درس ۳ از ۱۲

فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه

هدف این درس این است که فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه برایت فقط یک عنوان تئوری نباشد؛ مفهوم را کوتاه و روشن می‌فهمیم، بعد با Settings، Task Manager، Event Viewer و Device Manager سراغ وضعیت واقعی می‌رویم و در پایان روش بررسی یک مشکل مرتبط را تمرین می‌کنیم در این درس موضوع را از دید یک Windows Client سازمانی بررسی می‌کنیم؛ یعنی علاوه بر خود سیستم‌عامل، Driver، Update، User، Network، Policy و Serviceهای وابسته را هم در نظر می‌گیریم؛ هدف این است که بتوانی نشانه را به لایه درست نسبت بدهی، از ابزار مناسب برای جمع‌آوری شواهد استفاده کنی و بعد از هر تغییر نتیجه را از دید کاربر تأیید کنی

این درس برای مطالعه کامل نوشته شده است

با حوصله بخوان، مثال‌ها را تحلیل کن و تمرین‌ها را انجام بده؛ هدف حفظ کردن تعریف‌ها نیست

NTFS فایل‌سیستم رایج Windows سازمانی است

NTFS فایل‌سیستم رایج Windows است و مجوز، Auditing و قابلیت‌های سازمانی را پشتیبانی می‌کند؛ Permission روی File/Folder با Share Permission ترکیب می‌شود مالکیت فایل با مجوز دسترسی یکی نیست نکته‌ای که هنگام پشتیبانی نباید از آن عبور کنی این است که در آماده‌سازی یک Client سازمانی، نصب سیستم‌عامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاست‌های امنیتی، نرم‌افزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویس‌های اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستم‌عامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را می‌دهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی برای کامل شدن تصویر این موضوع، در این درس موضوع را از دید یک Windows Client سازمانی بررسی می‌کنیم؛ یعنی علاوه بر خود سیستم‌عامل، Driver، Update، User، Network، Policy و Serviceهای وابسته را هم در نظر می‌گیریم؛ هدف این است که بتوانی نشانه را به لایه درست نسبت بدهی، از ابزار مناسب برای جمع‌آوری شواهد استفاده کنی و بعد از هر تغییر نتیجه را از دید کاربر تأیید کنی

Read و Write و Modify سطح‌های متفاوت دسترسی هستند

Read برای دیدن محتواست، Write اجازه ایجاد یا نوشتن را می‌دهد و Modify معمولاً علاوه بر خواندن و نوشتن امکان تغییر و حذف را هم دارد؛ هنگام دادن دسترسی باید دقیقاً نیاز کاربر را مشخص کنی اگر بخواهی این بخش را از حالت تعریف به مهارت عملی تبدیل کنی، در آماده‌سازی یک Client سازمانی، نصب سیستم‌عامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاست‌های امنیتی، نرم‌افزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویس‌های اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستم‌عامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را می‌دهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی برای کامل شدن تصویر این موضوع، در این درس موضوع را از دید یک Windows Client سازمانی بررسی می‌کنیم؛ یعنی علاوه بر خود سیستم‌عامل، Driver، Update، User، Network، Policy و Serviceهای وابسته را هم در نظر می‌گیریم؛ هدف این است که بتوانی نشانه را به لایه درست نسبت بدهی، از ابزار مناسب برای جمع‌آوری شواهد استفاده کنی و بعد از هر تغییر نتیجه را از دید کاربر تأیید کنی

مالکیت فایل با مجوز دسترسی یکسان نیست

مالکیت فایل با مجوز دسترسی یکسان نیست مالکیت فایل مشخص می‌کند چه حسابی مسئول شیء است و می‌تواند در بعضی شرایط مجوزها را تغییر دهد؛ Permission مشخص می‌کند چه کاری روی فایل یا پوشه مجاز است؛ این دو مفهوم را یکی ندان در یک شبکه یا سیستم واقعی، این موضوع زمانی روشن می‌شود که در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستم‌عامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را می‌دهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، در آماده‌سازی یک Client سازمانی، نصب سیستم‌عامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاست‌های امنیتی، نرم‌افزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویس‌های اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد برای کامل شدن تصویر این موضوع، در این درس موضوع را از دید یک Windows Client سازمانی بررسی می‌کنیم؛ یعنی علاوه بر خود سیستم‌عامل، Driver، Update، User، Network، Policy و Serviceهای وابسته را هم در نظر می‌گیریم؛ هدف این است که بتوانی نشانه را به لایه درست نسبت بدهی، از ابزار مناسب برای جمع‌آوری شواهد استفاده کنی و بعد از هر تغییر نتیجه را از دید کاربر تأیید کنی

مسیر محلی و UNC شبکه تفاوت دارند

مسیر محلی مثل C:\Data روی همان رایانه است؛ مسیر UNC مثل \\Server\Share به منبع اشتراکی شبکه اشاره می‌کند؛ اگر مسیر محلی باز می‌شود ولی UNC نه، شبکه، نام سرور، Share و Permission وارد بررسی می‌شوند برای اینکه این مفهوم در محیط واقعی قابل استفاده شود، در آماده‌سازی یک Client سازمانی، نصب سیستم‌عامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاست‌های امنیتی، نرم‌افزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویس‌های اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستم‌عامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را می‌دهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی برای کامل شدن تصویر این موضوع، در این درس موضوع را از دید یک Windows Client سازمانی بررسی می‌کنیم؛ یعنی علاوه بر خود سیستم‌عامل، Driver، Update، User، Network، Policy و Serviceهای وابسته را هم در نظر می‌گیریم؛ هدف این است که بتوانی نشانه را به لایه درست نسبت بدهی، از ابزار مناسب برای جمع‌آوری شواهد استفاده کنی و بعد از هر تغییر نتیجه را از دید کاربر تأیید کنی

حذف یا جابه‌جایی فایل سازمانی بدون بررسی خطرناک است

فایل سازمانی ممکن است توسط نرم‌افزار، کاربر دیگر، Backup یا فرایند خودکار استفاده شود؛ قبل از حذف یا جابه‌جایی مسئول داده، کاربرد فایل، Backup و اثر تغییر را مشخص کن برای عیب‌یابی درست، این بخش را فقط به‌عنوان یک اصطلاح حفظ نکن و توجه داشته باش که در Windows بهتر است مشکل را بین چهار لایه جدا کنی: Hardware و Driver، تنظیمات سیستم‌عامل، User Profile و Account، و Service یا Application؛ Event Viewer، Device Manager، Windows Update، Network Settings و ابزارهای Recovery هر کدام بخشی از شواهد را می‌دهند و باید بر اساس نشانه استفاده شوند نه به شکل تصادفی در کار روزمره بهتر است این موضوع را این‌طور بررسی کنی: در آماده‌سازی یک Client سازمانی، نصب سیستم‌عامل پایان کار نیست؛ Driverهای معتبر، Updateها، نام سیستم، Time، Network، سیاست‌های امنیتی، نرم‌افزارهای موردنیاز و عضویت در مدیریت مرکزی باید بررسی شوند؛ تحویل زمانی کامل است که کاربر بتواند سرویس‌های اصلی خود را استفاده کند و مشخصات سیستم در مستندات ثبت شده باشد برای کامل شدن تصویر این موضوع، در این درس موضوع را از دید یک Windows Client سازمانی بررسی می‌کنیم؛ یعنی علاوه بر خود سیستم‌عامل، Driver، Update، User، Network، Policy و Serviceهای وابسته را هم در نظر می‌گیریم؛ هدف این است که بتوانی نشانه را به لایه درست نسبت بدهی، از ابزار مناسب برای جمع‌آوری شواهد استفاده کنی و بعد از هر تغییر نتیجه را از دید کاربر تأیید کنی

مثال محیط واقعی

فرض کن در Windows کاربر مشکلی گزارش شده و احتمال می‌دهی به فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه مربوط باشد. قبل از تغییر، وضعیت فعلی را با Settings، Task Manager، Event Viewer و Device Manager بررسی می‌کنی و نتیجه را با یک حالت سالم یا مستند معتبر مقایسه می‌کنی. اگر شواهد فرضیه را تأیید کردند، فقط همان بخش مرتبط را تغییر می‌دهی و بعد همان تست را دوباره اجرا می‌کنی تا مطمئن شوی مشکل واقعاً برطرف شده است

اشتباهات رایج

این اشتباه‌ها را تکرار نکن

  • تغییر دادن تنظیمات مرتبط با فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه قبل از اینکه مطمئن شوی مشکل واقعاً به همین بخش مربوط است
  • نتیجه‌گیری درباره فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه فقط از روی یک نشانه و بدون انجام تست نهایی
تمرین عملی

حالا خودت انجام بده

  1. در یک نمونه آزمایشی مرتبط با فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه، فقط وضعیت فعلی را مشاهده کن و سه نکته‌ای را که برای تشخیص حالت سالم مهم‌اند یادداشت کن
  2. با Settings، Task Manager، Event Viewer و Device Manager وضعیت مرتبط با فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه را بدون تغییر بررسی کن، سه داده واقعی جمع کن و توضیح بده هرکدام چه چیزی به تو می‌گویند
  3. یک خطای فرضی مرتبط با فایل‌سیستم NTFS، مسیرها و مجوزهای اولیه بنویس و مشخص کن اولین تست کم‌خطر تو چیست و چه نتیجه‌ای فرضیه‌ات را رد می‌کند

نکته‌هایی که باید با خودت ببری

  • NTFS فایل‌سیستم رایج Windows سازمانی است
  • Read و Write و Modify سطح‌های متفاوت دسترسی هستند
  • مالکیت فایل با مجوز دسترسی یکسان نیست
  • مسیر محلی و UNC شبکه تفاوت دارند
  • حذف یا جابه‌جایی فایل سازمانی بدون بررسی خطرناک است
  • قبل از حذف Profile، Driver یا تغییر گسترده تنظیمات، راه برگشت داشته باش
خودسنجی

قبل از رفتن به درس بعد، جواب را برای خودت توضیح بده

این نکته را با یک مثال توضیح بده: NTFS فایل‌سیستم رایج Windows سازمانی است. بعد بگو در عمل چطور آن را بررسی می‌کنی.

NTFS فایل‌سیستم رایج Windows است و مجوز، Auditing و قابلیت‌های سازمانی را پشتیبانی می‌کند؛ Permission روی File/Folder با Share Permission ترکیب می‌شود

این نکته را با یک مثال توضیح بده: Read و Write و Modify سطح‌های متفاوت دسترسی هستند. بعد بگو در عمل چطور آن را بررسی می‌کنی.

Read برای دیدن محتواست، Write اجازه ایجاد یا نوشتن را می‌دهد و Modify معمولاً علاوه بر خواندن و نوشتن امکان تغییر و حذف را هم دارد؛ هنگام دادن دسترسی باید دقیقاً نیاز کاربر را مشخص کنی

این نکته را با یک مثال توضیح بده: مالکیت فایل با مجوز دسترسی یکسان نیست. بعد بگو در عمل چطور آن را بررسی می‌کنی.

مالکیت فایل مشخص می‌کند چه حسابی مسئول شیء است و می‌تواند در بعضی شرایط مجوزها را تغییر دهد؛ Permission مشخص می‌کند چه کاری روی فایل یا پوشه مجاز است. این دو مفهوم را یکی ندان

مطالعه درس همیشه عمومی است

برای ذخیره پیشرفت، دوره را رسمی شروع کن

با ثبت‌نام، تکمیل درس‌ها و نمره آزمون روی حساب ذخیره می‌شود

ثبت‌نام و شروع رسمی