Merkezi Dosya Paylaşımı

“Herkes” yetkisi, gerçekten herkes demektir.

Dosya sunucusu kurumun hafızasıdır: sözleşmeler, projeler, mali tablolar. Yıllar içinde klasörler çoğalır, yetkiler acele verilir ve bir gün kimin neye eriştiği kimse tarafından bilinmez hâle gelir. Bir fidye saldırısında en büyük hasarı da tam olarak burası görür; çünkü kullanıcının yazabildiği her yere zararlı yazılım da yazabilir.

Neden Önemli?

Yetki dağınıksa, veri güvende değildir.

Dosya sunucularının çoğu aynı hikâyeyi anlatır: bir klasör açılır, aceleyle “Herkes” yetkisi verilir ve o ayar yıllarca kimse fark etmeden orada durur. Zamanla İK klasörünü tüm şirketin, mali tabloları stajyerin görebildiği bir yapı oluşur. Bu bir güvenlik açığından değil, biriken küçük acelelerden doğar.

Veluva işe mevcut yetkileri görünür kılarak başlar: kim, hangi klasöre, hangi grup üzerinden erişiyor? Ardından yapıyı sadeleştirir, gruplara dayalı anlaşılır bir model kurar ve fidye yazılımına karşı sürüm koruması ile yedeklemeyi devreye alırız. Amaç kullanıcıyı engellemek değil, yalnızca işini yaparken gerekli olana erişmesini sağlamaktır.

  • Yetki görünür olur

    Kimin neye eriştiği raporlanabilir ve denetlenebilir hâle gelir.

  • Gruplarla yönetim

    Yetki kişiye değil role verilir; işe giriş ve çıkış kolaylaşır.

  • Fidyeye dayanıklılık

    Sürüm koruması ve yedekle şifrelenen dosyalar geri getirilebilir.

Yetenekler

Düzenli bir yapı, denetlenebilir bir erişim.

Dosya altyapısını yetki, kapasite ve dayanıklılık boyutlarıyla birlikte ele alırız.

Yetki Analizi ve Sadeleştirme

Mevcut klasör yapısını tarar, kimin neye eriştiğini raporlarız. “Herkes” yetkilerini, iç içe geçmiş grupları ve kalıntı izinleri temizleyerek anlaşılır bir modele geçeriz.

Rol Bazlı Erişim Modeli

Yetkiyi kişiye değil role veririz. Bir çalışan işe girdiğinde gruba eklenir, ayrıldığında çıkarılır; erişimler tek tek elle düzeltilmez ve unutulmaz.

Sürüm Koruması ve Snapshot

Gölge kopya ve snapshot ile kullanıcının yanlışlıkla sildiği ya da bozduğu dosyayı dakikalar içinde geri getiririz. Fidye saldırısında da temiz sürüme dönüş sağlar.

Kota ve Dosya Denetimi

Bölüm bazlı kotalar tanımlar, kapasiteyi büyüten dosya türlerini sınırlandırırız. Kimin ne kadar yer kapladığı görünür olur; disk sürprizle dolmaz.

DFS ve Yedeklilik

Dağıtık dosya sistemi ile paylaşımları tek isim alanında toplar, çok lokasyonlu yapılarda çoğaltma kurarız. Sunucu değişse bile kullanıcının yolu değişmez.

Buluta Geçiş Değerlendirmesi

SharePoint, OneDrive ya da Azure Files uygun mu, birlikte değerlendiririz. Her dosya sunucusu buluta taşınmaz; büyük CAD dosyaları ve eski uygulamalar yerinde kalabilir.

Ne Zaman İhtiyaç Duyarsınız?

Dosya yapınızın elden geçmesi için tipik işaretler.

Aşağıdakilerden biri bile tanıdık geliyorsa, kurumsal verinize kimin eriştiği bugün belirsiz olabilir. Kısa bir yetki analiziyle gerçek tabloyu çıkarabiliriz.

  • Klasörlerde hâlâ “Herkes” yetkisi duruyor.
  • Kimin hangi klasöre eriştiğini raporlayamıyorsunuz.
  • Yetkiler gruplara değil tek tek kişilere verilmiş.
  • Silinen bir dosyayı geri getirmek saatler alıyor.
  • Disk sürekli doluyor, kimin ne kapladığı bilinmiyor.
  • Bir fidye saldırısında paylaşımların tamamı şifrelenebilir durumda.

Nasıl Kuruyoruz

Kullanıcıyı engellemeden, düzeni kurarız.

Yetki değişikliği en çok şikâyet üreten iştir; bu yüzden dört adımda, ölçerek ve kademeli ilerleriz.

01

Yetki Analizi

Mevcut klasör ve izin yapısı taranıp raporlanır.

02

Model Tasarımı

Rol bazlı grup yapısı ve klasör hiyerarşisi kurgulanır.

03

Uygulama

Değişiklik pilot bölümde denenir, sonra kademeli yayılır.

04

Koruma

Sürüm koruması, yedekleme ve düzenli yetki gözden geçirmesi.

Öne Çıkan Bileşenler

Her dosya sunucusu buluta taşınmaz.

Yerinde ve bulut senaryolarının ikisinde de deneyimliyiz. Büyük dosyalarla çalışan ekipler ve eski uygulama bağımlılıkları çoğu zaman yerinde kalmayı gerektirir; kararı ölçerek veririz.

  • Windows Server File Services
  • DFS Namespaces ve Replication
  • Azure Files
  • SharePoint ve OneDrive
  • Veeam

Sık Sorulanlar

Merak edilenler

Dosya sunucumuzu SharePoint’e taşımalı mıyız?

Duruma bağlı. Ofis belgeleriyle çalışan, işbirliği ihtiyacı yüksek ekipler için SharePoint ve OneDrive genellikle daha iyidir. Ancak büyük CAD ve video dosyaları, eski uygulamaların yazdığı paylaşımlar ve derin klasör yapıları yerinde daha sorunsuz çalışır. Karma bir model çoğu kurumda en doğrusudur.

Yetkileri sadeleştirmek işleri aksatır mı?

Yanlış yapılırsa aksatır; bu yüzden hiçbir yetkiyi körlemesine kaldırmayız. Önce gerçek erişimi ölçer, sonra pilot bir bölümde uygularız. Sorun çıkarsa geri dönüş anında mümkündür. Kademeli ilerlemek, tek seferde “temizlik” yapmaktan çok daha güvenlidir.

Silinen dosyayı ne kadar sürede geri getirebiliriz?

Gölge kopya doğru yapılandırıldığında kullanıcı çoğu dosyayı kendisi, dakikalar içinde geri alabilir. Daha eski sürümler için yedekten dönüş gerekir; bu da genellikle saatler değil dakikalar mertebesindedir. Amacımız her küçük kaybın BT’ye iş açmamasıdır.

Fidye yazılımı dosya sunucusunu neden bu kadar etkiliyor?

Çünkü zararlı yazılım, bulaştığı kullanıcının yetkileriyle çalışır. Kullanıcı hangi paylaşımlara yazabiliyorsa, şifreleme de oraya ulaşır. Yetkileri daraltmak hasarın boyutunu doğrudan küçültür; sürüm koruması ve değiştirilemez yedek ise geri dönüşü garanti eder.

Kullanıcılar kotadan şikâyet etmez mi?

Kota bir ceza değil, görünürlük aracıdır. Genellikle uyarı eşikleriyle başlarız: kullanıcı sınıra yaklaştığında bilgilendirilir. Çoğu durumda asıl sorun kota değil, yıllardır silinmemiş kopya dosyalar ve eski arşivlerdir; bunlar görünür olunca kapasite kendiliğinden rahatlar.

Yetki analizi üretimi etkiler mi?

Hayır. Tarama okuma düzeyinde çalışır; hiçbir izni değiştirmez. Sonucunda kimin neye eriştiğini gösteren bir rapor ve önceliklendirilmiş öneriler sunarız. Uygulamaya geçip geçmemek size kalır.

Sonraki Adım

Kimin neye eriştiğini birlikte görelim.

Kısa bir yetki analiziyle mevcut dosya yapınızı, açık kalan erişimleri ve öncelikli iyileştirmeleri ortaya çıkaralım. Bağlayıcı taahhüt yok.