SlideShare a Scribd company logo
1 of 12
Download to read offline
“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 10 - NTFS Permission & Take Ownership
Như chúng ta đã biết khi chia sẻ tài nguyên qua mạng (Share) User sẽ chịu tác động của Permission
có quyền hay bị giới hạn quyền do Administrator phân quyền. Nhưng nó chỉ có tác dụng nếu User đó
từ máy Client truy cập vào còn nếu User đó ngồi trên Server thì mọi tác động của Share Permission
hoàn toàn vô nghĩa, vì thế để giới hạn quyền của User tại local người ta sử dụng NTFS Permission Khi
đó khi User truy cập vào một tài nguyên nào đó đó mạng sẽ chịu tác động của 2 Permission là Share
Permission & NTFS Permission Trong khi đó nếu truy cập tại local sẽ chỉ chịu tác động của NTFS
Permission
Điều kiện để sử dụng NTFS Permission là Partition của bạn phải dược format định dạng file system là
NTFS.
Bạn tạo một thư mục và Share nó với Share Name là Share
Sau đó bạn Set Permission là Everyone Full Control, như vậy mọi user truy cập qua mạng với tài
nguyên bên trong có toàn quyền
1 of 12
Sau đó tạo một số file & Folder tiêu biểu trong này
Tại tab Sercurity bạn tiến hành add 2 user gccom1 và gccom2 sau đó set cho user gccom1 có toàn
quyền Full Control
2 of 12
Và user gccom2 bị Deny Full Control
3 of 12
Bây giờ từ máy Client bạn truy cập vào với Account gccom1 sẽ thấy có đủ quyền hạn
Trong khi đó truy cập với Account gccom2 bạn sẽ bị Windows thông báo là không có quyền xem bất cứ
thứ gì bên trong. Nên nhớ rằng khi Share thư mục này bạn đã Set Permission là Everyone Full
Control, như vậy mọi user truy cập qua mạng với tài nguyên bên trong có toàn quyền nhưng do nó
chịu thêm tác động của NTFS Permission nên nó xét tiếp quyền này và thấy rằng user gccom2 bị
Deny
4 of 12
Vậy với NTFS Permission ta đã có thêm quyền chi tiết hơn là Share Permission
Take Ownership
Trở lại ví dụ trên chúng ta từng Add quyền cho user gccom1 quyền Full Control nghĩa là user này có
toàn quyền trên thư mục Share này... kể cả việc anh ta login vào windows và nhanh chóng cướp
quyền, hành động này người ta gọi là Take Ownership
5 of 12
Để cướp quyền gccom1 phải login vào trước sau đó nhấp phải và thư mục mà anh ta có toàn quyền
chọn Properties
6 of 12
Sau đó anh ta nhanh chóng Remove tất cả các User & Group trong tab Sercurity ra kể cả
Administrator và chỉ chừa lại Account của chính mình
7 of 12
Lúc này khi Admin logon vào Windows và click chọn thư mục Share sẽ bị thông báo là không có quyền
vào
Để cướp lại quyền Windows đã thiết kế sẵn rằng chỉ có Administrator có quyền cướp lại quyền cao
nhất mà thôi. Để làm được việc này Admin phải nhấp phải vào thư mục đó chọn Properties
8 of 12
Windows sẽ thông báo là Admin không có quyền như chúng ta cứ OK bỏ qua và chuyển đến Tab
Sercurity
9 of 12
Tại đây bạn Click nút Advanced... Sau đó chọn Tab Owner -> Chọn Group Administrators -> Sau
đó click vào nút check Replace owner on subcontainers and objects
10 of 12
Click chọn OK
11 of 12
Bây giờ bạn quay trở lại Tab Sercurity sẽ thấy Windows đã Remove tất cả user khác ra chỉ chừa lại
Group Admin mà thôi
OK mình vừa giới thiệu xong phần NTFS Permission, Take Ownership trong 70-290, 70-620 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
12 of 12

More Related Content

What's hot

Quản trị exchange server 2010 phan 5
Quản trị exchange server 2010 phan 5Quản trị exchange server 2010 phan 5
Quản trị exchange server 2010 phan 5laonap166
 
Part 17 terminal service - remote desktop - vnc -www.key4_vip.info
Part 17   terminal service - remote desktop - vnc -www.key4_vip.infoPart 17   terminal service - remote desktop - vnc -www.key4_vip.info
Part 17 terminal service - remote desktop - vnc -www.key4_vip.infolaonap166
 
Báo cáo cuối kỳ
Báo cáo cuối kỳBáo cáo cuối kỳ
Báo cáo cuối kỳchuongthai77
 
Quản trị exchange server 2010 phan 3
Quản trị exchange server 2010 phan 3Quản trị exchange server 2010 phan 3
Quản trị exchange server 2010 phan 3laonap166
 
Part 13 organizational unit -www.key4_vip.info
Part 13   organizational unit -www.key4_vip.infoPart 13   organizational unit -www.key4_vip.info
Part 13 organizational unit -www.key4_vip.infolaonap166
 
Part 19 install windows - sysprep -www.key4_vip.info
Part 19   install windows - sysprep -www.key4_vip.infoPart 19   install windows - sysprep -www.key4_vip.info
Part 19 install windows - sysprep -www.key4_vip.infolaonap166
 
Quản trị exchange server 2010 phan 4
Quản trị exchange server 2010 phan 4Quản trị exchange server 2010 phan 4
Quản trị exchange server 2010 phan 4laonap166
 

What's hot (9)

Mail trên vps
Mail trên vpsMail trên vps
Mail trên vps
 
Mail tren vps
Mail tren vpsMail tren vps
Mail tren vps
 
Quản trị exchange server 2010 phan 5
Quản trị exchange server 2010 phan 5Quản trị exchange server 2010 phan 5
Quản trị exchange server 2010 phan 5
 
Part 17 terminal service - remote desktop - vnc -www.key4_vip.info
Part 17   terminal service - remote desktop - vnc -www.key4_vip.infoPart 17   terminal service - remote desktop - vnc -www.key4_vip.info
Part 17 terminal service - remote desktop - vnc -www.key4_vip.info
 
Báo cáo cuối kỳ
Báo cáo cuối kỳBáo cáo cuối kỳ
Báo cáo cuối kỳ
 
Quản trị exchange server 2010 phan 3
Quản trị exchange server 2010 phan 3Quản trị exchange server 2010 phan 3
Quản trị exchange server 2010 phan 3
 
Part 13 organizational unit -www.key4_vip.info
Part 13   organizational unit -www.key4_vip.infoPart 13   organizational unit -www.key4_vip.info
Part 13 organizational unit -www.key4_vip.info
 
Part 19 install windows - sysprep -www.key4_vip.info
Part 19   install windows - sysprep -www.key4_vip.infoPart 19   install windows - sysprep -www.key4_vip.info
Part 19 install windows - sysprep -www.key4_vip.info
 
Quản trị exchange server 2010 phan 4
Quản trị exchange server 2010 phan 4Quản trị exchange server 2010 phan 4
Quản trị exchange server 2010 phan 4
 

Viewers also liked

Part 37 exchange server - anti spam -www.key4_vip.info
Part 37   exchange server - anti spam -www.key4_vip.infoPart 37   exchange server - anti spam -www.key4_vip.info
Part 37 exchange server - anti spam -www.key4_vip.infolaonap166
 
Tích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skypeTích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skypelaonap166
 
Part 34 adsl - wireless -www.key4_vip.info
Part 34   adsl - wireless -www.key4_vip.infoPart 34   adsl - wireless -www.key4_vip.info
Part 34 adsl - wireless -www.key4_vip.infolaonap166
 
Hdsd plesk 10
Hdsd plesk 10Hdsd plesk 10
Hdsd plesk 10laonap166
 
Part 6 local policy - local sercurity policy -www.key4_vip.info
Part 6   local policy - local sercurity policy -www.key4_vip.infoPart 6   local policy - local sercurity policy -www.key4_vip.info
Part 6 local policy - local sercurity policy -www.key4_vip.infolaonap166
 
Aoc usas-s4ir
Aoc usas-s4irAoc usas-s4ir
Aoc usas-s4irlaonap166
 
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intelCài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intellaonap166
 
Windows server backup restore data
Windows server backup restore dataWindows server backup restore data
Windows server backup restore datalaonap166
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.infolaonap166
 
Cấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmgCấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmglaonap166
 
Part 22 hardware profiles - shadow copies - compress - disk quota -www.key4...
Part 22   hardware profiles - shadow copies - compress - disk quota -www.key4...Part 22   hardware profiles - shadow copies - compress - disk quota -www.key4...
Part 22 hardware profiles - shadow copies - compress - disk quota -www.key4...laonap166
 
Part 37 exchange server - smtp -www.key4_vip.info
Part 37   exchange server - smtp -www.key4_vip.infoPart 37   exchange server - smtp -www.key4_vip.info
Part 37 exchange server - smtp -www.key4_vip.infolaonap166
 
Cấu hình raid trong mainboard intel s3000 sah series
Cấu hình raid trong mainboard intel s3000 sah seriesCấu hình raid trong mainboard intel s3000 sah series
Cấu hình raid trong mainboard intel s3000 sah serieslaonap166
 
Step by step to install exchange server 2013 sp1
Step by step to install exchange server 2013 sp1Step by step to install exchange server 2013 sp1
Step by step to install exchange server 2013 sp1laonap166
 
Tan cong va_bao_ve_he_thong
Tan cong va_bao_ve_he_thongTan cong va_bao_ve_he_thong
Tan cong va_bao_ve_he_thonglaonap166
 
Nghien cuu-trien-khai-m daemon
Nghien cuu-trien-khai-m daemonNghien cuu-trien-khai-m daemon
Nghien cuu-trien-khai-m daemonlaonap166
 
Disk management end
Disk management endDisk management end
Disk management endlaonap166
 

Viewers also liked (18)

Part 37 exchange server - anti spam -www.key4_vip.info
Part 37   exchange server - anti spam -www.key4_vip.infoPart 37   exchange server - anti spam -www.key4_vip.info
Part 37 exchange server - anti spam -www.key4_vip.info
 
vpn and nat
vpn and  natvpn and  nat
vpn and nat
 
Tích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skypeTích hợp microsoft lync, asterisk va skype
Tích hợp microsoft lync, asterisk va skype
 
Part 34 adsl - wireless -www.key4_vip.info
Part 34   adsl - wireless -www.key4_vip.infoPart 34   adsl - wireless -www.key4_vip.info
Part 34 adsl - wireless -www.key4_vip.info
 
Hdsd plesk 10
Hdsd plesk 10Hdsd plesk 10
Hdsd plesk 10
 
Part 6 local policy - local sercurity policy -www.key4_vip.info
Part 6   local policy - local sercurity policy -www.key4_vip.infoPart 6   local policy - local sercurity policy -www.key4_vip.info
Part 6 local policy - local sercurity policy -www.key4_vip.info
 
Aoc usas-s4ir
Aoc usas-s4irAoc usas-s4ir
Aoc usas-s4ir
 
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intelCài đặt ubuntu server cho main supermicro x9 scl trên raid intel
Cài đặt ubuntu server cho main supermicro x9 scl trên raid intel
 
Windows server backup restore data
Windows server backup restore dataWindows server backup restore data
Windows server backup restore data
 
Part 31 internet information service - iis -www.key4_vip.info
Part 31   internet information service - iis -www.key4_vip.infoPart 31   internet information service - iis -www.key4_vip.info
Part 31 internet information service - iis -www.key4_vip.info
 
Cấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmgCấu hình auto discovery va trien khai tmg
Cấu hình auto discovery va trien khai tmg
 
Part 22 hardware profiles - shadow copies - compress - disk quota -www.key4...
Part 22   hardware profiles - shadow copies - compress - disk quota -www.key4...Part 22   hardware profiles - shadow copies - compress - disk quota -www.key4...
Part 22 hardware profiles - shadow copies - compress - disk quota -www.key4...
 
Part 37 exchange server - smtp -www.key4_vip.info
Part 37   exchange server - smtp -www.key4_vip.infoPart 37   exchange server - smtp -www.key4_vip.info
Part 37 exchange server - smtp -www.key4_vip.info
 
Cấu hình raid trong mainboard intel s3000 sah series
Cấu hình raid trong mainboard intel s3000 sah seriesCấu hình raid trong mainboard intel s3000 sah series
Cấu hình raid trong mainboard intel s3000 sah series
 
Step by step to install exchange server 2013 sp1
Step by step to install exchange server 2013 sp1Step by step to install exchange server 2013 sp1
Step by step to install exchange server 2013 sp1
 
Tan cong va_bao_ve_he_thong
Tan cong va_bao_ve_he_thongTan cong va_bao_ve_he_thong
Tan cong va_bao_ve_he_thong
 
Nghien cuu-trien-khai-m daemon
Nghien cuu-trien-khai-m daemonNghien cuu-trien-khai-m daemon
Nghien cuu-trien-khai-m daemon
 
Disk management end
Disk management endDisk management end
Disk management end
 

Similar to Part 10 ntfs permission - take ownership -www.key4_vip.info

Chia setainguyen
Chia setainguyenChia setainguyen
Chia setainguyenHuy Feng
 
Mcsa 2012 file server và share permission
Mcsa 2012 file server và share permissionMcsa 2012 file server và share permission
Mcsa 2012 file server và share permissionlaonap166
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.infolaonap166
 
đOạt quyền administrator trong windows xp
đOạt quyền administrator trong windows xpđOạt quyền administrator trong windows xp
đOạt quyền administrator trong windows xpVohinh Ngo
 
Mcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionMcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionlaonap166
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.infolaonap166
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.infolaonap166
 
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policylaonap166
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.infolaonap166
 
Part 21 printer server -www.key4_vip.info
Part 21   printer server -www.key4_vip.infoPart 21   printer server -www.key4_vip.info
Part 21 printer server -www.key4_vip.infolaonap166
 
Mcsa 2012 domain network thuộc tính user và group
Mcsa 2012 domain network thuộc tính user và groupMcsa 2012 domain network thuộc tính user và group
Mcsa 2012 domain network thuộc tính user và grouplaonap166
 
File server resource manager
File server resource managerFile server resource manager
File server resource managerlaonap166
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain networklaonap166
 
Part 37 exchange server - storage group -www.key4_vip.info
Part 37   exchange server - storage group -www.key4_vip.infoPart 37   exchange server - storage group -www.key4_vip.info
Part 37 exchange server - storage group -www.key4_vip.infolaonap166
 
Mcsa 2012 remote desktop service
Mcsa 2012 remote desktop serviceMcsa 2012 remote desktop service
Mcsa 2012 remote desktop servicelaonap166
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.infolaonap166
 
Phân quyền datachung
Phân quyền datachungPhân quyền datachung
Phân quyền datachunglaonap166
 

Similar to Part 10 ntfs permission - take ownership -www.key4_vip.info (20)

Chia setainguyen
Chia setainguyenChia setainguyen
Chia setainguyen
 
Mcsa 2012 file server và share permission
Mcsa 2012 file server và share permissionMcsa 2012 file server và share permission
Mcsa 2012 file server và share permission
 
Part 11 domain controller - join domain -www.key4_vip.info
Part 11   domain controller - join domain -www.key4_vip.infoPart 11   domain controller - join domain -www.key4_vip.info
Part 11 domain controller - join domain -www.key4_vip.info
 
đOạt quyền administrator trong windows xp
đOạt quyền administrator trong windows xpđOạt quyền administrator trong windows xp
đOạt quyền administrator trong windows xp
 
Mcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionMcsa 2012 ntfs permission
Mcsa 2012 ntfs permission
 
Part 23 user account control - firewall -www.key4_vip.info
Part 23   user account control - firewall -www.key4_vip.infoPart 23   user account control - firewall -www.key4_vip.info
Part 23 user account control - firewall -www.key4_vip.info
 
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg   part 3 - access rule -www.key4_vip.infoMicrosoft forefront tmg   part 3 - access rule -www.key4_vip.info
Microsoft forefront tmg part 3 - access rule -www.key4_vip.info
 
Mcsa 2012 local group policy
Mcsa 2012 local group policyMcsa 2012 local group policy
Mcsa 2012 local group policy
 
Part 38 isa server - access rule -www.key4_vip.info
Part 38   isa server - access rule -www.key4_vip.infoPart 38   isa server - access rule -www.key4_vip.info
Part 38 isa server - access rule -www.key4_vip.info
 
Part 21 printer server -www.key4_vip.info
Part 21   printer server -www.key4_vip.infoPart 21   printer server -www.key4_vip.info
Part 21 printer server -www.key4_vip.info
 
Mcsa 2012 domain network thuộc tính user và group
Mcsa 2012 domain network thuộc tính user và groupMcsa 2012 domain network thuộc tính user và group
Mcsa 2012 domain network thuộc tính user và group
 
File server 2008
File server 2008File server 2008
File server 2008
 
Lap4
Lap4Lap4
Lap4
 
File server resource manager
File server resource managerFile server resource manager
File server resource manager
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 
Part 37 exchange server - storage group -www.key4_vip.info
Part 37   exchange server - storage group -www.key4_vip.infoPart 37   exchange server - storage group -www.key4_vip.info
Part 37 exchange server - storage group -www.key4_vip.info
 
Mcsa 2012 remote desktop service
Mcsa 2012 remote desktop serviceMcsa 2012 remote desktop service
Mcsa 2012 remote desktop service
 
Lession 2
Lession 2Lession 2
Lession 2
 
Part 14 software deloyment -www.key4_vip.info
Part 14   software deloyment -www.key4_vip.infoPart 14   software deloyment -www.key4_vip.info
Part 14 software deloyment -www.key4_vip.info
 
Phân quyền datachung
Phân quyền datachungPhân quyền datachung
Phân quyền datachung
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Part 10 ntfs permission - take ownership -www.key4_vip.info

  • 1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Part 10 - NTFS Permission & Take Ownership Như chúng ta đã biết khi chia sẻ tài nguyên qua mạng (Share) User sẽ chịu tác động của Permission có quyền hay bị giới hạn quyền do Administrator phân quyền. Nhưng nó chỉ có tác dụng nếu User đó từ máy Client truy cập vào còn nếu User đó ngồi trên Server thì mọi tác động của Share Permission hoàn toàn vô nghĩa, vì thế để giới hạn quyền của User tại local người ta sử dụng NTFS Permission Khi đó khi User truy cập vào một tài nguyên nào đó đó mạng sẽ chịu tác động của 2 Permission là Share Permission & NTFS Permission Trong khi đó nếu truy cập tại local sẽ chỉ chịu tác động của NTFS Permission Điều kiện để sử dụng NTFS Permission là Partition của bạn phải dược format định dạng file system là NTFS. Bạn tạo một thư mục và Share nó với Share Name là Share Sau đó bạn Set Permission là Everyone Full Control, như vậy mọi user truy cập qua mạng với tài nguyên bên trong có toàn quyền 1 of 12
  • 2. Sau đó tạo một số file & Folder tiêu biểu trong này Tại tab Sercurity bạn tiến hành add 2 user gccom1 và gccom2 sau đó set cho user gccom1 có toàn quyền Full Control 2 of 12
  • 3. Và user gccom2 bị Deny Full Control 3 of 12
  • 4. Bây giờ từ máy Client bạn truy cập vào với Account gccom1 sẽ thấy có đủ quyền hạn Trong khi đó truy cập với Account gccom2 bạn sẽ bị Windows thông báo là không có quyền xem bất cứ thứ gì bên trong. Nên nhớ rằng khi Share thư mục này bạn đã Set Permission là Everyone Full Control, như vậy mọi user truy cập qua mạng với tài nguyên bên trong có toàn quyền nhưng do nó chịu thêm tác động của NTFS Permission nên nó xét tiếp quyền này và thấy rằng user gccom2 bị Deny 4 of 12
  • 5. Vậy với NTFS Permission ta đã có thêm quyền chi tiết hơn là Share Permission Take Ownership Trở lại ví dụ trên chúng ta từng Add quyền cho user gccom1 quyền Full Control nghĩa là user này có toàn quyền trên thư mục Share này... kể cả việc anh ta login vào windows và nhanh chóng cướp quyền, hành động này người ta gọi là Take Ownership 5 of 12
  • 6. Để cướp quyền gccom1 phải login vào trước sau đó nhấp phải và thư mục mà anh ta có toàn quyền chọn Properties 6 of 12
  • 7. Sau đó anh ta nhanh chóng Remove tất cả các User & Group trong tab Sercurity ra kể cả Administrator và chỉ chừa lại Account của chính mình 7 of 12
  • 8. Lúc này khi Admin logon vào Windows và click chọn thư mục Share sẽ bị thông báo là không có quyền vào Để cướp lại quyền Windows đã thiết kế sẵn rằng chỉ có Administrator có quyền cướp lại quyền cao nhất mà thôi. Để làm được việc này Admin phải nhấp phải vào thư mục đó chọn Properties 8 of 12
  • 9. Windows sẽ thông báo là Admin không có quyền như chúng ta cứ OK bỏ qua và chuyển đến Tab Sercurity 9 of 12
  • 10. Tại đây bạn Click nút Advanced... Sau đó chọn Tab Owner -> Chọn Group Administrators -> Sau đó click vào nút check Replace owner on subcontainers and objects 10 of 12
  • 12. Bây giờ bạn quay trở lại Tab Sercurity sẽ thấy Windows đã Remove tất cả user khác ra chỉ chừa lại Group Admin mà thôi OK mình vừa giới thiệu xong phần NTFS Permission, Take Ownership trong 70-290, 70-620 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 12 of 12