
Pastikan untuk memeriksa artikel sebelumnya di seri Geek School ini di Windows 7:
- Memperkenalkan Sekolah Geek Bagaimana-Ke
- Peningkatan dan Migrasi
- Mengkonfigurasi Perangkat
- Mengelola Disk
- Mengelola Aplikasi
- Mengelola Internet Explorer
- IP Addressing Fundamentals
- Jaringan
- Jaringan Nirkabel
- Windows Firewall
- Administrasi Jarak Jauh
- Akses Jarak Jauh
- Pemantauan, Kinerja dan Menjaga Windows Hingga Tanggal
Dan nantikan terus sisa serial ini sepanjang minggu ini.
Virtualisasi Folder
Windows 7 memperkenalkan gagasan pustaka yang memungkinkan Anda memiliki lokasi terpusat tempat Anda dapat melihat sumber daya yang berada di tempat lain di komputer Anda. Lebih khusus lagi, fitur perpustakaan memungkinkan Anda untuk menambahkan folder dari mana saja di komputer Anda ke salah satu dari empat pustaka, Dokumen, Musik, Video, dan Gambar default, yang mudah diakses dari panel navigasi Windows Explorer.

- Saat Anda menambahkan folder ke pustaka, folder itu sendiri tidak bergerak, melainkan tautan dibuat ke lokasi folder.
- Untuk menambahkan berbagi jaringan ke pustaka Anda, itu harus tersedia luring, meskipun Anda juga dapat menggunakan karya sekitar menggunakan tautan simbolis.
Untuk menambahkan folder ke perpustakaan, cukup masuk ke perpustakaan dan klik tautan lokasi.




Pengenal Keamanan
Sistem Operasi Windows menggunakan SID untuk mewakili semua prinsip keamanan. SID hanya string panjang karakter alfanumerik yang merepresentasikan mesin, pengguna, dan grup. SID ditambahkan ke ACL (Access Control Lists) setiap kali Anda memberikan izin pengguna atau grup ke file atau folder. Di belakang layar, SID disimpan dengan cara yang sama semua objek data lainnya: dalam biner. Namun, ketika Anda melihat SID di Windows, itu akan ditampilkan menggunakan sintaks yang lebih mudah dibaca. Ini tidak sering bahwa Anda akan melihat bentuk SID di Windows; skenario yang paling umum adalah ketika Anda memberi seseorang izin ke sumber daya, lalu menghapus akun penggunanya. SID akan muncul di ACL. Jadi mari kita lihat format khas di mana Anda akan melihat SID di Windows.

- Awalan ‘S’
- Nomor revisi struktur
- Nilai otoritas pengidentifikasi 48-bit
- Sejumlah variabel nilai sub-otoritas atau pengenal relatif (RID) 32-bit
Dengan menggunakan SID saya pada gambar di bawah ini, kami akan memecah bagian yang berbeda untuk mendapatkan pemahaman yang lebih baik.

The SID Structure:
‘S’ – The first component of a SID is always an ‘S’. This is prefixed to all SIDs and is there to inform Windows that what follows is a SID. ’1′ – The second component of a SID is the revision number of the SID specification. If the SID specification was to change it would provide backwards compatibility. As of Windows 7 and Server 2008 R2, the SID specification is still in the first revision. ’5′ – The third section of a SID is called the Identifier Authority. This defines in what scope the SID was generated. Possible values for this sections of the SID can be:
- 0 – Null Authority
- 1 – World Authority
- 2 – Local Authority
- 3 – Creator Authority
- 4 – Non-unique Authority
- 5 – NT Authority
’21′ – The fourth component is sub-authority 1. The value ’21′ is used in the fourth field to specify that the sub-authorities that follow identify the Local Machine or the Domain. ’1206375286-251249764-2214032401′ – These are called sub-authority 2,3 and 4 respectively. In our example this is used to identify the local machine, but could also be the the identifier for a Domain. ’1000′ – Sub-authority 5 is the last component in our SID and is called the RID (Relative Identifier). The RID is relative to each security principle: please note that any user defined objects, the ones that are not shipped by Microsoft, will have a RID of 1000 or greater.
Prinsip Keamanan
Prinsip keamanan adalah segala sesuatu yang memiliki SID yang melekat padanya. Ini bisa pengguna, komputer dan bahkan kelompok. Prinsip keamanan dapat bersifat lokal atau berada dalam konteks domain. Anda mengelola prinsip keamanan lokal melalui snap-in Pengguna Lokal dan Grup, di bawah manajemen komputer. Untuk sampai ke sana, klik kanan pada shortcut komputer di start menu dan pilih manage.




Izin Berbagi dan Izin NTFS
Di Windows ada dua jenis izin file dan folder. Pertama, ada Izin Berbagi. Kedua, ada Izin NTFS, yang juga disebut Izin Keamanan. Mengamankan folder bersama biasanya dilakukan dengan kombinasi Izin Share dan NTFS. Karena ini adalah kasusnya, penting untuk diingat bahwa izin yang paling ketat selalu berlaku. Misalnya, jika izin pembagian memberikan izin baca prinsip keamanan Semua Orang, tetapi izin NTFS memungkinkan pengguna untuk membuat perubahan ke file, izin berbagi akan didahulukan, dan pengguna tidak akan diizinkan untuk melakukan perubahan. Ketika Anda mengatur izin, LSASS (Local Security Authority) mengontrol akses ke sumber daya. Saat Anda masuk, Anda diberi token akses dengan SID Anda di atasnya. Ketika Anda pergi untuk mengakses sumber daya, LSASS membandingkan SID yang Anda tambahkan ke ACL (Daftar Kontrol Akses). Jika SID ada di ACL, itu menentukan apakah mengizinkan atau menolak akses. Apa pun izin yang Anda gunakan, ada perbedaan, jadi mari kita lihat untuk mendapatkan pemahaman yang lebih baik tentang kapan kita harus menggunakan apa.
Bagikan Izin:
- Hanya berlaku untuk pengguna yang mengakses sumber daya melalui jaringan. Mereka tidak berlaku jika Anda masuk secara lokal, misalnya melalui layanan terminal.
- Ini berlaku untuk semua file dan folder di sumber yang dipakai bersama. Jika Anda ingin memberikan skema pembatasan yang lebih terperinci, Anda harus menggunakan Izin NTFS sebagai tambahan untuk izin bersama
- Jika Anda memiliki volume berformat FAT atau FAT32, ini akan menjadi satu-satunya bentuk pembatasan yang tersedia bagi Anda, karena NTFS Permissions tidak tersedia pada sistem file tersebut.
Izin NTFS:
- Satu-satunya pembatasan pada Izin NTFS adalah bahwa mereka hanya dapat diatur pada volume yang diformat ke sistem file NTFS
- Ingat bahwa Izin NTFS bersifat kumulatif.Itu berarti bahwa izin efektif pengguna adalah hasil dari menggabungkan izin yang ditetapkan pengguna dan izin dari setiap grup yang dimiliki pengguna.
Izin Bagikan Baru
Windows 7 membeli bersama teknik berbagi "mudah" baru. Pilihannya berubah dari Baca, Ubah dan Kontrol Penuh untuk Baca dan Baca / Tulis. Ide ini adalah bagian dari mentalitas seluruh Kelompok dan membuatnya mudah berbagi folder untuk orang yang tidak melek komputer. Ini dilakukan melalui menu konteks dan berbagi dengan homegroup Anda dengan mudah.


- Read permission is the “look, don’t touch” option. Recipients can open, but not modify or delete a file.
- Read/Write is the “do anything” option. Recipients can open, modify, or delete a file.
Izin Sekolah Tua
Dialog berbagi yang lama memiliki lebih banyak opsi, seperti opsi untuk berbagi folder dengan alias yang berbeda. Ini memungkinkan kami untuk membatasi jumlah koneksi simultan serta mengkonfigurasi caching. Tak satu pun dari fungsi ini hilang di Windows 7, melainkan disembunyikan di bawah opsi yang disebut "Berbagi Tingkat Lanjut". Jika Anda mengklik kanan pada folder dan pergi ke propertinya Anda dapat menemukan pengaturan "Berbagi Lanjutan" ini di bawah tab berbagi.



- Baca baca izin memungkinkan Anda untuk melihat dan membuka file dan subdirektori serta mengeksekusi aplikasi. Namun itu tidak memungkinkan perubahan apa pun dilakukan.
- Memodifikasi izin memungkinkan Anda melakukan apa pun itu Baca baca izin memungkinkan, dan itu juga menambah kemampuan untuk menambahkan file dan subdirektori, menghapus subfolder dan mengubah data dalam file.
- Kontrol penuh adalah "melakukan apa saja" dari izin klasik, karena memungkinkan Anda untuk melakukan dan semua izin sebelumnya. Selain itu, ia memberi Anda Izin NTFS yang berubah mutakhir, tetapi ini hanya berlaku pada Folder NTFS
Izin NTFS
Izin NTFS memungkinkan kontrol yang sangat terperinci atas file dan folder Anda. Dengan demikian, jumlah perincian bisa menjadi hal yang menakutkan bagi pendatang baru. Anda juga dapat mengatur izin NTFS pada basis per file serta basis per folder. Untuk mengatur Izin NTFS pada file, Anda harus mengklik kanan dan pergi ke properti file, lalu pergi ke tab keamanan.


- Full Control allows you to read, write, modify, execute, change attributes, permissions, and take ownership of the file.
- Modify allows you to read, write, modify, execute, and change the file’s attributes.
- Read & Execute will allow you to display the file’s data, attributes, owner, and permissions, and run the file if it’s a program.
- Read will allow you to open the file, view its attributes, owner, and permissions.
- Write will allow you to write data to the file, append to the file, and read or change its attributes.
Izin NTFS untuk folder memiliki opsi yang sedikit berbeda, jadi mari kita lihat mereka.

- Full Control will allow you to read, write, modify, and execute files in the folder, change attributes, permissions, and take ownership of the folder or files within.
- Modify will allow you to read, write, modify, and execute files in the folder, and change attributes of the folder or files within.
- Read & Execute will allow you to display the folder’s contents and display the data, attributes, owner, and permissions for files within the folder, and run files within the folder.
- List Folder Contents will allow you to display the folder’s contents and display the data, attributes, owner, and permissions for files within the folder, and run files within the folder
- Read will allow you to display the file’s data, attributes, owner, and permissions.
- Write will allow you to write data to the file, append to the file, and read or change its attributes.
Ringkasan
Singkatnya, nama pengguna dan grup adalah representasi dari string alfanumerik yang disebut SID (Pengenal Keamanan). Berbagi dan Izin NTFS terkait dengan SID ini. Izin Berbagi diperiksa oleh LSSAS hanya ketika diakses melalui jaringan, sementara Izin NTFS digabungkan dengan Izin Berbagi untuk memungkinkan tingkat keamanan yang lebih terperinci untuk sumber daya yang diakses melalui jaringan maupun lokal.
Mengakses Sumber Daya Bersama
Jadi sekarang kita telah belajar tentang dua metode yang dapat kita gunakan untuk berbagi konten di PC kita, bagaimana Anda benar-benar pergi tentang mengaksesnya melalui jaringan? Ini sangat sederhana. Cukup ketik yang berikut ini ke bilah navigasi.
\computernamesharename
Catatan: Tentunya Anda perlu mengganti nama pengguna untuk nama PC yang menghosting share dan sharename untuk nama share.




- Kami menggunakan penggunaan bersih perintah untuk memetakan drive.
- Kami menggunakan * untuk menunjukkan bahwa kami ingin menggunakan huruf drive yang tersedia berikutnya.
- Akhirnya kami tentukan bagiannya kami ingin memetakan drive ke. Perhatikan bahwa kami menggunakan tanda kutip karena jalur UNC berisi spasi.

Enkripsi File Menggunakan Sistem File Enkripsi
Windows menyertakan kemampuan untuk mengenkripsi file pada volume NTFS. Ini berarti hanya Anda yang dapat mendekripsi file dan melihatnya. Untuk mengenkripsi file, cukup klik kanan pada itu dan pilih properti dari menu konteks.






Pekerjaan rumah
- Pelajari tentang perizinan izin dan izin efektif.
- Baca dokumen Microsoft ini.
- Pelajari mengapa Anda ingin menggunakan BranchCache.
- Pelajari cara berbagi printer dan mengapa Anda menginginkannya.