Sửa máy tính Bình Dương sẽ trình bày cách chia sẻ dữ liệu với các tùy chọn cao hơn về bảo mật, đáp ứng nhu cầu an toàn dữ liệu trong các doanh nghiệp vừa và nhỏ, từ 15 PC trở lại.
Ngày đăng: 11-08-2013
2970 lượt xem
Trước tiên bạn nên đọc qua bài viết này của sửa máy tính Bình Dương để nắm bắt một cách khái quát các bước cần thực hiện trong việc chia sẻ dữ liệu và máy in trong mạng Lan.
Ở phần 3 này, bạn sẽ tìm thấy cách giới hạn số người truy xuất dữ liệu của bạn, bảo mật bằng mật khẩu, hoặc bạn chỉ muốn cho 1 vài người trong số những người được phép xem có thể chỉnh sửa tài liệu của bạn.
1.Sửa máy tinh Bình Dương chỉ ra các bước cần thực hiện trước tiên khi muốn bảo mật dữ liệu trong mạng LAN:
a/ Windown chỉ cho phép share dữ liệu là Folder, điều này có nghĩa nếu bạn muốn chia sẻ 1 file, hãy đặt nó vào 1 Folder và chia sẻ Folder đó ^.^
b/ Xác định tên máy tính: Bước này bạn có thể xem lại các bài viết trước của sửa máy tính Bình Dương, xin được phép không nói lại T_T.
c/ Tạo Password cho tài khoản Guest. XP hoặc Win 7 đều giống nhau. Mình sẽ dùng luôn tài khoản Guest làm tài khoản chia sẻ, vì vậy mình đặt pass, nếu bạn không thích thì có thể tạo tài khoản mới và disable guest đi để bảo mật.
Mở rộng phần Local Users and Group bên trái, và chọn Users như hình, click phải vào Guest bên hộp thoại bên phải, chọn Set Password...
Chọn Proceed, tiếp tục gõ password 2 lần vào hộp thoại Set Password for Guest, OK 2 lần để xác nhận.
d/ Thiết lập cho Windown về chế độ chia sẻ nâng cao:
Chuyển sang tab View, bỏ dấu check ở dòng Use simple file sharing, OK.
2. Sửa máy tính Bình Dương sẽ hướng dẫn giới hạn số lượng người kết nối đến Data mà bạn chia sẻ trong cùng 1 thời điểm:
Tại sao cần giới hạn số lượng người kết nối: Điều này sẽ cần thiết nếu như bạn sử dụng máy cấu hình không được cao cho lắm, nhiều người cùng truy xuất sẽ khiến PC của bạn chạy chậm một cách mệt mỏi.
Các bước cần thực hiện:
Click phải chuột vào Folder bạn muốn share, chọn dòng Sharing and Security. Nếu bạn đọc thấy dòng "If you understand..." xử lý như phần 1.
Phần User limit là phần chỉnh sửa số kết nối, bạn có thể chọn theo ý bạn hoặc chọn 5 như hình, nghĩa là đồng thời chỉ cho phép 5 PC kết nối đến dữ liệu bạn chia sẻ.
3. Phân quyền cho tài khoản Guest đối với Folder chia sẻ:
Ngay trong hộp thoại Sharing như trên, bạn click vào nút Permissions, chọn Everyone và click vào Remove để không ai có quyền truy xuất folder này, ngoại trừ tài khoản bạn đang sử dụng và các tài khoản trong nhóm Administrators.
Sửa máy tính Bình Dương nghĩ bạn cũng nên phân biệt rõ Administrators và Administrator là khác nhau: Administrator là 1 tài khoản quản trị cao cấp và Administrators là 1 nhóm quản trị viên mà Administrator ở trong đó.
Sau khi đã Remove tài khoản Everyone, bạn click vào nút Add..., tiếp tục click vào nút Advanced, Find Now.
Click chọn tài khoản Guest phía dưới, lưu ý không phải Guests nhé. OK 2 lần để xác nhận.
Trở về hộp thoại Permissions, bạn sẽ thấy 3 quyền mà tài khoản guest có thể làm đối với folder share, đó là: Full control, Change và Read.
Sửa máy tính Bình Dương sẽ giải thích 1 tí về 3 quyền này, vì nó khá quan trọng, chọn sai 1 tí thì rất nguy hiểm :(
+ Full control: Mọi thao tác được chấp nhận, bao gồm: đọc, xóa, sửa, thay đổi,...
+ Change: Di chuyển, sửa đổi, đổi tên, thêm dữ liệu,...
+ Read: Chỉ được quyền đọc.
+ Thật ra, nếu bạn không dùng tài khoản Guest mà thay thế bằng 1 tài khoản khác thì sẽ có thêm tùy chọn các quyền cho NTFS, trong đây có cực kỳ chi tiết về các quyền đối với thư mục chia sẻ. Tuy nhiên, sửa máy tính Bình Dương nghĩ rằng với 3 quyền này đã đáp ứng khá đầy đủ mọi yêu cầu bạn đưa ra nên không giới thiệu đến các quyền về NTFS.
Tiếp tục, bạn sẽ chọn là Full control để những ai biết mật khẩu của tài khoản Guest đều chỉnh sửa được các tài liệu trong thư mục share, vì những người không biết mật khẩu thì không thế biết được máy tính của bạn chia sẻ những gì, tất cả những gì họ thấy là một bảng thông báo hỏi user name và pass như hình dưới đây
Lưu ý rằng với cách phân quyền cho Guest như thế này, bạn có thể giới hạn số người kết nối với máy in chia sẻ, chỉ những ai biết password mới có thể kết nối với máy in.
4. Các trường hợp dự trù theo kịch bản mà bạn có thể gặp phải:
a/ Nếu bạn làm tất cả những bước trên đây mà sửa máy tính Bình Dương đã hướng dẫn, data và máy in của bạn chỉ có thể kết nối với những người biết pass của tài khoản Guest.
b/ Bạn muốn 1 số người chỉ xem được nhưng không được phép chỉnh sửa (khác phòng ban) và 1 số người được quyền chỉnh sửa dữ liệu (chung phòng ban):
Bạn chỉ cần tạo thêm 1 tài khoản với tên bất kỳ ví dụ như VIP, Guest là tài khoản chỉ có quyền Read - chỉ được xem. Và VIP bạn cho Full control.
Tất nhiên cả 2 đều phải có pass.
c/ Máy in cho tất cả, Data giới hạn:
Guest sẽ không có pass, bạn có share máy in như bình thường.
Tạo 1 tài khoản khác với tên VIP và có pass, khi share folder, bạn Remove tài khoản everyone, add tài khoản VIP vào và cho Full control.
5. Các thao tác trên các máy Client:
RUN và nhập "\\xxx", thay xxx thành tên máy tính chia sẻ dữ liệu.
Nếu là dữ liệu, bạn chỉ cần nhấp vào và sử dụng thôi, nếu là máy in thì xem ở đây để cài đặt.
Với cách Map ổ đĩa như ở phần 2, hãy cẩn thận khi sử dụng chung với thiết lập giới hạn số kết nối, vì mỗi lần Client khởi động, nó sẽ tự tạo 1 kết nối đến server và duy trì cho đến khi tắt máy.
Written by MrCi of Vistaco.
Gửi bình luận của bạn