Auto scrolling

Được tạo bởi Blogger.

Lưu trữ Blog

Đầu tư

Bài viết hot

Liên Hệ

Liên kết web:

Tổng số lượt xem trang

Xem Thêm Thông Tin Sản Phẩm

Đối Tác Liên Kết

Thông Tin Sản Phẩm

Share File NTFS Permissions

Vấn đề không mới và bạn có thể tìm trên mạng.
Tuy nhiên lại không cung cấp kiến thức tổng quát để hiểu và có thể giải quyết các tình huống thực tế.
Vì thế mình sẽ tóm tắt phần File Server và NTFS Permissions trong giáo trình MCSA theo hướng bình dân học vụ.
TUT viết gấp do không có thời gian mong các bạn thông cảm




Lợi ích của TUT này?
  • Hiểu rõ cách share file/folder qua lại giữ các máy Windows. Bất kỳ XP,Vista,Win 7 hay các dòng Win Server
  • Khắc phục lỗi không share file được
  • Phân quyền đọc/xóa... cho user để cho phép/cấm user đọc/ghi dữ liệu trên folder
Dĩ nhiên share file như các hướng dẫn trên mạng vô cùng đơn giản, ai cũng làm được, vài cú click là xong. Nhưng mục đích TUT này giúp bạn hiểu rõ và làm được những điều trên.



I. Share File

Truy cập máy tính khác
Bạn nghĩ để share file giữa 2 máy chỉ cần đánh dấu chọn vào "Share this folder" là xong à? không, còn nhiều vấn đề cần phải giải quyết. Đầu tiên là cách để 2 máy có thể truy cập lẫn nhau. Truy cập được mới đọc được file/folder. Lỗi thường gặp với dân ngoại đạo là vô bị chặn lại mà không biết tại sao.

Computer name là gì?
Nó là tên máy tính. Bạn phải dùng biết tên hoặc IP mới truy cập vào máy khác được. Windows XP: Nhấn phải vào My Computer > Properties > Computer Name. Win 7: Nhấn phải vào Computer > Properties là có thể biết được.

Để truy cập vào máy tính khác. Bạn nhấn Start > Run hoặc nhấn phím Windows + R. Gõ \\tên máy cần vào. Ví dụ:
Trích:
\\LaptopASUS
\\Home
Bạn tự hỏi, tôi có thể và Network Place để vào máy tính khác được, tại sao phải làm vậy? Trả lời: để tránh lỗi. Nếu biết IP thì thay vì nhập tên máy bạn sẽ nhập IP tốt hơn, ví dụ
Trích:
\\192.168.1.2

Cơ chế truy cập? Bạn cần biết nó để xử lý nếu không truy cập được
Chỗ này nghe có vẻ lý thuyết chút. Có 2 cơ chế
  • Guest only: mặc định trên máy Windows XP. Bên ngoài chỉ có thể truy cập với user guest
  • Classic: mặc định trên Vista, Windows 7. Bên ngoài truy cập bằng 1 user trên máy
Để hiểu phần này, bạn phải xem qua Policy của máy. Vào Control Panel > Administrator Tool > Local Security Policy (Local Security Setting). Tiếp đó vào tiếp Security Option và tìm mục "Network access: Share and Security model for local accounts" để xem máy tính của mình dùng cơ chế nào. Bạn nên dùng Classic bằng cách nhấn đôi chuột vào nó



Với Guest only. Trên máy tính của bạn có 1 user tên là Guest, với Guest only thì người ngoài truy cập vào thì chỉ với quyền Guest, nói chung chỉ có quyền đọc file. Bạn kéo lên trên cùng và đảm bảo "Accounts: Guest account status" không được Disable nếu không máy khác không vào được, với Guest only thì truy cập không phải nhập password của user.

Với Classic: Các máy khác phải truy cập vào máy bạn bằng 1 User trên máy. Vào Control Panel > User Account để xem danh sách user có trên máy. Như vậy nghĩa là bên kia phải biết tên user và Password của 1 trong các user trên máy mới có thể truy cập được. Và trong trường hợp này khi nhập truy cập vào máy bạn, bên đối phương sẽ bật ra hộp thoại hỏi password (nếu 2 máy có tên user và pass giống nhau thì sẽ không hỏi). Và user dùng để truy cập có quyền gì thì máy bên kia sẽ có quyền tương ứng (nói rõ hơn ở phần phân quyền bên dưới).
Chú ý chỗ này, trong Local Security Policy bạn kéo lên tìm "Account: Limit local account use of blank passwords...". Hãy Disable nó, vì nếu Enable thì nó sẽ không cho các máy khác đang dùng user không chịu đặt password truy cập vào

Như vậy đã xong, khi máy kia truy cập vào mà không báo lỗi là OK. Khi đó cửa sổ duyệt file máy kia sẽ hiện ra, nếu máy bên kia share folder gì thì bạn sẽ thấy. Còn chưa share gì hết thì cửa sổ trống trơn.

Share Folder?

Đơn giản, nhấn phải vào folder > Properties > Sharing > Advanced Sharing và đánh dấu chọn vào "Share this folder". Bạn nên nhấn chọn vào Permissions và đánh dấu vào Full Control (cái này nhằm mục đính phân quyền đọc xóa, nếu đĩa dùn NTFS thì dù Full Control nhưng cũng chưa thể xóa file, phải được phân quyền, trường hợp share chỉ đọc thì khỏi)


II. NTFS Permissions
Đặt trường hợp bạn đặt cơ chế là Classic. Như vậy khi vào máy bạn người kia nhập tên user và password vào. Nếu máy bạn có nhiều user thì máy kia có thể truy cập bằng user tùy thích miễn là biết password (còn máy không password thì... khỏi password luôn).

Ở đây bạn sẽ phân quyền nhờ NTFS Permissions, để user này được đọc, user kia được xóa hoặc cấm đọc, cấm xóa. Trên máy bạn phải tạo vài user nữa và phân quyền folder để folder đó cho hay cấm user đọc ghi. Chú ý là phân quyền này có tác dụng với máy bạn luôn chứ không phải chỉ máy khác mới truy cập.

Nói chung nới cho dễ hình dung thì dùng NTFS Permissions bạn sẽ cấm người khác đọc hay sửa folder mà bạn chỉ định cho dù đang dùng máy hay share folder đó qua mạng (mà không phải dùng phần mềm). Nhưng folder phải nằm trên phân vùng NTFS. FAT hay FAT32 không dùng được

Để làm được như vậy bạn nhấn phải vào folder > Properties > Security. Đây là nơi phân quyền, cho user và nhóm user (group). Với folder bình thường trong danh sách sẽ có phân quyền cho Users (Users là nhóm chứa các user thường trên máy) với quyền Read và Administrator với quyền Full cho phép đọc/xóa. Chính vì thế nên các user trên máy đều có thể đọc folder và những user có quyền administrator có thể xóa nó. Để phân quyền lại thì bạn chọn Advanced > Change Permission và bỏ chọn "Include inheritable permissons from..." > Copy để nó không nhận phân quyền từ folder cha mà ta sẽ phân quyền luôn.
Bước tiếp theo là chon Edit để thêm hoặc xóa user/group đã cấp quyền. Bạn hãy remove Users ra và add các user bạn muốn cấp quyền, chọn quyền đọc/sửa folder. Ví dụ: nhà bạn có thằng em hay phá phách thì bạn tạo nó 1 cái user riêng (user thường, không phải user administrator), và phân quyền những folder nào cho nó chỉ đọc hoặc không cấp quyền trong folder để nó khỏi xem luôn (nhớ remove cái Users).

Trong hình cái Everyone chỉ mọi người. Mọi người đều có quyền đọc folder này

Nhắc lại ở trên là NTFS Permissions có tác dụng kể cả khi truy cập qua mạng, nên nếu bạn có share folder thì người khác dùng user không có được phân quyền trong folder sẽ không sửa/xóa được file trong folder. Nếu edit lại không cấp quyền read cho user thì tất nhiên cấm truy cập luôn

Không có nhận xét nào:

Đăng nhận xét

Label




Thứ Bảy, 2 tháng 11, 2013

Vấn đề không mới và bạn có thể tìm trên mạng.
Tuy nhiên lại không cung cấp kiến thức tổng quát để hiểu và có thể giải quyết các tình huống thực tế.
Vì thế mình sẽ tóm tắt phần File Server và NTFS Permissions trong giáo trình MCSA theo hướng bình dân học vụ.
TUT viết gấp do không có thời gian mong các bạn thông cảm




Lợi ích của TUT này?
  • Hiểu rõ cách share file/folder qua lại giữ các máy Windows. Bất kỳ XP,Vista,Win 7 hay các dòng Win Server
  • Khắc phục lỗi không share file được
  • Phân quyền đọc/xóa... cho user để cho phép/cấm user đọc/ghi dữ liệu trên folder
Dĩ nhiên share file như các hướng dẫn trên mạng vô cùng đơn giản, ai cũng làm được, vài cú click là xong. Nhưng mục đích TUT này giúp bạn hiểu rõ và làm được những điều trên.



I. Share File

Truy cập máy tính khác
Bạn nghĩ để share file giữa 2 máy chỉ cần đánh dấu chọn vào "Share this folder" là xong à? không, còn nhiều vấn đề cần phải giải quyết. Đầu tiên là cách để 2 máy có thể truy cập lẫn nhau. Truy cập được mới đọc được file/folder. Lỗi thường gặp với dân ngoại đạo là vô bị chặn lại mà không biết tại sao.

Computer name là gì?
Nó là tên máy tính. Bạn phải dùng biết tên hoặc IP mới truy cập vào máy khác được. Windows XP: Nhấn phải vào My Computer > Properties > Computer Name. Win 7: Nhấn phải vào Computer > Properties là có thể biết được.

Để truy cập vào máy tính khác. Bạn nhấn Start > Run hoặc nhấn phím Windows + R. Gõ \\tên máy cần vào. Ví dụ:
Trích:
\\LaptopASUS
\\Home
Bạn tự hỏi, tôi có thể và Network Place để vào máy tính khác được, tại sao phải làm vậy? Trả lời: để tránh lỗi. Nếu biết IP thì thay vì nhập tên máy bạn sẽ nhập IP tốt hơn, ví dụ
Trích:
\\192.168.1.2

Cơ chế truy cập? Bạn cần biết nó để xử lý nếu không truy cập được
Chỗ này nghe có vẻ lý thuyết chút. Có 2 cơ chế
  • Guest only: mặc định trên máy Windows XP. Bên ngoài chỉ có thể truy cập với user guest
  • Classic: mặc định trên Vista, Windows 7. Bên ngoài truy cập bằng 1 user trên máy
Để hiểu phần này, bạn phải xem qua Policy của máy. Vào Control Panel > Administrator Tool > Local Security Policy (Local Security Setting). Tiếp đó vào tiếp Security Option và tìm mục "Network access: Share and Security model for local accounts" để xem máy tính của mình dùng cơ chế nào. Bạn nên dùng Classic bằng cách nhấn đôi chuột vào nó



Với Guest only. Trên máy tính của bạn có 1 user tên là Guest, với Guest only thì người ngoài truy cập vào thì chỉ với quyền Guest, nói chung chỉ có quyền đọc file. Bạn kéo lên trên cùng và đảm bảo "Accounts: Guest account status" không được Disable nếu không máy khác không vào được, với Guest only thì truy cập không phải nhập password của user.

Với Classic: Các máy khác phải truy cập vào máy bạn bằng 1 User trên máy. Vào Control Panel > User Account để xem danh sách user có trên máy. Như vậy nghĩa là bên kia phải biết tên user và Password của 1 trong các user trên máy mới có thể truy cập được. Và trong trường hợp này khi nhập truy cập vào máy bạn, bên đối phương sẽ bật ra hộp thoại hỏi password (nếu 2 máy có tên user và pass giống nhau thì sẽ không hỏi). Và user dùng để truy cập có quyền gì thì máy bên kia sẽ có quyền tương ứng (nói rõ hơn ở phần phân quyền bên dưới).
Chú ý chỗ này, trong Local Security Policy bạn kéo lên tìm "Account: Limit local account use of blank passwords...". Hãy Disable nó, vì nếu Enable thì nó sẽ không cho các máy khác đang dùng user không chịu đặt password truy cập vào

Như vậy đã xong, khi máy kia truy cập vào mà không báo lỗi là OK. Khi đó cửa sổ duyệt file máy kia sẽ hiện ra, nếu máy bên kia share folder gì thì bạn sẽ thấy. Còn chưa share gì hết thì cửa sổ trống trơn.

Share Folder?

Đơn giản, nhấn phải vào folder > Properties > Sharing > Advanced Sharing và đánh dấu chọn vào "Share this folder". Bạn nên nhấn chọn vào Permissions và đánh dấu vào Full Control (cái này nhằm mục đính phân quyền đọc xóa, nếu đĩa dùn NTFS thì dù Full Control nhưng cũng chưa thể xóa file, phải được phân quyền, trường hợp share chỉ đọc thì khỏi)


II. NTFS Permissions
Đặt trường hợp bạn đặt cơ chế là Classic. Như vậy khi vào máy bạn người kia nhập tên user và password vào. Nếu máy bạn có nhiều user thì máy kia có thể truy cập bằng user tùy thích miễn là biết password (còn máy không password thì... khỏi password luôn).

Ở đây bạn sẽ phân quyền nhờ NTFS Permissions, để user này được đọc, user kia được xóa hoặc cấm đọc, cấm xóa. Trên máy bạn phải tạo vài user nữa và phân quyền folder để folder đó cho hay cấm user đọc ghi. Chú ý là phân quyền này có tác dụng với máy bạn luôn chứ không phải chỉ máy khác mới truy cập.

Nói chung nới cho dễ hình dung thì dùng NTFS Permissions bạn sẽ cấm người khác đọc hay sửa folder mà bạn chỉ định cho dù đang dùng máy hay share folder đó qua mạng (mà không phải dùng phần mềm). Nhưng folder phải nằm trên phân vùng NTFS. FAT hay FAT32 không dùng được

Để làm được như vậy bạn nhấn phải vào folder > Properties > Security. Đây là nơi phân quyền, cho user và nhóm user (group). Với folder bình thường trong danh sách sẽ có phân quyền cho Users (Users là nhóm chứa các user thường trên máy) với quyền Read và Administrator với quyền Full cho phép đọc/xóa. Chính vì thế nên các user trên máy đều có thể đọc folder và những user có quyền administrator có thể xóa nó. Để phân quyền lại thì bạn chọn Advanced > Change Permission và bỏ chọn "Include inheritable permissons from..." > Copy để nó không nhận phân quyền từ folder cha mà ta sẽ phân quyền luôn.
Bước tiếp theo là chon Edit để thêm hoặc xóa user/group đã cấp quyền. Bạn hãy remove Users ra và add các user bạn muốn cấp quyền, chọn quyền đọc/sửa folder. Ví dụ: nhà bạn có thằng em hay phá phách thì bạn tạo nó 1 cái user riêng (user thường, không phải user administrator), và phân quyền những folder nào cho nó chỉ đọc hoặc không cấp quyền trong folder để nó khỏi xem luôn (nhớ remove cái Users).

Trong hình cái Everyone chỉ mọi người. Mọi người đều có quyền đọc folder này

Nhắc lại ở trên là NTFS Permissions có tác dụng kể cả khi truy cập qua mạng, nên nếu bạn có share folder thì người khác dùng user không có được phân quyền trong folder sẽ không sửa/xóa được file trong folder. Nếu edit lại không cấp quyền read cho user thì tất nhiên cấm truy cập luôn
Tìm kiếm: Share File NTFS Permissions

0 nhận xét:

Đăng nhận xét

Nhãn

quan-tri-mang thu-thuat tin-tuc tong-hop windows-server Quản Trị Mạng Windows Server Label C Cộng Nghệ Tin Tức Label B truyen-online THỂ LOẠI TIÊN HIỆP TRUYỆN TIÊN HIỆP EBOOK EXE EBOOK PRC EBOOK TIN HỌC thu-gian Con Label B thứ 1 thu-thuat-internet 10 thủ thuật vô cùng hữu ích khi sử dụng Gmail và Google Drive 10 thủ thuật đơn giản giúp Windows 7 chạy mượt hơn 7 thủ thuật giúp bảo mật email Active Directory toàn tập Biến Gmail thành ổ cứng để lưu file Chức năng Bandwidth Limit và Session Limit - Giới hạn băng thông thông Cài đặt ổ đĩa dùng chung cho máy ảo Cluster Cách bảo vệ máy tính khi truy cập các mạng Wifi công cộng Cách gỡ bỏ hoàn toàn Qvo6 khỏi trình duyệt firefox và trên máy tính Cách tạo server để truy cập trang web trong mạng nội bộ Cách tắt IDM tự động download nhạc Cách đăng nhập nhiều tài khản Facebook Cẩm nang Windows 8 dành cho người mới sử dụng EBOOK Ebook tổng hợp thủ thuật facebook hay Giải pháp Load Balancing và Fail Over toàn diện dành cho Web Server Giải pháp cân bằng tải hiểu quả cho VPN với thiết bị mạng Peplink Giải pháp truy cập Internet tập trung Giới thiệu và Cài đặt dịch vụ truyền file FTP trên Windows Server 2003 Gmail...cùng 1 lúc HƯỚNG DẪN CẤU HÌNH VPN SERVER TRÊN WINDOWS SERVER 2003 HƯỚNG DẪN SỬ DỤNG - Group Policy Management Console Hướng dẫn chia sẻ và kết nối máy In trong mạng Lan (Hệ điều hành Winxp) Hướng dẫn cài đặt mạng Lan WinXp (Phần I cài đặt tên máy tính Hướng dẫn cài đặt mạng Lan winXP (Phần II chọn chia sẻ máy In) Hướng dẫn tạo Group Email trong Gmail Inbound và Phương án Dự phòng Rủi Ro Key Eset NOD32 Antivirus bản quyền đến 2015 Kích thước hình chuẩn trên facebook Mặc định VPN (Virtual Private Network) & TeamViewer. Mẹo khá hay khi sử dụng gmaill - Tạo nhiều mail ảo một cách đơn giản Một số thủ thuật khắc phục sự cố kết nối internet PHẦN MỀM PRC Serv-U File Server - Phần mềm tạo File Server để chia sẻ dữ liệu Share File NTFS Permissions Sử dụng Microsoft Outlook gửi và nhận thư từ Gmail Thiết Lập Cấu Hình DNS Server Thiết lập Distributed File System trên Windows Server 2003 Thiết lập nhiều SSID trên Vigor2820n Thiết lập nhiều server chạy song song - Phần 1: Setup Thiết lập nhiều server chạy song song - Phần 2: Máy Server 2 Thiết lập nhiều server chạy song song - Phần 2: Đồng bộ 2 server và join domains cho client Thiết lập và kết nối Remote Desktop trong Windows 7 Thủ thuật - Cách chia sẻ trên Windows 7 Triển khai Failover Clustering cho Hyper-V dùng File Server Tăng tốc lướt Web hiệu quả trong nháy mắt Tổng hợp thủ thuật Facebook bạn nên biết Tự động gắn nhãn cho thư mới trong Gmail VIDEO HÀI XÂY DỰNG HỆ THỐNG MẠNG DOMAIN CƠ BẢN [Hướng dẫn] VPN - Client to Site - Chứng thực bằng Radius Server ghost-win key-crack phan-mem phim không nghe và xem được online tên mạng Lan) Đặt mật khẩu bảo vệ nội dung văn bản trong Office 2003
Lên đầu trang Top
Đỗ Quốc Anh | IT Mannager