üzerinde ilgili kullanıcıya Print Spooler serivisine müdahale edebilme yetkisi verdik. Amacımız sunucular üzerindeki servisler için yetki vermek. Bunun için kullanacağımız komut aşağıdaki gibi olmalıdır.
Yetkilendirme yaparken baz alacağımız örnek harf parametre karşılığı listeyi aşağıda paylaşıyorum.
Şimdi gelelim testimize.
Ozgur.senerdogan kullanıcısı ile her iki sunucu da oturum açarak ilgili servisi Stop – Start etmeyi deniyorum.
Şimdide deneme amaçlı 1 sunucu da Domainimizdeki Hasan.dimdik kullanıcısına Windows Time Servisini Restart etme yetkisi verelim.
Servis ismini yazarken ServiceName alanını baz almalıyız.
Yaptığımız örneklerden sonra yazımın başlarında da belirttiğim gibi kendi yönettiğiniz yapı genelinde benzer ihtiyaçlar olması halinde ilgili tool aracılığıyla bu işlemleri gerçekleştirebilirsiniz.
Peki aklınıza şöyle bir soru gelebilir. Biz Group Policy aracılığıyla bu işlemi yapamıyor muyuz? Pek tabii ki yapabiliyoruz. Fakat çok fazla grup Policy objeniz varsa SYSVOL klasörüm çabuk şişmesin diyebilirsiniz. Veya farklı bir açıdan bakacak olursak Group Policy tarafındaki “System Services” kısmından sadece Windows tabanlı servisleri yönetebiliyor yetki verebiliyoruz. Örneğimi açıklarken Mağazacılık uygulamalarından vb. örnek vermiştim bu tarz 3.parti uygulamaların çalıştırdığı Servisler Group Policy deki Services alanında gözükmeyeceği için bu tarz bir Tool aracılığıyla rahatlıkla bu yetki verme işlemini tamamlayabilirsiniz.
Yazımı faydalı olması dileği ile başka yazımda görüşmek üzere sonlandırıyorum J
Hiç yorum yok:
Yorum Gönder