Opdrachtkaart 6: Centrale data-opslag


Home folders

🎯
  • De leerlingen kunnen uitleggen wat een home folder is en waarom die in een servergestuurd netwerk centraal wordt beheerd.
  • De leerlingen kunnen het verschil toelichten tussen share-machtigingen en NTFS-machtigingen, en aangeven waarom beide gecombineerd worden.
  • De leerlingen kunnen op een Domain Controller een gedeelde hoofdmap voor home folders correct aanmaken en publiceren met een verborgen share-naam.
  • De leerlingen kunnen NTFS-rechten op de hoofdmap zo instellen dat gebruikers enkel hun eigen map kunnen aanmaken en gebruiken.
  • De leerlingen kunnen in Active Directory voor meerdere gebruikers tegelijk een home folder koppelen met schijfletter H: via een UNC-pad met de variabele %username%.
  • De leerlingen kunnen de werking van de gekoppelde home folder op een client testen en onderbouwen wat wel en niet toegankelijk is voor andere gebruikers.

Theorie

1. Herhaling Voorkennis

Je weet al dat een servergestuurd netwerk gebruikmaakt van een centrale server om bronnen te beheren. In de vorige lessen heb je een Active Directory (AD) opgezet en Organizational Units (OU) aangemaakt. Je hebt ook geleerd hoe je gebruikersaccounts aanmaakt die kunnen inloggen op het domein.

2. Wat is een Home Folder?

Een home folder is een persoonlijke map op een centrale server. Deze map wordt automatisch als een netwerkschijf gekoppeld wanneer een gebruiker inlogt. Hierdoor kan een gebruiker op elke computer in het IT-lab bij zijn eigen bestanden.

3. Share- vs. NTFS-machtigingen

Om data veilig op te slaan, combineren we twee soorten toegangsrechten.

Share-machtigingen

Dit zijn de rechten op de "deur" naar de map via het netwerk. Meestal zetten we de share-rechten voor de hoofdmap op 'Everyone: Full Control'. De echte beveiliging regelen we daarna met NTFS-rechten.

NTFS-machtigingen (Security)

Dit zijn de rechten op de bestanden en mappen zelf op de harde schijf. Voor home folders is het essentieel dat de gebruiker 'Modify' of 'Full Control' heeft. Andere leerlingen of collega's mogen absoluut geen toegang hebben tot deze persoonlijke mappen.

4. Automatisatie met Variabelen

Het is onbegonnen werk om voor 100 gebruikers handmatig mappen aan te maken. In Active Directory gebruiken we daarom de variabele %username%. De server vervangt deze tekst automatisch door de echte inlognaam van de gebruiker. Windows maakt de map dan ook direct met de juiste rechten aan.

Opdrachtenblad: De Persoonlijke Schijf

Doel: Configureer een centrale opslagplek waar elke gebruiker een eigen H: schijf krijgt.

Opdracht 1: De Server-omgeving Voorbereiden

Maak op de C: schijf van je Domain Controller een map aan genaamd HomeData_<initialen>, dus bijvoorbeeld C:\Homedata_LDR. Deel deze map via het netwerk. Zorg dat de share-naam eindigt op een $, bijvoorbeeld: HomeUsers_<initialen>$, dus bijvoorbeeld HomeUsers_LDR$.

Opmerking: We werken met een mapnaam en sharenaam waar de initialen instaan zodat meerdere leerlingen deze opdracht kunnen maken, maar in de praktijk zou er zonder initialen gewerkt worden.

Screenshot 1: Plaats hier een screenshot van de 'Advanced Sharing' instellingen waar de share-naam zichtbaar is.

Opdracht 2: Beveiliging Instellen

Stel de NTFS-rechten op de map HomeData_<initialen> zo in dat de groep 'Authenticated Users' mappen kan maken, maar niet in de mappen van anderen kan kijken.

Screenshot 2: Plaats hier een screenshot van het 'Security' tabblad van de map HomeData.

Opdracht 3: Active Directory Koppeling

Open 'Active Directory Users and Computers'. Selecteer alle gebruikers binnen een OU, klik rechts en kies 'Properties'. Ga naar het tabblad Profile en kies bij 'Home folder' voor 'Connect'. Koppel schijfletter H: aan het pad: \\JARVIS\HomeUsers_<initialen>$\%username%.

Screenshot 3: Plaats hier een screenshot van het 'Profile' tabblad van een gebruiker nadat je op 'Apply' hebt gedrukt (controleer of de gebruikersnaam is ingevuld).

Opdracht 4: Testen op de Client

Log in op een Windows-client met een gebruikersaccount uit je OU. Open 'This PC' (Deze pc) in de verkenner.

Reflectievraag: Zie je de H: schijf staan? Probeer een bestand aan te maken. Wat gebeurt er als je de servernaam rechtstreeks typt in de verkenner (UNC-pad)? Kun je in de map van een andere gebruiker?

Screenshot 4: Plaats hier een screenshot van de verkenner op de client-machine waarop de netwerkschijf (H:) zichtbaar is.


Differentiatie: Voor de Snelle Leerlingen

Uitdaging A: Access-Based Enumeration (ABE)

Activeer 'Access-Based Enumeration' op je share via de Server Manager. Test het resultaat: kan een gebruiker nu de mapjes van zijn klasgenoten nog zien als hij naar de hoofdmap surft?

Uitdaging B: Quota Management

Installeer de 'File Server Resource Manager' (FSRM) rol. Zorg ervoor dat geen enkele gebruiker meer dan 200MB aan data kan opslaan in zijn home folder. Test dit door een groot bestand (bijv. een ISO of video) naar de H: schijf te slepen.

🧠
  • Een home folder is een persoonlijke netwerkmap die centraal op een server wordt opgeslagen.
  • Share-machtigingen en NTFS-machtigingen werken samen: shares controleren netwerktoegang, NTFS controleert bestandstoegang.
  • Op een Domain Controller maak je een gedeelde share aan met een verborgen naam (eindigt op $).
  • NTFS-rechten zorgen ervoor dat gebruikers alleen hun eigen map kunnen aanmaken en gebruiken.
  • In Active Directory koppel je een H:-schijf met het pad \\SERVER\Share$\%username% voor bulk automatisering.
  • Op een client test je of de H:-schijf werkt en of andere gebruikersmappen ontoegankelijk zijn.