Grup ve Politikayla Erişimi Daraltma
Kurulumla gelen varsayılan politika tüm cihazların birbirine erişmesine izin verir — başlangıç için pratiktir, üretim için değildir. Hedef: en az yetki — herkes yalnız işi için gereken sunuculara erişsin.
Örnek senaryo: muhasebe ekibi yalnız muhasebe sunucusuna, BT ekibi her yere erişebilsin.
1. Grupları oluşturun
Panelde Gruplar → Yeni Grup:
| Grup | Üyeler |
|---|---|
muhasebe-pc |
Muhasebe ekibinin bilgisayarları |
muhasebe-sunucu |
Muhasebe/ERP sunucusu |
bt |
BT ekibinin bilgisayarları |
Cihazları grup diyaloğunda seçebilir ya da sonradan cihaz detayından
ekleyebilirsiniz. All grubu sistem tarafından yönetilir, düzenlenemez.
2. Politikaları tanımlayın
Erişim Politikaları → Politika Ekle:
Politika 1 — Muhasebe erişimi
- Kaynak:
muhasebe-pc→ Hedef:muhasebe-sunucu - Protokol:
TCP, Portlar: uygulamanızın portları (ör.1433, 3389)
Politika 2 — BT tam erişim
- Kaynak:
bt→ Hedef:All - Protokol:
ALL
3. Varsayılan politikayı kapatın
Erişim Politikaları listesinde Default politikasının anahtarını
kapatın (silmek yerine kapatmak, geri dönüşü kolaylaştırır).
Önce yeni politikaları doğrulayın
Varsayılanı kapatmadan önce yeni politikaların yerinde olduğundan emin olun; yoksa erişimi olmayan herkes o anda kopar. Sıralama: gruplar → yeni politikalar → test → varsayılanı kapat.
4. Test edin
- Muhasebe PC'sinden sunucuya uygulama portundan bağlanın → çalışmalı.
- Muhasebe PC'sinden BT'nin bir makinesine
ping→ düşmeli.
Politika değişiklikleri tüm cihazlara anında dağıtılır; istemcilerde bir şey yapmak gerekmez.
İnce ayar
- Çift yönlü mü? Kural, kaynaktan hedefe bağlantı başlatmayı kısıtlar; cevap trafiği otomatik izinlidir.
- Cihaz koşulu ekleyin: Politikaya cihaz koşulları bağlayarak "yalnız güncel istemcisi olan cihazlar erişsin" diyebilirsiniz.
- Denetim: Kim neyi değiştirdi? Günlükler sayfası politika değişikliklerini kişi ve zaman bilgisiyle tutar.