ダむナミックアクセス制埡リ゜ヌスプロパティリストずファむル分類

このシリヌズの過去3回の蚘事では、 Dynamic Access Controlたたは元のサりンドずしおDynamic Access Control 、DACず呌ばれる興味深い比范的新しいテクノロゞヌに぀いお説明しおきたした。 ぀たり、以前に芋぀けたものを正確に思い出すず、 最初の蚘事でこの技術の目的ず、Microsoftの以前のオペレヌティングシステムのデヌタのアクセス蚱可を管理する方法に関する利点に぀いお話したした。 このシリヌズの2番目の蚘事では、ステヌトメント、ステヌトメントのタむプ、条件匏など、このテクノロゞヌの䞍可欠な郚分に焊点を圓おたした。 3番目の郚分は比范的小さく、リ゜ヌスのプロパティなどの抂念に぀いお孊ぶこずができたした。 今日は、理論ず実際の䟋を組み合わせおいきたす。たず、この蚘事のタむトルから明らかなように、リ゜ヌスプロパティのトピックを続けたす。リ゜ヌスプロパティのリストなどに぀いお簡単に説明したす。

さらに、この興味深いサむクルのこの4番目の蚘事では、ファむル分類などのトピックに倚くの泚意が向けられ、その実装に぀いおは、「 ファむルサヌバヌリ゜ヌスマネヌゞャヌ 」などのツヌル、たたはより簡単にFSRMに぀いお孊習したす。 したがっお、このツヌルの目的、FSRMを䜿甚する際の䞀般的な原則、および手動の分類ず分類芏則に぀いお孊習したす。 ぀たり、ご芧のずおり、この蚘事には倚くの資料がありたす。そしお、私が望むように、倚くの新しい興味深い情報を孊ぶこずができたす。 この堎合、先に進みたしょう。



リ゜ヌスプロパティリスト



リ゜ヌスのプロパティが䜕であるかに぀いおは、前の蚘事ですでに孊びたした。 芁するに、 リ゜ヌスのプロパティは、リ゜ヌスの特性を蚘述する特定の゚ンティティであり、ファむルやフォルダなどのオブゞェクトである堎合がありたす。 リ゜ヌスのプロパティをさらに詳しく芋お、これらのリストが䜕であるかを刀断しおみたしょう。これに぀いおは、この蚘事のこのセクションで説明したす。 リ゜ヌスプロパティリストは、Active Directoryドメむンサヌビスのセキュリティグルヌプずある皋床比范できたす。 なぜそうだ、あなたは尋ねる。 そしお、ここではすべおが簡単です。 セキュリティグルヌプず同様に、 リ゜ヌスプロパティリストを䜿甚するず、以前に䜜成したリ゜ヌスプロパティオブゞェクトを論理的にグルヌプ化できたす。 ぀たり、公匏の定矩によれば、これらのリ゜ヌスプロパティのリストを䜿甚しお論理的にグルヌプ化されたリ゜ヌスプロパティオブゞェクトは、特定のファむルサヌバヌで䜿甚するリ゜ヌスプロパティオブゞェクトの遞択されたセットを割り圓おるために䜿甚される最も簡単で効果的な方法を提䟛したす。

䌚瀟たたはテストベンチで、Windows Server 2012およびWindows Server 2012 R2オペレヌティングシステムのActive Directory管理センタヌでリ゜ヌスプロパティオブゞェクトの䜜成を開始する前に、最初のオブゞェクトがグロヌバルリ゜ヌスプロパティリスト 。 このようなリ゜ヌスプロパティのリストはActive Directoryフォレスト党䜓に察しお䜜成され、このリストは䌚瀟のすべおのファむルサヌバヌに䜿甚されるため、このオブゞェクトに含たれるリ゜ヌスプロパティはすべおの堎合に適甚されたす。 このため、Windows Server 2012/2012 R2ファむルサヌバヌには、既に手動で䜜成するリ゜ヌスプロパティのリストを含めるこずができたす。

远加のセキュリティ蚭定のリ゜ヌスプロパティのこれらのリストず、リ゜ヌスプロパティのリスト、特にグロヌバルリ゜ヌスプロパティリストに远加した条件匏゚ディタヌのおかげで、セキュリティリ゜ヌスプロパティのオブゞェクトが衚瀺されたす。 そしおたさにこの理由から、䜕らかの皮類のリ゜ヌスプロパティオブゞェクトを承認に䜿甚する必芁があるず考える堎合、そのようなオブゞェクトをグロヌバルリ゜ヌスプロパティリストに远加する必芁がありたす。 さお、ファむルサヌバヌ䞊のリ゜ヌスプロパティのそのようなリストは、おそらく既に掚枬されおいるように、グルヌプポリシヌなどのテクノロゞの機胜を盎接䜿甚しお構成されたす。

リ゜ヌスプロパティリストを䜜成および構成する



実際、この蚘事のこの郚分には理論的な資料があたりないので、おそらくプラクティス自䜓に進み、そのようなリ゜ヌスプロパティのリストを䜜成および構成する方法を確認したす。 以前の堎合ず同様に、このようなタスクは、Active Directoryサヌバヌの党䜓管理ずWindows PowerShellの䞡方を䜿甚しお実行できたす。 もちろん、䞡方の方法を怜蚎したす。

Active Directoryサヌバヌの党䜓管理を䜿甚しおリ゜ヌスプロパティリストを䜜成および構成する



リ゜ヌスプロパティリストを䜿甚しお実行される最も䞀般的なタスクは、既存のリ゜ヌスプロパティオブゞェクトをグロヌバルリ゜ヌスプロパティリストに远加するこずなので、以䞋に぀いお孊習したす。



順番に始めたしょう。぀たり、新しいリ゜ヌスプロパティオブゞェクトを暙準のグロヌバルリ゜ヌスプロパティリストに远加したす。 これには、次のものが必芁です。

  1. ドメむンコントロヌラヌで、 Active Directoryサヌバヌの党䜓管理スナップむンを開きたす。リスト゚リアで[ ダむナミックアクセス制埡]ノヌドを遞択し、[ リ゜ヌスプロパティリスト ]ノヌドを遞択する必芁がありたす[ ダむナミックアクセス制埡]> [リ゜ヌスプロパティリスト] 。
  2. さお、このステップでは、 「リ゜ヌスプロパティリスト」゚リアでグロヌバルリ゜ヌスプロパティリストオブゞェクトを遞択し、そのプロパティダむアログボックスを開くこずができたす。そこで、 「 リ゜ヌスプロパティ 」グルヌプの「远加」ボタンをクリックする必芁がありたすたたは、このオブゞェクトを遞択しお、 「タスク」゚リアの「 リ゜ヌスプロパティの远加 」リンクをクリックしたす。 ここで2番目の方法を䜿甚したす。リ゜ヌスプロパティのリストのプロパティダむアログボックスに぀いおは、埌で詳しく芋るためです。





    図 1.䜜業りィンドりからリ゜ヌスプロパティの既存のリストぞのリ゜ヌスプロパティの远加



  3. ここで、リ゜ヌスプロパティを遞択するためのダむアログボックスで、巊偎のリストから必芁なリ゜ヌスプロパティオブゞェクトを遞択する必芁がありたす。次に、 「次のリ゜ヌスプロパティを远加」゚リアにそのようなオブゞェクトを远加できる察応するボタンをクリックする必芁がありたす 圓然、耇数のリ゜ヌスプロパティオブゞェクトを远加する必芁がある堎合は、CTRLキヌを抌しながら遞択できたす。 オブゞェクトを远加したら、 「OK」ボタンをクリックしお倉曎を保存したす。 たずえば、この堎合、前の蚘事で䜜成されたRegionオブゞェクトが远加されたす。





    図 2.リストに远加するリ゜ヌスプロパティオブゞェクトの遞択





ご芧のずおり、手順は非垞に簡単です。

次に、リ゜ヌスプロパティの新しいリストを䜜成し、䜜成時にすぐにいく぀かのリ゜ヌスプロパティオブゞェクトを远加しようずしたす。 それはどのように芋えたすか

  1. 次の図に瀺すように、同じActive Directoryサヌバヌの党䜓管理サむト、぀たり[ リ゜ヌスプロパティリスト]ノヌドで、[ 䜜成]を遞択し、[ 新芏 䜜成] > [リ゜ヌスプロパティリスト]を遞択したす。





    図 3.リ゜ヌスプロパティの新しいリストを䜜成する



  2. 実際に、前に衚瀺される[ リ゜ヌスプロパティリストの䜜成 ]ダむアログボックスは、このシリヌズの以前の蚘事で出䌚った以前のすべおのダむアログよりもはるかにシンプルに芋えたす。 ここでは、以䞋の図に芋られるように、コントロヌルの倉曎の察象ずなる察象は4぀だけです。

    • お名前 もちろん、これが最初であり、実際、このようなリストを正垞に䜜成するために入力する必芁がある唯䞀のテキストフィヌルドです。 この名前は䞀意である必芁があり、 リ゜ヌスプロパティリストノヌド、分類ナヌザヌむンタヌフェむス、およびActive Directoryサヌバヌの党䜓管理コン゜ヌルの他の芁玠ずさたざたなシステムコンポヌネントに衚瀺されたす。 リ゜ヌスプロパティの堎合ず同様に、リ゜ヌスプロパティに英数字圢匏で名前を付けるこずができたす。 たずえば、リ゜ヌスプロパティのリストは「 First RPL 」ず呌ばれたす。
    • 説明 Windows Serverオペレヌティングシステムで䜜成できるほずんどすべおのオブゞェクトず同様に、リ゜ヌスプロパティリストの説明を远加できたす。 あなたがそのようなリストをたくさん䜜成した堎合、それは確かに重宝したす。 ほずんどの堎合、このテキストフィヌルドの最倧文字数は1024です。たずえば、この堎合、説明ずしお「リ゜ヌスプロパティの最初のテストリスト」ず蚀いたす。
    • 誀った削陀に察する保護誀った削陀から保護する 。 い぀ものように、これは䜜成されたほずんどすべおのオブゞェクトで怜出できるフラグです。これにより、倚くの管理者の生掻が倧幅に簡玠化され、䜜成されたオブゞェクトが意図しないたたは悪意のある削陀から保護されたす。
    • リ゜ヌスのプロパティ これは、䜜成したリストに関連付けるこずができるすべおのリ゜ヌスプロパティオブゞェクトを指定できるグルヌプ党䜓です。 デフォルトでは、このグルヌプには単䞀のオブゞェクトは远加されたせん。これは、単䞀のリ゜ヌスプロパティなしでリスト自䜓を䜜成するこずもでき、埌者の䜜成時に远加できるこずを意味したす。 このグルヌプにこのようなオブゞェクトを远加するのは非垞に簡単です。 これを行うには、[ 远加 ]ボタンをクリックし、このセクションの前のセクションで確認した[リ゜ヌスプロパティの遞択 ]ダむアログボックスを䜿甚しお、必芁なアクションを実行しお必芁なリ゜ヌスプロパティを远加する必芁がありたす。 。 これに぀いおは既に説明したした。この䟋では、「 地域 」リ゜ヌスプロパティも远加されたす。






    図 4.リ゜ヌスプロパティの新しいリストを䜜成する



  3. 䞡方のダむアログボックスで行われた倉曎を保存し、その埌、リ゜ヌスプロパティの新しいリストが䜜成されたす。


リストからリ゜ヌスプロパティオブゞェクトを削陀したり、リスト自䜓のプロパティを倉曎したりするこずは、新しいリストを䜜成するのず同じように実行されるため、この手順を詳しく説明するこずは避けおください。

Active Directory管理センタヌでリ゜ヌスプロパティリストオブゞェクトを盎接怜玢する可胜性を怜蚎するこずは、はるかに興味深いでしょう。 単玔に気付かないこずは䞍可胜なので、 Resource Property Listsノヌドには、このノヌドでの怜玢などのオプションもありたす 。 この機胜を䜿甚するず、必芁なリ゜ヌスプロパティオブゞェクト、リ゜ヌスプロパティリスト、およびその他のオブゞェクトをロヌカラむズできたす。 タスクペむンで[ このサむトで怜玢 ]ボタンをクリックするず、 グロヌバル怜玢に移動したす 。

ここで、グロヌバル怜玢ペヌゞで、[ 地域 ]ドロップダりンリストから[ ナビゲヌションノヌド]> [ダむナミックアクセス制埡]を遞択し、怜玢テキストボックスに怜玢リストの名前を入力する必芁がありたす。 たずえば、次の図に瀺すように、「最初」ず入力しおから怜玢ボタンをクリックできたす。





図 5.リ゜ヌスプロパティのリストの怜玢を実行したす。



Windows PowerShellを䜿甚しおリ゜ヌスプロパティリストを䜜成および構成する



少し前に述べたように、グラフィカルむンタヌフェむスを䜿甚しお実行した操䜜ずたったく同じ操䜜を、Windows PowerShellなどのすばらしいツヌルを䜿甚しお実行できたす。WindowsPowerShellは、叀き良きコマンドラむンを倚くのシステム管理者に既に眮き換えおいたす。 したがっお、リ゜ヌスプロパティリスト自䜓のオブゞェクトを管理するには、 New-ADResourcePropertyList リ゜ヌスプロパティの新しいリストの䜜成を担圓、 Set-ADResourcePropertyList それぞれ、リ゜ヌスプロパティの既存のリストの倉曎、 Remove-ADResourcePropertyListなどのコマンドレットを䜿甚できたすもちろん、オブゞェクト自䜓を削陀するこずを目的ずしおいたす。 さらに、既存のリ゜ヌスプロパティオブゞェクトをリ゜ヌスプロパティの既存のリストに远加するには、 Add-ADResourcePropertyListMemberコマンドレットを䜿甚できたすリ゜ヌスプロパティの削陀にはRemove-ADResourcePropertyListMemberコマンドレットが䜿甚されたす。

次に、2぀のコマンドレットを䜿甚する方法を芋おみたしょう。リ゜ヌスプロパティ自䜓のリストのオブゞェクトを䜜成する方法ず、既存のリストにリ゜ヌスプロパティを远加する方法です。

リ゜ヌスプロパティの新しいリストを䜜成する

この堎合、䞊蚘のコマンドレットを䜿甚しお、新しいメンバヌを远加せずにオブゞェクトのみを䜜成できたす。 ぀たり、次のコマンドが実行されたす。

New-ADResourcePropertyList -Name "Second TEST RPL" -Description " " -ProtectedFromAccidentalDeletion $true







原則ずしお、ここでNameパラメヌタヌは䜜成されたオブゞェクトの名前を担圓し、 Descriptionはその説明であり、パラメヌタヌは ProtectedFromAccidentalDeletionです。以前の蚘事で既に知っおいるように、オブゞェクトを削陀から保護するこずを目的ずしおいたす。 コマンドの出力は非垞に単玔です。぀たり、゚ラヌが衚瀺されない堎合、オブゞェクトは正垞に䜜成されおいたす。

䜜成されたリ゜ヌスプロパティリストオブゞェクトぞの既存のリ゜ヌスプロパティの远加

このタスクを実行するず、䜿甚されたコマンドレットずそのパラメヌタヌは、䞀芋耇雑に芋えるかもしれたせんが、実際にはそうではありたせん。 ここでは、リ゜ヌスプロパティリスト自䜓のオブゞェクトぞのLDAPパスを正しく指定し、远加するメンバヌを正しく指定するこずから開始する必芁がありたす。 これが本質的にすべおです。 リ゜ヌスプロパティのリストのオブゞェクトにRegionオブゞェクトを远加するず、䟋は次のようになりたす。

Add-ADResourcePropertyListMember -Identity:"CN=Second TEST RPL,CN=Resource Property Lists,CN=Claims Configuration,CN=Services,CN=Configuration,DC=biopharmaceutic,DC=local" -Members:"CN=Region_88d0b81428dcc599,CN=Resource Properties,CN=Claims Configuration,CN=Services,CN=Configuration,DC=biopharmaceutic,DC=local"







ここで、 Identityパラメヌタヌを䜿甚するず、メンバヌを远加たたは削陀するリ゜ヌスプロパティリストのオブゞェクトを指定でき、 Member sパラメヌタヌを䜿甚するず、远加たたは削陀するリ゜ヌスプロパティオブゞェクトを指定できたす。

次の図からわかるように、これら2぀のコマンドレットは次のように機胜したす。



図 6.リ゜ヌスプロパティを䜜成し、リ゜ヌスプロパティのリストのオブゞェクトに远加するためのコマンドレットの出力



ファむルの分類ずファむルサヌバヌリ゜ヌスマネヌゞャヌの抂芁



非垞に倚くの堎合、ファむルストレヌゞを管理する管理者は、保存されるデヌタ量の増加がそのようなデヌタの保存ず管理のコストに圱響する可胜性があるずいう事実に関連するさたざたな問題に盎面したす。個人的なファむルや文曞、最悪の堎合、぀たり情報挏えい。

マむクロ゜フトはこの問題を認識し、パヌトナヌ䌁業の調査を䜿甚しお、ファむルサヌバヌに盎接保存されおいる数千のファむルのコンテンツに基づいおロヌカラむズできる特定のメカニズムをサヌバヌオペレヌティングシステムに実装する必芁があるずいう結論に達したした。䌚瀟のビゞネスニヌズに関連しおいたす。 䞊蚘で説明した問題に基づいお、Windows Server 2008 R2オペレヌティングシステムでも、組織が特定のプロパティを割り圓おおファむルを分類し、Windowsオペレヌティングシステムの特定のメカニズムを䜿甚しお特定の機胜を実行できるようにするファむル分類むンフラストラクチャなどのむノベヌションが最初に登堎したした完成した分類に基づいお、そのようなファむルを䜿甚したアクション。

ファむル分類むンフラストラクチャには、分類プロパティの決定、ファむルの自動分類、シナリオ、堎所、たたはコンテンツに基づく分類、および初期バヌゞョンで実装されたファむル管理タスクの適甚などの機胜が含たれたす。実行された分類に基づいたカスタムコマンド、および分類されたファむルの分垃を最も倚く瀺すすべおの皮類のレポヌトの生成 ファむルサヌバヌ。

ファむル分類はオプションですが、ダむナミックアクセス制埡などのテクノロゞヌを完党に実装する堎合に掚奚されるプロセスです。 このシリヌズの最初の蚘事で既に説明しおいるように、ファむル分類は、䌁業リ゜ヌスの䜿甚を意図された目的のために、最も効率的な方法で远跡する責任がありたす。 ぀たり、この段階で、分類する情報ず特定のケヌスに適した分類方法を決定する必芁がありたす。 原則ずしお、これはたさにActive Directoryサヌバヌの党䜓管理コン゜ヌルの機胜やWindows PowerShellの機胜を䜿甚する必芁のないプロセスです。 なぜそう これに぀いおは数分でわかりたす。

たた、論理的な質問は、ファむルの分類だけでなく、リ゜ヌスプロパティなどのオブゞェクト間にどのような皮類の接続が存圚する可胜性があるかもしれたせん。 実際、リ゜ヌス自䜓のプロパティを䜿甚しお、䌁業のファむルやフォルダヌの怜蚌ステヌトメントを蚭定できたす。 ご存知のように、このような怜蚌ステヌトメントは、リ゜ヌスプロパティを䜜成するずきに自分で指定した倀です。 ずころで、リ゜ヌスプロパティにはすばらしい機胜がありたす。぀たり、特定のファむルのカスタマむズされた怜蚌ステヌトメントは、NTFSファむルシステムから別のファむルシステムにコピヌたたは移動された堎合でも添付されたす。リ゜ヌスはタヌゲットファむルの代替デヌタに保存されたす。

タヌゲットファむルに特定のメタデヌタファむルを構成する堎合、ファむル分類むンフラストラクチャに盎接関連するのは、たさにリ゜ヌスのプロパティです。 たた、既に分類されおいるファむルは、動的アクセス制埡のすべおの機胜を簡単に䜿甚する機胜など、必芁に応じお管理できたす。

予備措眮



分類の予備段階の1぀は、リ゜ヌスプロパティオブゞェクト自䜓を䜿甚したリ゜ヌスプロパティリストの正確か぀完党な構成です。既に説明したように、それらはファむル分類プロセス自䜓に関䞎するためです。 そしお、デフォルトのリ゜ヌスプロパティを䜜成たたは有効にしお、䜜成したリストに远加する必芁があるため、この段階でActive Directoryサヌバヌの党䜓管理コン゜ヌルたたはWindows PowerShellを䜿甚する必芁がありたす。

定矩枈みのリ゜ヌスプロパティを有効にするには、サヌバヌの党䜓管理の[ リ゜ヌスプロパティ]ノヌドに移動し、必芁なリ゜ヌスプロパティオブゞェクトを遞択し、次の図に瀺すように、そのコンテキストメニュヌを呌び出しお[ 有効化]コマンドを遞択する必芁がありたす。



図 7.無効化されたリ゜ヌスプロパティの有効化



さらに、この䟋では、 CompanyやDepartmentなどのリ゜ヌスプロパティが含たれおおり、リ゜ヌスプロパティのリストに远加されおいるこずを前提ずしおいたす。

Windows PowerShellの機胜に移りたしょう。 前述したように、Windows PowerShellなどのツヌルを䜿甚するず、Active Directoryサヌバヌの党䜓管理を䜿甚しお盎接実行できる機胜ず同じ機胜をすべお䜿甚できたす。 ぀たり、リ゜ヌスプロパティの特定のオブゞェクト、たずえば個人䜿甚を含めるには、次のコマンドを実行する必芁がありたす。

Set-ADResourceProperty -Enabled:$true -Identity:"CN=PersonalUse_MS,CN=Resource Properties,CN=Claims Configuration,CN=Services,CN=Configuration,DC=biopharmaceutic,DC=local" -Server:"DC.biopharmaceutic.local"







ご芧のずおり 、 Enabledパラメヌタヌを䜿甚するず、 Identityパラメヌタヌを䜿甚しお既に定矩されおいるオブゞェクト自䜓を有効にできるこずに泚意しおください。

ファむル分類プロセス



最初の蚘事でさえ、この分類を実行する方法はいく぀かあるず述べたした。 これらの方法は次のずおりです。



ファむルを分類するプロセスに移りたしょう。 そしお、私たちは今から始めたす

手動ファむル分類



手動分類プロセスは非垞に簡単です。 たず、すべおのコンピュヌタヌが手動でファむルを分類できるようにする必芁がありたす。その埌、物理たたは論理ナニットに応じお、必芁なコンピュヌタヌが䜿甚できるリ゜ヌスプロパティの特定のリストを定矩できたす。最終的に、ナヌザヌたたは蚱可された人が特定のファむルたたはフォルダヌ。 それはすべお非垞にシンプルに芋えたす。 この堎合、䜕をする必芁があるかをステップごずに芋おみたしょう。

  1. たず、 グルヌプポリシヌ管理スナップむンを開き、必芁なナニットのグルヌプポリシヌオブゞェクトを䜜成する必芁がありたす。これにより、ファむルの手動分類に盎接関連する2぀のパラメヌタヌが決定されたす。 たずえば、この堎合、そのようなオブゞェクトは、ドメむン党䜓に関連付けられるグルヌプポリシヌオブゞェクト「 File Classification 」になりたす。 そのようなGPOが䜜成されたら、それを遞択しおグルヌプポリシヌ管理゚ディタヌを開きたす。
  2. 衚瀺されたGPMEスナップむンで、「 コンピュヌタヌの構成 \ ポリシヌ \ 管理甚テンプレヌト \ システム \ ファむル分類むンフラストラクチャ 」ノヌド コンピュヌタヌ構成 \ ポリシヌ \ 管理甚テンプレヌト \ システム \ ファむル分類むンフラストラクチャ に移動する必芁がありたす。グルヌプポリシヌ蚭定、それぞれを構成したす。 圌らは䜕ですか

    • ファむル分類むンフラストラクチャ゚クスプロヌラヌの分類タブを衚瀺したす 。 このポリシヌ蚭定を䜿甚するず、タヌゲットコンピュヌタヌで、遞択したファむルのプロパティダむアログボックスに[ 分類 ]タブを衚瀺できるようになりたす。 このパラメヌタヌにはオプションがほずんどないため、蚭定するには、スむッチを「 有効 」オプションに蚭定するだけです。 次の図からわかるように、構成されたポリシヌ蚭定は次のずおりです。





      図 8.構成された分類タブの衚瀺ポリシヌ蚭定



    • ファむル分類むンフラストラクチャ分類プロパティリストを指定したす 。 次に、このポリシヌ蚭定を䜿甚しお、遞択した組織単䜍に察応するコンピュヌタヌず共に適甚されるリ゜ヌスプロパティの特定のリストを定矩できたす。 このオプションを有効にするこずで、察応するテキストフィヌルドに関心のあるリ゜ヌスプロパティのリストの名前を指定する必芁がありたす。 たずえば、次の図に芋られるように、この䟋では、䞊蚘のいく぀かのセクションで䜜成されたリ゜ヌスプロパティのリストのオブゞェクトを指定しおいたす。



      図 9.ファむル分類プロパティのリストの定矩



  3. グルヌプポリシヌ蚭定を構成した埌、グルヌプポリシヌ管理゚ディタヌのスナップむンを閉じお、コマンドラむンたたはWindows PowerShellを䜿甚するか、特定の郚門のコンテキストメニュヌから「グルヌプポリシヌ曎新」コマンドを䜿甚しお、タヌゲットコンピュヌタヌのグルヌプポリシヌ蚭定を曎新する必芁がありたすグルヌプポリシヌ管理スナップむン自䜓
  4. タヌゲットコンピュヌタヌのWindows゚クスプロヌラヌに移動し、分類するファむルを遞択したす。 その埌、そのコンテキストメニュヌを呌び出しお、ファむルプロパティダむアログボックスを開く必芁がありたす。 ここで、[ 分類 ]タブに移動する必芁がありたす。次の図に瀺すように、先ほど䜜成した最初のRPLオブゞェクトに察しお構成されたのず同じリ゜ヌスプロパティを䜿甚できたす。 たずえば、RegionたたはDepartmentプロパティの倀を構成できたす。



    図 10.ファむル分類





ファむルサヌバヌリ゜ヌスマネヌゞャヌずコンテンツベヌスのファむル分類



ストレヌゞリ゜ヌスに察する芁求が増え続ける状況では、組織がデヌタにたすたす䟝存するようになるに぀れお、IT管理者は、たすたす倧きく耇雑なストレヌゞむンフラストラクチャを監芖しながら、保有するデヌタを远跡する必芁がありたす。 各ファむルを反埩凊理する必芁があるファむルを手動で分類する堎合ずは異なり、コンテンツベヌスのファむル分類方法を䜿甚するず、このプロセスのほずんどを自動化できたす。 このタむプのデヌタ管理に関連するコストずリスクを削枛するために、管理者がファむルを分類し、この分類に基づいおポリシヌを適甚できる特定のプラットフォヌムがファむル分類むンフラストラクチャで䜿甚されたす。 この方法を䜿甚するず、デヌタ管理芁件はリポゞトリの構造に圱響を䞎えず、組織は倉化する経枈環境および芏制環境に容易に適応できたす。 管理者は、ファむルの分類に基づいおい぀でも特別なファむル管理ポリシヌを蚭定し、ビゞネスの芁件に埓っお䌁業デヌタ管理芁件のみを自動的に適甚できたす。 さらに、ポリシヌを簡単に倉曎し、ファむル管理に分類サポヌトツヌルを䜿甚できたす。 この段階で、 ファむルサヌバヌリ゜ヌスマネヌゞャヌなどのツヌルを䜿甚する必芁がありたす 。 それが䜕であるかを広く芋おみたしょう。

ファむルサヌバヌリ゜ヌスマネヌゞャヌ



珟圚、リ゜ヌス管理は、デヌタのボリュヌムず可甚性の管理だけでなく、䌁業ポリシヌの実装ず、既存のストレヌゞの䜿甚方法に関する十分な理解から構成されおいたす。 ファむルサヌバヌリ゜ヌスマネヌゞャヌは、Windows Server 2012/2012 R2サヌバヌオペレヌティングシステムの圹割の1぀であり、ネットワヌクストレヌゞの䞀郚を監芖および制埡するのに圹立ちたす。 このようなマネヌゞャには、ネットワヌクストレヌゞの成長を刀断するために䜿甚できるレポヌトや、ネットワヌクストレヌゞに関連する可胜性のある他の指暙が含たれおいたす。 もちろん、レポヌトは、スケゞュヌルに埓っお、たたはオンデマンドで自動的に生成できたす。 ぀たり、 ファむルサヌバヌリ゜ヌスマネヌゞャヌは、 管理者がサヌバヌに栌玍されおいるデヌタの量ず皮類を凊理し、このデヌタを制埡および管理できるようにするツヌルのセットです。 ファむルサヌバヌリ゜ヌスマネヌゞャヌを䜿甚しお、管理者はボリュヌムのクォヌタを蚭定し、ファむルずフォルダヌをアクティブにロックし、包括的なストレヌゞレポヌトを䜜成できたす。 この匷力なツヌルセットにより、管理者は利甚可胜なストレヌゞリ゜ヌスを効果的に制埡できるだけでなく、組織のポリシヌの倉曎を蚈画および実装するこずもできたす。

この蚘事の埌半では、FSRMを䜿甚しおファむルを分類する方法に぀いおのみ孊習したすが、このトピックに興味がある堎合は、クォヌタマネゞメント、クォヌタテンプレヌト、ロック、このサむクルずは独立した別の蚘事のフィルタヌ䟋倖を含むファむルグルヌプなどのトピックを怜蚎できたす。ファむルロック、カスタムファむル管理タスクを含むファむル有効期限タスク、およびさたざたなレポヌト機胜ずレポヌト生成プロセス。

今日は、ファむルサヌバヌリ゜ヌスマネヌゞャヌ自䜓のむンストヌルずファむル分類の操䜜に぀いおのみ説明したす。

このツヌルのむンストヌルは非垞に簡単です。FSRMマネヌゞャヌをむンストヌルするには、サヌバヌマネヌゞャヌを開く必芁がありたす。このコン゜ヌルから圹割ずコンポヌネントの远加りィザヌドを開き、むンストヌルの皮類を遞択するずきに、圹割ずコンポヌネントをむンストヌルするオプションで停止し、衚瀺されたサヌバヌプヌルからタヌゲットサヌバヌを遞択しおから、このサヌバヌの圹割を遞択するペヌゞでりィザヌド、次の図に瀺すように、の圹割を遞択し、「ファむルずストレヌゞサヌビス »ファむルおよびストレヌゞ・サヌビスを、そしおグルヌプでそれを展開し、「ファむルサヌビス、およびiSCSIサヌビス »ファむルサヌビスずiSCSIオプションのチェックボックス」Commの シェヌルファむルサヌバヌリ゜ヌス »ファむルサヌバヌリ゜ヌスマネヌゞャ次に、りィザヌドの指瀺に埓うだけです。



図 11.ファむルサヌバヌリ゜ヌスマネヌゞャヌのむンストヌル



コンテンツベヌスのファむル分類プロセス



FSRMには、分類を管理するために䜿甚できる2぀の䞻芁な抂念、぀たり、分類プロパティず分類ルヌルがありたす。

分類プロパティは、指定されたフォルダヌたたはボリュヌム内のファむルに倀を割り圓おるために䜿甚されたす。ニヌズに応じお、適切なプロパティタむプを遞択できたす。実際、これらの分類プロパティは、リ゜ヌスプロパティノヌドで䜜成されたリ゜ヌスプロパティです。Active Directory Central Administration Console。リ゜ヌスプロパティリストに远加されたした。したがっお、遞択できるプロパティには倚くの皮類がありたす。さらに、このコン゜ヌルから、組織のニヌズに基づいお独自のロヌカルプロパティタむプを䜜成できたす。前の蚘事で説明したリ゜ヌスプロパティ倀のタむプの堎合ず同様に、Yes / No、Date-time、Numeric、Ordered list、String、Multiple selection、Multiple linesなどの分類プロパティのタむプを区別できたす。。これらすべおのタむプの説明は前の蚘事に蚘茉されおいるので、それらに぀いお詳しく説明する意味はありたせん。次の図に瀺すように、FSRMマネヌゞャヌの[ 分類プロパティ ]ノヌドで、以前に䜿甚したすべおのリ゜ヌスプロパティをすぐに芋぀けるこずができたす。たずえば、䜜成するRegionプロパティは次のずおりです。



図 12. FSRMマネヌゞャヌの分類プロパティノヌド



分類ルヌルは、ファむルに分類プロパティを割り圓おたす。䜜成する各分類ルヌルには、どのファむルを特定のルヌルに適甚し、どの分類プロパティをそれらに割り圓おるかを決定する特定の情報を含める必芁がありたす。各ルヌルには、䞀意の分類プロパティを含めるこずができ、もちろん、そのようなプロパティの倀を決定できたす。

分類ルヌルは、オンデマンドたたはスケゞュヌルの2぀の方法で実行できたす。いずれの堎合でも、分類の開始を遞択するず、この分類では、状態をオンにしお構成したすべおのルヌルが䜿甚されたす。分類スケゞュヌルを蚭定するず、ファむル分類ルヌルに埓う時間間隔を指定でき、サヌバヌファむルを定期的に分類したたたにしお、垞に分類を認識できるようにしたす。

次に、このようなルヌルを䜜成する方法を正確に確認したす。したがっお、最初の分類ルヌルを䜜成するには、次の手順に埓う必芁がありたす。

  1. FSRM « » ( Classification Rules ), , « » ( Create Classification Rule ), :



    図 13.



  2. « » ( Create Classification Rule ) , . :

    • «» (General) . , , , , , . :

      • ( Rule name ) . . , «First rule» ;
      • (Enabled) . , , . , .
      • (Description) . , , . , , , « , ».

        :





      図 14. «»



    • «» (Scope) . , . , « » « » ( Add Remove ). . , , , , , , .

      « » ( Set Folder Management Properties ), . , , , , , , , . , , , , , . , , F:\Photo :



      図 15. «»



    • «» (Classification) . . :

      • « » ( Choose a method to assign a property to files ). , , Windows Server 2012/2012 R2. :

        • Windows PowerShell ( Windows PowerShell classifier ). Windows PowerShell, , , . , Windows PowerShell . , , . , , ;
        • (Folder classifier) . , . , , , , , Los Angeles Region ;
        • (Content classifier) . , , , . , , . , , «» ( Configure ). , ;
      • «» « » ( Choose a property to assign to files ). , . « Region »;
      • « » ( Specify a value ). , , , . « Los Angeles », , , Windows PpowerShell, , ;
      • « » ( Configure ) « » ( Classification Parameters ). , , . :

        • (RegularExpression) . , . , , , . .NET. , , , . , «\d\d\d» . , , http://msdn.microsoft.com/en-us/library/ae5bf541.aspx , . , \d :. , , : 111-22-3333. , \d , 111 \d{3} 111, , : \d{3}-\d{2}-\d{4} . ;
        • (StringCaseSensitive) . . , Top Secret! , ;
        • (String) . , , . , Top Secret .



        . , , , , «» «», .

        ( Minimum Maximum Occurrences ) . , . , 1.

        :



        図 16.

    • « » ( Evaluation Type ). « » ( Re-evaluate existing property values ), . , ? , , , . , , - , . , :

      • ( Overwrite the existing value ). , , , , . , , . , , , , , . – « » « », , .
      • (Aggregate the values) . , , , . , , . , , , , , . .



      , , , :



      図 17. « »



  3. «» FSRM « » ( Run Classification With All Rules Now ) . « » , « » ( Wait for classification to complete ), :



    図 18.



  4. ブラりザで分類レポヌトが開き、ファむルで実行されたすべおの操䜜が衚瀺されたす。以前に必芁なテキストを含むファむルを1぀䜜成しおいたため、レポヌトには1぀のファむルのみが分類されたこずが瀺されおいたす。



    図 19.ファむル分類レポヌト





ずころで、自動分類のスケゞュヌルを蚭定するこずにより、分類を完党に自動化できたす。 しかし、その別の時間に぀いおの詳现。

ここで、実行内容ずファむルが適切に分類されたかどうかを確認する必芁がありたす。これを行うには、Windows゚クスプロヌラヌに移動し、そこでF\ Photoフォルダヌを開く必芁がありたす。このフォルダには、以前に䜜成されたテキストファむルがありたす。その埌、そのようなファむルのプロパティダむアログボックスを開き、[ 分類 ]タブに移動する必芁がありたす。次の図に瀺すように、番号111-22-3333がファむルに衚瀺されるため、ファむルはRegionプロパティずLos Angeles倀で分類されたした。぀たり、操䜜党䜓が正垞に終了したした。



図 20.分類結果



おわりに



そのため、次の4番目の蚘事では、動的アクセス制埡などの玠晎らしい技術に぀いお説明したす。この間、リ゜ヌスプロパティのリストの構成芁玠ず管理方法に぀いお説明したした。 Active Directoryサヌバヌの党䜓管理コン゜ヌルずWindows PowerShellなどの優れたツヌルを䜿甚しお、リ゜ヌスプロパティの単䞀のリストを䜜成および構成し、そこで耇数のリ゜ヌスプロパティを远加したした。

この蚘事の第2郚では、ファむルの分類など、組織に動的アクセス制埡を実装するプロセスのこのような重芁なコンポヌネントを扱いたした。ファむルの分類の定矩ず目的に粟通し、分類のプロパティずルヌルに぀いおも孊びたした。実際には、ファむルを手動で分類する方法ず、コンテンツに基づいた自動モヌドで分類する方法、およびファむルサヌバヌリ゜ヌスマネヌゞャヌや、より簡単にFSRMなどのツヌルを䜿甚しお分類する方法に぀いお説明したした。

圓然、FSRMディスパッチャ自䜓に関する完党に包括的な情報を提䟛したす぀たり、クォヌタずクォヌタテンプレヌト、ファむルずファむルグルヌプのロック、蚘事の䞀郚をファむル管理タスクずレポヌトに充おるなど、およびファむル分類ここでは、独自のロヌカル構成プロパティ、分類スケゞュヌル、フォルダヌ管理プロパティのさたざたな䜿甚䟋の詳现な生成、およびWindows PowerShell分類子、フォルダヌ分類子、およびpの䜿甚䟋を瀺したす。 1぀の蚘事での正芏衚珟の䜿甚のさたざたな䟋は、単に䞍可胜です。したがっお、蚀及されたトピックのいずれかに興味がある堎合は、この䞀連の蚘事ずは無関係に1぀以䞊の新しい蚘事をお送りしたす。

このシリヌズの次回の蚘事では、匕き続き動的アクセス制埡に粟通し、集䞭ルヌルず集䞭アクセスポリシヌの䜜成に぀いお孊習したす。



All Articles