کاربران، دسترسیها و پشتیبانگیری در نکستو
در نکستو برای هر کارمند نقش و دسترسی درست تعریف کنید، لاگ فعالیت را بخوانید و پشتیبان را به گوگل درایو یا دراپباکس وصل کنید.
تا الان فرض کردیم شما تنها کاربر سیستم هستید. ولی صرافی که رشد میکند، صندوقدار و حسابدار و معاملهگر دارد — و آن وقت این سؤال پیش میآید که هر کدام چه چیزی را ببینند و چه کاری بتوانند بکنند. این قسمت دو موضوع دارد که هر دو دربارهٔ محافظتاند: محافظت از دیتا در برابر آدمها، و محافظت از دیتا در برابر اتفاق.
در این قسمت چه یاد میگیرید
- فهرست کاربران و اینکه دسترسی هرکدام پیشفرض نقش است یا سفارشی
- هفت نقش آمادهٔ نکستو و کاربردشان
- کِی سراغ دسترسی سفارشی بروید
- لاگ فعالیت: چه ساعتی، چه کاربری، چه کاری، از چه آیپیای
- ساخت پشتیبان و امضای فایل با کلید برنامه
- اتصال پشتیبان به گوگل درایو یا دراپباکس
- بازگردانی و محافظتهایی که نکستو دورش گذاشته
گامبهگام
۱. فهرست کاربران را ببینید
این فهرست کارمندان صرافی است. برای هر کاربر نام، نام کاربری، نقش، و اینکه دسترسیاش پیشفرض نقش است یا سفارشی نمایش داده میشود. در دموی ویدیو چهار کاربر داریم: یک مدیر سیستم، یک حسابدار، یک معاملهگر و یک ریالگردان.
۲. نقش را انتخاب کنید
هفت نقش آماده است: مدیر سیستم، حسابدار، معاملهگر، کاربر سیستم، ارزگردان، ریالگردان و صندوقدار. لازم نیست دسترسیها را تکتک بچینید — نقش را انتخاب میکنید و مجموعهاش خودش اعمال میشود.
۳. اگر لازم شد، دسترسی سفارشی بگذارید
اگر نقشهای آماده دقیقاً آن چیزی نبود که میخواهید، برای همان یک کاربر دسترسی سفارشی میگذارید. مثال واقعیاش این است: میتوانید معاملهگری داشته باشید که همهچیز را ثبت میکند ولی گزارش سود و زیان را نمیبیند.
۴. لاگ فعالیت را بخوانید
لایهٔ دوم محافظت، لاگ فعالیت است. در دمو ۱۷۰۰ رویداد ثبت شده و هر ردیف میگوید چه ساعتی، چه کاربری، چه کاری کرد و از چه آیپیای. میتوانید فیلتر کنید: فقط یک کاربر، فقط عملیاتها، یا فقط مشاهدهها.
۵. پشتیبان بگیرید
صفحهٔ پشتیبانگیری سادهتر از آن است که فکر میکنید: یک دکمه، ساخت پشتیبان. فایلی که ساخته میشود با کلید برنامه امضا میشود و نسخهٔ برنامه هم داخلش ثبت است — یعنی فایل دستکاریشده یا متعلق به نصب دیگر اصلاً پذیرفته نمیشود.
۶. پشتیبان ابری را وصل کنید
دو دکمه کاری را که قبلاً دردسر بود به یک کلیک تبدیل کردهاند: اتصال به گوگل درایو یا دراپباکس. یک بار وصل میکنید و اجازه میدهید؛ از آن به بعد پشتیبانها خودشان میروند آنجا. راهنمای همین صفحه داخل نرمافزار (علامت ؟ بالای صفحه) جزئیات بیشتری دارد.
۷. بازگردانی
در بازگردانی هم نکستو مواظب شماست: قبل از اینکه فایل را جایگزین کند، خودش یک پشتیبان ایمنی از وضعیت فعلی میگیرد. و برای اینکه اشتباهی این دکمه زده نشود، باید دامنهٔ سامانه را دستی تایپ کنید.
نکتهها
- به هر کس نقشی بدهید که کارش را راه بیندازد، نه بیشتر.
- لاگ را روشن بگذارید و گاهی نگاهش کنید؛ همین که کاربران بدانند لاگ هست، بهترین پیشگیری است.
- پشتیبانی که روی همان سرور بماند، در بدترین سناریو با خود سرور از دست میرود — همین امروز گوگل درایو یا دراپباکس را وصل کنید.
- تایپ دستی دامنه قبل از بازگردانی عمدی است: بازگردانی یعنی همهچیز فعلی پاک میشود.
پرسشهای پرتکرار
باید دسترسیها را برای هر کاربر تکتک تنظیم کنم؟
نه. هفت نقش آماده وجود دارد و با انتخاب نقش، مجموعه دسترسیهایش خودش اعمال میشود. فقط اگر نقش آماده کافی نبود، برای همان یک کاربر دسترسی سفارشی میگذارید.
فایل پشتیبان یک نصب دیگر را میشود بازگرداند؟
نه. فایل با کلید برنامه امضا میشود و نسخهٔ برنامه هم داخلش ثبت است، بنابراین فایل دستکاریشده یا متعلق به نصب دیگر پذیرفته نمیشود.
اگر اشتباهی بازگردانی کنم چه میشود؟
نکستو قبل از جایگزین کردن فایل، خودش یک پشتیبان ایمنی از وضعیت فعلی میگیرد. علاوه بر آن باید دامنهٔ سامانه را دستی تایپ کنید تا دکمه اشتباهی زده نشود.
وقتی چیزی سر جایش نیست چطور بفهمم کار چه کسی بوده؟
لاگ فعالیت را باز کنید و روی همان کاربر یا فقط عملیاتها فیلتر بگذارید؛ ساعت، کاربر، نوع کار و آیپی هر رویداد ثبت شده است.
همین حالا خودتان امتحان کنید
یک دموی کامل و اختصاصی با دیتای نمونه — بدون نصب، بدون کارت بانکی.
ساخت دموی رایگان