Ana içeriğe geç

Grup ve Politikayla Erişimi Daraltma

Kurulumla gelen varsayılan politika tüm cihazların birbirine erişmesine izin verir — başlangıç için pratiktir, üretim için değildir. Hedef: en az yetki — herkes yalnız işi için gereken sunuculara erişsin.

Örnek senaryo: muhasebe ekibi yalnız muhasebe sunucusuna, BT ekibi her yere erişebilsin.

1. Grupları oluşturun

Panelde Gruplar → Yeni Grup:

Grup Üyeler
muhasebe-pc Muhasebe ekibinin bilgisayarları
muhasebe-sunucu Muhasebe/ERP sunucusu
bt BT ekibinin bilgisayarları

Cihazları grup diyaloğunda seçebilir ya da sonradan cihaz detayından ekleyebilirsiniz. All grubu sistem tarafından yönetilir, düzenlenemez.

2. Politikaları tanımlayın

Erişim Politikaları → Politika Ekle:

Politika 1 — Muhasebe erişimi

  • Kaynak: muhasebe-pc → Hedef: muhasebe-sunucu
  • Protokol: TCP, Portlar: uygulamanızın portları (ör. 1433, 3389)

Politika 2 — BT tam erişim

  • Kaynak: bt → Hedef: All
  • Protokol: ALL

3. Varsayılan politikayı kapatın

Erişim Politikaları listesinde Default politikasının anahtarını kapatın (silmek yerine kapatmak, geri dönüşü kolaylaştırır).

Önce yeni politikaları doğrulayın

Varsayılanı kapatmadan önce yeni politikaların yerinde olduğundan emin olun; yoksa erişimi olmayan herkes o anda kopar. Sıralama: gruplar → yeni politikalar → test → varsayılanı kapat.

4. Test edin

  • Muhasebe PC'sinden sunucuya uygulama portundan bağlanın → çalışmalı.
  • Muhasebe PC'sinden BT'nin bir makinesine pingdüşmeli.

Politika değişiklikleri tüm cihazlara anında dağıtılır; istemcilerde bir şey yapmak gerekmez.

İnce ayar

  • Çift yönlü mü? Kural, kaynaktan hedefe bağlantı başlatmayı kısıtlar; cevap trafiği otomatik izinlidir.
  • Cihaz koşulu ekleyin: Politikaya cihaz koşulları bağlayarak "yalnız güncel istemcisi olan cihazlar erişsin" diyebilirsiniz.
  • Denetim: Kim neyi değiştirdi? Günlükler sayfası politika değişikliklerini kişi ve zaman bilgisiyle tutar.