SlideShare a Scribd company logo
1 of 20
PHÂN QUYỀN DATACHUNG
Với yêu cầu hiện nay của công ty --> tất cả các nhân viên có nhu cầu muốn
Upload tài nguyên của mình lên máy File Server vào một thư mục chung do
họ tạo ra nhằm share tài nguyên lẫn nhau với các yêu cầu như sau.
1. Thư mục do chính họ tạo ra thì họ có toàn quyền (Tạo, xóa, chỉnh sửa và
phân quyền trên file hoặc thư mục của họ nếu họ không cho người khác sử
dụng tài nguyên này).
2. Người khác được quyền vào thư mục của họ để xem và copy tài nguyên
(Không được làm gì khác).
3. Tóm lại : Nhân viên có quyền vào thư mục chung --> Chỉ tạo được thư mục
cho mình (không tạo được gì khác) --> Sau khi tạo xong thư mục thì nhân
viên đó sẽ được toàn quyền trong thư mục này. (Nhân viên khác chỉ vào thư
mục của nhân viên này xem --> Không được làm gì khác).
A.NỘI DUNG CHUNG
1. Đứng tại DATACHUNG các Users chỉ có quyền tạo folder
2. Vào bên trong Folder do chính User tạo ra à User nào tạo folder thì User
đó được toàn quyền trên thư mục đó.
3. User được phép truy cập sang tài nguyên của User khác đọc tài nguyên
(sang Folder khác xem nội dung data, không được làm gì khác).
B.PHAN QUYEN
1. CHUẨN BỊ
- Tạo Users : KT1,KT2,NS1,NS2 có Password 123
- Tạo 2 Group KETOAN, NHANSU và đưa các users vào trong Group tương
ứng.
2. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG
QUYỀN : THIS FOLDER AND FILE
3. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG
QUYỀN : SUBFOLDER AND FILES ONLY
***VAY LA USER VAO TRONG DATACHUNG TAO CHO MINH 1
FOLDER VA TOAN QUYEN***
*******USER NÀY CÓ THỂ SANG TÀI NGUYÊN CỦA USER KHÁC
ĐỌC DỮ LIỆU*********
C. ỨNG DỤNG PHÂN QUYỀN CHO CÔNG TY ABC NHƯ SAU
1. TẠO CÂY THƯ MỤC NHƯ SAU
2. SHARE DATACHUNG_CONGTY_ABC à EVERYONE : FULL
CONTROL
3. PHÂN QUYỀN CHO DATACHUNMG_CONGTY_ABC VÀO TRONG
CHỈ CÓ QUYỀN ĐỌC
- Bỏ quyền thừa kế cho DATACHUNG_CONGTY_ABC (Chọn COPY)
- Rmove bộ quyền Special của Group Users
- User chỉ có quyền đọc trong thư mục DATACHUNG_CONGTY_ABC
(Bộ quyền READ & EXECUTE của Group Users à EDIT)
- PHÂN QUYỀN CHO GROUP DATACHUNG_KETOAN CHỈ ĐƯỢC
PHÉP TẠO FOLDER BÊN TRONG THƯ MỤC DATACHUNG_KETOAN.
- PHÂN QUYỀN CHO USER ĐƯỢC PHÉP SANG FOLDER CỦA USER
KHÁC ĐỌC TÀI NGUYÊN.
*** PHÂN QUYỀN TƯƠNG TỰ CHO DATACHUNG_NHANSU.
D. TEST QUYỀN DATACHUNG CỦA CÁC PHÒNG BAN
1. KT1 KHÔNG TẠO ĐƯỢC FOLDER & FILE TẠI
DATACHUNG_CONGTY_ABC
2. KT1 VÀO TRONG DATACHUNG_KETOAN CHỈ TẠO ĐƯỢC
FOLDER.
3. KT1 VÀO TRONG FOLDER KT1 TẠO RA THÌ ĐƯỢC TOÀN QUYỀN.
4. KT1 TRUY CẬP SANG DATACHUNG_NHANSU KHÔNG THÀNH
CÔNG.
5. KT2 TẠO FOLDER TƯƠNG TỰ NHƯ KT1
6. KT2 ĐỌC TÀI LIỆU CỦA KT1.
7. KT2 KHÔNG TẠO ĐƯỢC TÀI NGUYÊN BÊN TRONG FOLDER CỦA
KT1.
8. KT2 KHÔNG CHỈNH SỬA VÀ XÓA ĐƯỢC TÀI NGUYÊN CỦA KT1.
BỘ QUYỀN SHARE PERMISSION VÀ NTFS PERMISSION
A. SHARE PERMISSION
1. Full Control : Toàn quyền (Có quyền đi thay đổi lại quyền...)
2. Change : Tạo, sửa, xóa
3. Read : Chỉ có quyền đọc (đọc, copy, thực thị)
B. NTFS PERMISSION
NTFS PERMISSION (6 BỘ QUYỀN STANDARD)
1. Full control --------> tạo + chỉnh sửa + xóa + phân quyền + Take Ownership
2. Modify --------> tạo + chỉnh sửa + xóa
3. Read & Execute ----------> đọc file và thực thi file.
4. List folder contents --------> cho phép đi vào bên trong thư mục.
5. Read --------> đọc tài nguyên.
6. Write --------> Cho phép tạo tài nguyên.
Khung bị mờ là bộ quyền Spesial permissions (Chưa nói đến trên bộ quyền Standard)
SPECIAL PERMISSION (13 BỘ QUYỀN)
Full Control --------> Không tính đến.
1. Traverse Folder /Execute File --------> Quyền nhảy cấp (tại thư mục này không có quyền
nhưng lại có quyền tại thư mục bên trong)
2. List Folder / read Data --------> đi và thư mục + đọc tài nguyên trong thư mục đó
3. Read Attributes --------> Đọc thuộc tính. (thuộc tính Read, System, Hie, Achive...)
4. Read Extended Attributes --------> Đọc thuộc tính mở rộng. (thuộc tính nén, mã hóa v.v...)
5. Create Files / Write Data --------> Tạo tài nguyên + Chỉnh sửa tài nguyên.
6. Create Folders / Append Data : --------> Tạo + sửa tên folder và ghi nối tiếp vào dữ liệu trên
file.
7. Write Attributes --------> Ghi thuộc tính (thêm bớt dữ liệu trên file)
8. Write Extended Attributes --------> Ghi thuộc tính mở rộng (thêm bớt dữ liệu trên file nén, mã
hóa...)
9. Delete Subfolders and Files --------> Xóa folder và file -- + --> bên trong subfolder.
10. Delete --------> Xóa tài nguyên.
11. Read Permissions ---------> Đọc được bộ quyền.
12. Change Permission --------> Cho phép thay đổi lại quyền.
13. Take Ownership ----------> Đi cướp quyền khi user(Adminisrator) đó không có quyền trên tài
nguyên.
NGOÀI RA CÒN CÓ BẢY THÀNH PHẦN TRONG APPLY ONTO LIÊN KẾT ĐẾN 13 BỘ
QUYỀN SPECIAL
1. This folder only --------> chỉ có quyền tại Folder này (không có quyền trong subfolder)
2. This folder, Subfolder and Files --------> chỉ có quyền tại folder này nhưng file tại folder này
không có quyền + (có quyền bên trong subfolder + trên những file bên trong subfolder)
3. This folder and subfolder --------> Chỉ có quyền tại folder và subfolder
4. This folder and files --------> Chỉ có quyền tại folder này và file tại folder này.
5. Subfolder and file only ---------> Chỉ có quyền tại subfolder và file bên trong subfolder.
6. Subfolder only --------> Chỉ có quyền tại subfolder
7. Files only --------> Chỉ có quyền tại file chỉ định
Lưu ý : để đi đến bộ quyền Special Permissions thì ta phải đi qua hộp thoại Advanced. Tại đây
chúng ta chọn đối tượng cần đi phân quyền Special permission.
C. CÁC GROUP CƠ BẢN KHI ĐI PHÂN QUYỀN TRÊN WUNDOWS SERVER 2003
1. Administrators ----> Đây là group quản trị hệ thống. user thộc Group này sẽ có quyền quản trị.
2. System ----> đây là group định danh của hệ thống mặc định Full Control
3. Creator Owner ----> Đây là group thuộc group định danh của hệ thống, những User thuộc
group này sẽ có toàn quyền đối với tài nguyên do mình tạo ra.
4. Users ----> Những User tạo ra mặc định sẽ thuộc vào Group Users.
D. CÁC QUYỀN LIÊN QUAN
1. Quyền thừa kế.
- Quyền thừa kế là những bộ quyền mà thư mục con được thừa hưởng từ thư mục cha.
2. Cấm quyền (DENY).
- Quyền DENY là quyền cấm tường minh (Chỉ định rõ User cần cấm)
3. Cấm ngầm định.
- Cấm ngầm định là cấm nguyên một Group không có quyền trong thư mục chỉ định (VD Group
KETOAN không có quyền trong thư mục NHANSU --> REMOVE Group KETOAN ra khỏi thư
mục NHANSU).

More Related Content

What's hot

Bai03 he thong tap tin fat
Bai03   he thong tap tin fatBai03   he thong tap tin fat
Bai03 he thong tap tin fatVũ Sang
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nhoNguyễn Quân
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTMasterCode.vn
 
Hệ điều hành (chương 5)
Hệ điều hành (chương 5)Hệ điều hành (chương 5)
Hệ điều hành (chương 5)realpotter
 
Hệ điều hành (chương 4)
Hệ điều hành (chương 4)Hệ điều hành (chương 4)
Hệ điều hành (chương 4)realpotter
 
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...sunflower_micro
 
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 FithouTài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 FithouTú Cao
 
3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộ3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộKun Din
 
Bai 02 cac thanh phan phan cung may tinh
Bai 02  cac thanh phan phan cung may tinhBai 02  cac thanh phan phan cung may tinh
Bai 02 cac thanh phan phan cung may tinhQuang Nguyễn Thái
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpLe Trung Hieu
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030trucmt2000
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Tú Cao
 
Bài 1 - Làm quen với C# - Lập trình winform
Bài 1 - Làm quen với C# - Lập trình winformBài 1 - Làm quen với C# - Lập trình winform
Bài 1 - Làm quen với C# - Lập trình winformMasterCode.vn
 
He dieu hanh
He dieu hanhHe dieu hanh
He dieu hanhVNG
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012laonap166
 
tài liệu Mã nguồn mở 17308 he dieu hanh ma nguon mo
tài liệu Mã nguồn mở  17308   he dieu hanh ma nguon motài liệu Mã nguồn mở  17308   he dieu hanh ma nguon mo
tài liệu Mã nguồn mở 17308 he dieu hanh ma nguon moThuyet Nguyen
 

What's hot (20)

Xây Dựng Mạng LAN
Xây Dựng Mạng LANXây Dựng Mạng LAN
Xây Dựng Mạng LAN
 
Bai03 he thong tap tin fat
Bai03   he thong tap tin fatBai03   he thong tap tin fat
Bai03 he thong tap tin fat
 
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
[123doc.vn]   xay dung he thong mang cho doanh nhiep nho[123doc.vn]   xay dung he thong mang cho doanh nhiep nho
[123doc.vn] xay dung he thong mang cho doanh nhiep nho
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
 
Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
 
Hệ điều hành (chương 5)
Hệ điều hành (chương 5)Hệ điều hành (chương 5)
Hệ điều hành (chương 5)
 
Hệ điều hành (chương 4)
Hệ điều hành (chương 4)Hệ điều hành (chương 4)
Hệ điều hành (chương 4)
 
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
Tìm hiểu công nghệ ảo hóa và đề xuất mô hình triển khai cho các đơn vị vừa và...
 
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 FithouTài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
Tài liệu hướng dẫn quản lý user, phân quyền trong Ubuntu (linux) - 10B4 Fithou
 
3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộ3.1. thiết kế mạng cục bộ
3.1. thiết kế mạng cục bộ
 
Bai 02 cac thanh phan phan cung may tinh
Bai 02  cac thanh phan phan cung may tinhBai 02  cac thanh phan phan cung may tinh
Bai 02 cac thanh phan phan cung may tinh
 
Báo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệpBáo cáo t hiết kế mạng doanh nghiệp
Báo cáo t hiết kế mạng doanh nghiệp
 
Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030Bài giảng thực hành windows server 2008 776030
Bài giảng thực hành windows server 2008 776030
 
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
 
Bài 1 - Làm quen với C# - Lập trình winform
Bài 1 - Làm quen với C# - Lập trình winformBài 1 - Làm quen với C# - Lập trình winform
Bài 1 - Làm quen với C# - Lập trình winform
 
He dieu hanh
He dieu hanhHe dieu hanh
He dieu hanh
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012
 
--De cuong on tap hdh
 --De cuong on tap hdh --De cuong on tap hdh
--De cuong on tap hdh
 
tài liệu Mã nguồn mở 17308 he dieu hanh ma nguon mo
tài liệu Mã nguồn mở  17308   he dieu hanh ma nguon motài liệu Mã nguồn mở  17308   he dieu hanh ma nguon mo
tài liệu Mã nguồn mở 17308 he dieu hanh ma nguon mo
 
Android OS
Android OSAndroid OS
Android OS
 

Viewers also liked

Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...MasterCode.vn
 
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPTBài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPTMasterCode.vn
 
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTBài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTMasterCode.vn
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverlaonap166
 
Sử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyênSử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyênNguyễn Danh Thanh
 
Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domainPham Viet Dung
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Long Kingnam
 
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị websiteBài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị websiteMasterCode.vn
 
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPTBài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPTMasterCode.vn
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTMasterCode.vn
 
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPTBài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPTMasterCode.vn
 

Viewers also liked (13)

Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
 
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPTBài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
 
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTBài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius server
 
Sử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyênSử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyên
 
Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domain
 
File server 2008
File server 2008File server 2008
File server 2008
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
 
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị websiteBài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
 
Cau hoi trac_nghiem
Cau hoi trac_nghiemCau hoi trac_nghiem
Cau hoi trac_nghiem
 
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPTBài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
 
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPTBài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
 

Similar to Phân quyền datachung

Mcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionMcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionlaonap166
 
Dang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unixDang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unixBảo Bối
 
Huong dan quan_tri_website
Huong dan quan_tri_websiteHuong dan quan_tri_website
Huong dan quan_tri_websitenghiageogis
 
Lecture1 accesscontrol newl
Lecture1 accesscontrol newlLecture1 accesscontrol newl
Lecture1 accesscontrol newlLã Đạt
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission NamPhmHoi1
 
Chương II: Hệ điều hành
Chương II: Hệ điều hànhChương II: Hệ điều hành
Chương II: Hệ điều hànhSunkute
 
Phân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuPhân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuLương Kiên
 
Sharentfs permissions
Sharentfs permissionsSharentfs permissions
Sharentfs permissionsdinhhai2003
 
Mcsa 2012 distributed file system
Mcsa 2012 distributed file systemMcsa 2012 distributed file system
Mcsa 2012 distributed file systemlaonap166
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain networklaonap166
 
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14
tài liệu Mã nguồn mở  03 he-thong-tep-linux-14tài liệu Mã nguồn mở  03 he-thong-tep-linux-14
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14Thuyet Nguyen
 
File server resource manager
File server resource managerFile server resource manager
File server resource managerlaonap166
 
C04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhómC04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhómdlmonline24h
 

Similar to Phân quyền datachung (20)

Mcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionMcsa 2012 ntfs permission
Mcsa 2012 ntfs permission
 
Ntfs permission
Ntfs permissionNtfs permission
Ntfs permission
 
Lession 2
Lession 2Lession 2
Lession 2
 
baocao2
baocao2baocao2
baocao2
 
Baocao1
Baocao1Baocao1
Baocao1
 
Dang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unixDang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unix
 
Huong dan quan_tri_website
Huong dan quan_tri_websiteHuong dan quan_tri_website
Huong dan quan_tri_website
 
Lecture1 accesscontrol newl
Lecture1 accesscontrol newlLecture1 accesscontrol newl
Lecture1 accesscontrol newl
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
 
Chương II: Hệ điều hành
Chương II: Hệ điều hànhChương II: Hệ điều hành
Chương II: Hệ điều hành
 
Phân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuPhân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên Ubuntu
 
Lap5
Lap5Lap5
Lap5
 
Lap4
Lap4Lap4
Lap4
 
Hdubuntu
HdubuntuHdubuntu
Hdubuntu
 
Sharentfs permissions
Sharentfs permissionsSharentfs permissions
Sharentfs permissions
 
Mcsa 2012 distributed file system
Mcsa 2012 distributed file systemMcsa 2012 distributed file system
Mcsa 2012 distributed file system
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14
tài liệu Mã nguồn mở  03 he-thong-tep-linux-14tài liệu Mã nguồn mở  03 he-thong-tep-linux-14
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14
 
File server resource manager
File server resource managerFile server resource manager
File server resource manager
 
C04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhómC04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhóm
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Phân quyền datachung

  • 1. PHÂN QUYỀN DATACHUNG Với yêu cầu hiện nay của công ty --> tất cả các nhân viên có nhu cầu muốn Upload tài nguyên của mình lên máy File Server vào một thư mục chung do họ tạo ra nhằm share tài nguyên lẫn nhau với các yêu cầu như sau. 1. Thư mục do chính họ tạo ra thì họ có toàn quyền (Tạo, xóa, chỉnh sửa và phân quyền trên file hoặc thư mục của họ nếu họ không cho người khác sử dụng tài nguyên này). 2. Người khác được quyền vào thư mục của họ để xem và copy tài nguyên (Không được làm gì khác). 3. Tóm lại : Nhân viên có quyền vào thư mục chung --> Chỉ tạo được thư mục cho mình (không tạo được gì khác) --> Sau khi tạo xong thư mục thì nhân viên đó sẽ được toàn quyền trong thư mục này. (Nhân viên khác chỉ vào thư mục của nhân viên này xem --> Không được làm gì khác). A.NỘI DUNG CHUNG 1. Đứng tại DATACHUNG các Users chỉ có quyền tạo folder 2. Vào bên trong Folder do chính User tạo ra à User nào tạo folder thì User đó được toàn quyền trên thư mục đó. 3. User được phép truy cập sang tài nguyên của User khác đọc tài nguyên (sang Folder khác xem nội dung data, không được làm gì khác). B.PHAN QUYEN 1. CHUẨN BỊ - Tạo Users : KT1,KT2,NS1,NS2 có Password 123
  • 2. - Tạo 2 Group KETOAN, NHANSU và đưa các users vào trong Group tương ứng.
  • 3.
  • 4. 2. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG QUYỀN : THIS FOLDER AND FILE
  • 5. 3. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG QUYỀN : SUBFOLDER AND FILES ONLY
  • 6. ***VAY LA USER VAO TRONG DATACHUNG TAO CHO MINH 1 FOLDER VA TOAN QUYEN*** *******USER NÀY CÓ THỂ SANG TÀI NGUYÊN CỦA USER KHÁC ĐỌC DỮ LIỆU********* C. ỨNG DỤNG PHÂN QUYỀN CHO CÔNG TY ABC NHƯ SAU 1. TẠO CÂY THƯ MỤC NHƯ SAU
  • 7. 2. SHARE DATACHUNG_CONGTY_ABC à EVERYONE : FULL CONTROL 3. PHÂN QUYỀN CHO DATACHUNMG_CONGTY_ABC VÀO TRONG CHỈ CÓ QUYỀN ĐỌC - Bỏ quyền thừa kế cho DATACHUNG_CONGTY_ABC (Chọn COPY)
  • 8. - Rmove bộ quyền Special của Group Users - User chỉ có quyền đọc trong thư mục DATACHUNG_CONGTY_ABC (Bộ quyền READ & EXECUTE của Group Users à EDIT)
  • 9. - PHÂN QUYỀN CHO GROUP DATACHUNG_KETOAN CHỈ ĐƯỢC PHÉP TẠO FOLDER BÊN TRONG THƯ MỤC DATACHUNG_KETOAN.
  • 10.
  • 11. - PHÂN QUYỀN CHO USER ĐƯỢC PHÉP SANG FOLDER CỦA USER KHÁC ĐỌC TÀI NGUYÊN.
  • 12.
  • 13. *** PHÂN QUYỀN TƯƠNG TỰ CHO DATACHUNG_NHANSU. D. TEST QUYỀN DATACHUNG CỦA CÁC PHÒNG BAN 1. KT1 KHÔNG TẠO ĐƯỢC FOLDER & FILE TẠI DATACHUNG_CONGTY_ABC
  • 14.
  • 15. 2. KT1 VÀO TRONG DATACHUNG_KETOAN CHỈ TẠO ĐƯỢC FOLDER.
  • 16. 3. KT1 VÀO TRONG FOLDER KT1 TẠO RA THÌ ĐƯỢC TOÀN QUYỀN. 4. KT1 TRUY CẬP SANG DATACHUNG_NHANSU KHÔNG THÀNH CÔNG.
  • 17. 5. KT2 TẠO FOLDER TƯƠNG TỰ NHƯ KT1 6. KT2 ĐỌC TÀI LIỆU CỦA KT1. 7. KT2 KHÔNG TẠO ĐƯỢC TÀI NGUYÊN BÊN TRONG FOLDER CỦA KT1.
  • 18. 8. KT2 KHÔNG CHỈNH SỬA VÀ XÓA ĐƯỢC TÀI NGUYÊN CỦA KT1.
  • 19. BỘ QUYỀN SHARE PERMISSION VÀ NTFS PERMISSION A. SHARE PERMISSION 1. Full Control : Toàn quyền (Có quyền đi thay đổi lại quyền...) 2. Change : Tạo, sửa, xóa 3. Read : Chỉ có quyền đọc (đọc, copy, thực thị) B. NTFS PERMISSION NTFS PERMISSION (6 BỘ QUYỀN STANDARD) 1. Full control --------> tạo + chỉnh sửa + xóa + phân quyền + Take Ownership 2. Modify --------> tạo + chỉnh sửa + xóa 3. Read & Execute ----------> đọc file và thực thi file. 4. List folder contents --------> cho phép đi vào bên trong thư mục. 5. Read --------> đọc tài nguyên. 6. Write --------> Cho phép tạo tài nguyên. Khung bị mờ là bộ quyền Spesial permissions (Chưa nói đến trên bộ quyền Standard) SPECIAL PERMISSION (13 BỘ QUYỀN) Full Control --------> Không tính đến. 1. Traverse Folder /Execute File --------> Quyền nhảy cấp (tại thư mục này không có quyền nhưng lại có quyền tại thư mục bên trong) 2. List Folder / read Data --------> đi và thư mục + đọc tài nguyên trong thư mục đó 3. Read Attributes --------> Đọc thuộc tính. (thuộc tính Read, System, Hie, Achive...) 4. Read Extended Attributes --------> Đọc thuộc tính mở rộng. (thuộc tính nén, mã hóa v.v...) 5. Create Files / Write Data --------> Tạo tài nguyên + Chỉnh sửa tài nguyên. 6. Create Folders / Append Data : --------> Tạo + sửa tên folder và ghi nối tiếp vào dữ liệu trên file. 7. Write Attributes --------> Ghi thuộc tính (thêm bớt dữ liệu trên file) 8. Write Extended Attributes --------> Ghi thuộc tính mở rộng (thêm bớt dữ liệu trên file nén, mã hóa...) 9. Delete Subfolders and Files --------> Xóa folder và file -- + --> bên trong subfolder. 10. Delete --------> Xóa tài nguyên. 11. Read Permissions ---------> Đọc được bộ quyền. 12. Change Permission --------> Cho phép thay đổi lại quyền. 13. Take Ownership ----------> Đi cướp quyền khi user(Adminisrator) đó không có quyền trên tài nguyên. NGOÀI RA CÒN CÓ BẢY THÀNH PHẦN TRONG APPLY ONTO LIÊN KẾT ĐẾN 13 BỘ QUYỀN SPECIAL 1. This folder only --------> chỉ có quyền tại Folder này (không có quyền trong subfolder) 2. This folder, Subfolder and Files --------> chỉ có quyền tại folder này nhưng file tại folder này không có quyền + (có quyền bên trong subfolder + trên những file bên trong subfolder) 3. This folder and subfolder --------> Chỉ có quyền tại folder và subfolder 4. This folder and files --------> Chỉ có quyền tại folder này và file tại folder này. 5. Subfolder and file only ---------> Chỉ có quyền tại subfolder và file bên trong subfolder. 6. Subfolder only --------> Chỉ có quyền tại subfolder 7. Files only --------> Chỉ có quyền tại file chỉ định
  • 20. Lưu ý : để đi đến bộ quyền Special Permissions thì ta phải đi qua hộp thoại Advanced. Tại đây chúng ta chọn đối tượng cần đi phân quyền Special permission. C. CÁC GROUP CƠ BẢN KHI ĐI PHÂN QUYỀN TRÊN WUNDOWS SERVER 2003 1. Administrators ----> Đây là group quản trị hệ thống. user thộc Group này sẽ có quyền quản trị. 2. System ----> đây là group định danh của hệ thống mặc định Full Control 3. Creator Owner ----> Đây là group thuộc group định danh của hệ thống, những User thuộc group này sẽ có toàn quyền đối với tài nguyên do mình tạo ra. 4. Users ----> Những User tạo ra mặc định sẽ thuộc vào Group Users. D. CÁC QUYỀN LIÊN QUAN 1. Quyền thừa kế. - Quyền thừa kế là những bộ quyền mà thư mục con được thừa hưởng từ thư mục cha. 2. Cấm quyền (DENY). - Quyền DENY là quyền cấm tường minh (Chỉ định rõ User cần cấm) 3. Cấm ngầm định. - Cấm ngầm định là cấm nguyên một Group không có quyền trong thư mục chỉ định (VD Group KETOAN không có quyền trong thư mục NHANSU --> REMOVE Group KETOAN ra khỏi thư mục NHANSU).