SlideShare a Scribd company logo
PHÂN QUYỀN DATACHUNG
Với yêu cầu hiện nay của công ty --> tất cả các nhân viên có nhu cầu muốn
Upload tài nguyên của mình lên máy File Server vào một thư mục chung do
họ tạo ra nhằm share tài nguyên lẫn nhau với các yêu cầu như sau.
1. Thư mục do chính họ tạo ra thì họ có toàn quyền (Tạo, xóa, chỉnh sửa và
phân quyền trên file hoặc thư mục của họ nếu họ không cho người khác sử
dụng tài nguyên này).
2. Người khác được quyền vào thư mục của họ để xem và copy tài nguyên
(Không được làm gì khác).
3. Tóm lại : Nhân viên có quyền vào thư mục chung --> Chỉ tạo được thư mục
cho mình (không tạo được gì khác) --> Sau khi tạo xong thư mục thì nhân
viên đó sẽ được toàn quyền trong thư mục này. (Nhân viên khác chỉ vào thư
mục của nhân viên này xem --> Không được làm gì khác).
A.NỘI DUNG CHUNG
1. Đứng tại DATACHUNG các Users chỉ có quyền tạo folder
2. Vào bên trong Folder do chính User tạo ra à User nào tạo folder thì User
đó được toàn quyền trên thư mục đó.
3. User được phép truy cập sang tài nguyên của User khác đọc tài nguyên
(sang Folder khác xem nội dung data, không được làm gì khác).
B.PHAN QUYEN
1. CHUẨN BỊ
- Tạo Users : KT1,KT2,NS1,NS2 có Password 123
- Tạo 2 Group KETOAN, NHANSU và đưa các users vào trong Group tương
ứng.
2. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG
QUYỀN : THIS FOLDER AND FILE
3. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG
QUYỀN : SUBFOLDER AND FILES ONLY
***VAY LA USER VAO TRONG DATACHUNG TAO CHO MINH 1
FOLDER VA TOAN QUYEN***
*******USER NÀY CÓ THỂ SANG TÀI NGUYÊN CỦA USER KHÁC
ĐỌC DỮ LIỆU*********
C. ỨNG DỤNG PHÂN QUYỀN CHO CÔNG TY ABC NHƯ SAU
1. TẠO CÂY THƯ MỤC NHƯ SAU
2. SHARE DATACHUNG_CONGTY_ABC à EVERYONE : FULL
CONTROL
3. PHÂN QUYỀN CHO DATACHUNMG_CONGTY_ABC VÀO TRONG
CHỈ CÓ QUYỀN ĐỌC
- Bỏ quyền thừa kế cho DATACHUNG_CONGTY_ABC (Chọn COPY)
- Rmove bộ quyền Special của Group Users
- User chỉ có quyền đọc trong thư mục DATACHUNG_CONGTY_ABC
(Bộ quyền READ & EXECUTE của Group Users à EDIT)
- PHÂN QUYỀN CHO GROUP DATACHUNG_KETOAN CHỈ ĐƯỢC
PHÉP TẠO FOLDER BÊN TRONG THƯ MỤC DATACHUNG_KETOAN.
- PHÂN QUYỀN CHO USER ĐƯỢC PHÉP SANG FOLDER CỦA USER
KHÁC ĐỌC TÀI NGUYÊN.
*** PHÂN QUYỀN TƯƠNG TỰ CHO DATACHUNG_NHANSU.
D. TEST QUYỀN DATACHUNG CỦA CÁC PHÒNG BAN
1. KT1 KHÔNG TẠO ĐƯỢC FOLDER & FILE TẠI
DATACHUNG_CONGTY_ABC
2. KT1 VÀO TRONG DATACHUNG_KETOAN CHỈ TẠO ĐƯỢC
FOLDER.
3. KT1 VÀO TRONG FOLDER KT1 TẠO RA THÌ ĐƯỢC TOÀN QUYỀN.
4. KT1 TRUY CẬP SANG DATACHUNG_NHANSU KHÔNG THÀNH
CÔNG.
5. KT2 TẠO FOLDER TƯƠNG TỰ NHƯ KT1
6. KT2 ĐỌC TÀI LIỆU CỦA KT1.
7. KT2 KHÔNG TẠO ĐƯỢC TÀI NGUYÊN BÊN TRONG FOLDER CỦA
KT1.
8. KT2 KHÔNG CHỈNH SỬA VÀ XÓA ĐƯỢC TÀI NGUYÊN CỦA KT1.
BỘ QUYỀN SHARE PERMISSION VÀ NTFS PERMISSION
A. SHARE PERMISSION
1. Full Control : Toàn quyền (Có quyền đi thay đổi lại quyền...)
2. Change : Tạo, sửa, xóa
3. Read : Chỉ có quyền đọc (đọc, copy, thực thị)
B. NTFS PERMISSION
NTFS PERMISSION (6 BỘ QUYỀN STANDARD)
1. Full control --------> tạo + chỉnh sửa + xóa + phân quyền + Take Ownership
2. Modify --------> tạo + chỉnh sửa + xóa
3. Read & Execute ----------> đọc file và thực thi file.
4. List folder contents --------> cho phép đi vào bên trong thư mục.
5. Read --------> đọc tài nguyên.
6. Write --------> Cho phép tạo tài nguyên.
Khung bị mờ là bộ quyền Spesial permissions (Chưa nói đến trên bộ quyền Standard)
SPECIAL PERMISSION (13 BỘ QUYỀN)
Full Control --------> Không tính đến.
1. Traverse Folder /Execute File --------> Quyền nhảy cấp (tại thư mục này không có quyền
nhưng lại có quyền tại thư mục bên trong)
2. List Folder / read Data --------> đi và thư mục + đọc tài nguyên trong thư mục đó
3. Read Attributes --------> Đọc thuộc tính. (thuộc tính Read, System, Hie, Achive...)
4. Read Extended Attributes --------> Đọc thuộc tính mở rộng. (thuộc tính nén, mã hóa v.v...)
5. Create Files / Write Data --------> Tạo tài nguyên + Chỉnh sửa tài nguyên.
6. Create Folders / Append Data : --------> Tạo + sửa tên folder và ghi nối tiếp vào dữ liệu trên
file.
7. Write Attributes --------> Ghi thuộc tính (thêm bớt dữ liệu trên file)
8. Write Extended Attributes --------> Ghi thuộc tính mở rộng (thêm bớt dữ liệu trên file nén, mã
hóa...)
9. Delete Subfolders and Files --------> Xóa folder và file -- + --> bên trong subfolder.
10. Delete --------> Xóa tài nguyên.
11. Read Permissions ---------> Đọc được bộ quyền.
12. Change Permission --------> Cho phép thay đổi lại quyền.
13. Take Ownership ----------> Đi cướp quyền khi user(Adminisrator) đó không có quyền trên tài
nguyên.
NGOÀI RA CÒN CÓ BẢY THÀNH PHẦN TRONG APPLY ONTO LIÊN KẾT ĐẾN 13 BỘ
QUYỀN SPECIAL
1. This folder only --------> chỉ có quyền tại Folder này (không có quyền trong subfolder)
2. This folder, Subfolder and Files --------> chỉ có quyền tại folder này nhưng file tại folder này
không có quyền + (có quyền bên trong subfolder + trên những file bên trong subfolder)
3. This folder and subfolder --------> Chỉ có quyền tại folder và subfolder
4. This folder and files --------> Chỉ có quyền tại folder này và file tại folder này.
5. Subfolder and file only ---------> Chỉ có quyền tại subfolder và file bên trong subfolder.
6. Subfolder only --------> Chỉ có quyền tại subfolder
7. Files only --------> Chỉ có quyền tại file chỉ định
Lưu ý : để đi đến bộ quyền Special Permissions thì ta phải đi qua hộp thoại Advanced. Tại đây
chúng ta chọn đối tượng cần đi phân quyền Special permission.
C. CÁC GROUP CƠ BẢN KHI ĐI PHÂN QUYỀN TRÊN WUNDOWS SERVER 2003
1. Administrators ----> Đây là group quản trị hệ thống. user thộc Group này sẽ có quyền quản trị.
2. System ----> đây là group định danh của hệ thống mặc định Full Control
3. Creator Owner ----> Đây là group thuộc group định danh của hệ thống, những User thuộc
group này sẽ có toàn quyền đối với tài nguyên do mình tạo ra.
4. Users ----> Những User tạo ra mặc định sẽ thuộc vào Group Users.
D. CÁC QUYỀN LIÊN QUAN
1. Quyền thừa kế.
- Quyền thừa kế là những bộ quyền mà thư mục con được thừa hưởng từ thư mục cha.
2. Cấm quyền (DENY).
- Quyền DENY là quyền cấm tường minh (Chỉ định rõ User cần cấm)
3. Cấm ngầm định.
- Cấm ngầm định là cấm nguyên một Group không có quyền trong thư mục chỉ định (VD Group
KETOAN không có quyền trong thư mục NHANSU --> REMOVE Group KETOAN ra khỏi thư
mục NHANSU).

More Related Content

What's hot

Báo cáo đồ họa máy tính - Computer graphics
Báo cáo đồ họa máy tính - Computer graphicsBáo cáo đồ họa máy tính - Computer graphics
Báo cáo đồ họa máy tính - Computer graphics
Nguyễn Anh
 
Xây dựng biểu đồ use case
Xây dựng biểu đồ use caseXây dựng biểu đồ use case
Xây dựng biểu đồ use caseTrung Chinh Hà
 
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
MasterCode.vn
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012
laonap166
 
Bai tap va loi giai sql
Bai tap va loi giai sqlBai tap va loi giai sql
Bai tap va loi giai sql. .
 
Giáo trình phân tích thiết kế hệ thống thông tin
Giáo trình phân tích thiết kế hệ thống thông tinGiáo trình phân tích thiết kế hệ thống thông tin
Giáo trình phân tích thiết kế hệ thống thông tin
Võ Phúc
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
jackjohn45
 
Đề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAY
Đề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAYĐề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAY
Đề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAY
Dịch vụ viết bài trọn gói ZALO 0917193864
 
Đề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SEN
Đề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SENĐề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SEN
Đề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SEN
Dịch vụ viết bài trọn gói ZALO 0917193864
 
Phụ thuộc hàm và các dạng chuẩn - dhcntt
Phụ thuộc hàm và các dạng chuẩn - dhcnttPhụ thuộc hàm và các dạng chuẩn - dhcntt
Phụ thuộc hàm và các dạng chuẩn - dhcntt
anhhuycan83
 
PHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNG
PHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNGPHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNG
PHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNG
Thùy Linh
 
Mẫu báo cáo bài tập lớn
Mẫu báo cáo bài tập lớnMẫu báo cáo bài tập lớn
Mẫu báo cáo bài tập lớn
John MacTavish
 
Slide he dieu hanh
Slide he dieu hanhSlide he dieu hanh
Slide he dieu hanh
Phan Duy
 
lý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánlý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánNgo Trung
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracer
Bình Tân Phú
 
Đề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuật
Đề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuậtĐề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuật
Đề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuật
Hưởng Nguyễn
 
Quy tắc thiết kế giao diện và viết code C#
Quy tắc thiết kế giao diện và viết code C#Quy tắc thiết kế giao diện và viết code C#
Quy tắc thiết kế giao diện và viết code C#
An Nguyen
 
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPTBài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
MasterCode.vn
 
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồBáo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồzDollz Lovez
 
Linux và mã nguồn mở
Linux và mã nguồn mởLinux và mã nguồn mở
Linux và mã nguồn mở
Nguyễn Anh
 

What's hot (20)

Báo cáo đồ họa máy tính - Computer graphics
Báo cáo đồ họa máy tính - Computer graphicsBáo cáo đồ họa máy tính - Computer graphics
Báo cáo đồ họa máy tính - Computer graphics
 
Xây dựng biểu đồ use case
Xây dựng biểu đồ use caseXây dựng biểu đồ use case
Xây dựng biểu đồ use case
 
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
Bài 8: Triển khai bảo mật sử dụng chính sách nhóm (Group policy) - Giáo trình...
 
Rename domain controller server 2012
Rename domain controller server 2012Rename domain controller server 2012
Rename domain controller server 2012
 
Bai tap va loi giai sql
Bai tap va loi giai sqlBai tap va loi giai sql
Bai tap va loi giai sql
 
Giáo trình phân tích thiết kế hệ thống thông tin
Giáo trình phân tích thiết kế hệ thống thông tinGiáo trình phân tích thiết kế hệ thống thông tin
Giáo trình phân tích thiết kế hệ thống thông tin
 
Báo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạngBáo cáo phân tích thiết kế mạng
Báo cáo phân tích thiết kế mạng
 
Đề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAY
Đề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAYĐề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAY
Đề tài: Hệ thống quản lý mua bán của trung tâm nội thất, HAY
 
Đề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SEN
Đề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SENĐề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SEN
Đề tài: Xây Dựng Chương Trình Quản Lý Nhà Hàng Coffee SEN
 
Phụ thuộc hàm và các dạng chuẩn - dhcntt
Phụ thuộc hàm và các dạng chuẩn - dhcnttPhụ thuộc hàm và các dạng chuẩn - dhcntt
Phụ thuộc hàm và các dạng chuẩn - dhcntt
 
PHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNG
PHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNGPHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNG
PHÂN TÍCH THIẾT KẾ HỆ THỐNG BÁN HÀNG QUA MẠNG
 
Mẫu báo cáo bài tập lớn
Mẫu báo cáo bài tập lớnMẫu báo cáo bài tập lớn
Mẫu báo cáo bài tập lớn
 
Slide he dieu hanh
Slide he dieu hanhSlide he dieu hanh
Slide he dieu hanh
 
lý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tánlý thuyết cơ sở dữ liệu phân tán
lý thuyết cơ sở dữ liệu phân tán
 
Hướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracerHướng dẫn sử dụng phần mềm packet tracer
Hướng dẫn sử dụng phần mềm packet tracer
 
Đề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuật
Đề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuậtĐề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuật
Đề thi mẫu trắc nghiệm cấu trúc dữ liệu cà giải thuật
 
Quy tắc thiết kế giao diện và viết code C#
Quy tắc thiết kế giao diện và viết code C#Quy tắc thiết kế giao diện và viết code C#
Quy tắc thiết kế giao diện và viết code C#
 
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPTBài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
Bài 9: Sao lưu và khôi phục hệ thống Domain - Giáo trình FPT
 
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng HồBáo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
Báo Cáo Đồ Án 2 : Thiết Kế Web Bán Đồng Hồ
 
Linux và mã nguồn mở
Linux và mã nguồn mởLinux và mã nguồn mở
Linux và mã nguồn mở
 

Viewers also liked

Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
Tú Cao
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
MasterCode.vn
 
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTBài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
MasterCode.vn
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius server
laonap166
 
Sử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyênSử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyên
Nguyễn Danh Thanh
 
Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domainPham Viet Dung
 
File server 2008
File server 2008File server 2008
File server 2008
Camera Quan Sát
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Long Kingnam
 
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị websiteBài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
MasterCode.vn
 
Cau hoi trac_nghiem
Cau hoi trac_nghiemCau hoi trac_nghiem
Cau hoi trac_nghiem
tuyencongchuc
 
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPTBài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
MasterCode.vn
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
MasterCode.vn
 
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPTBài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
MasterCode.vn
 

Viewers also liked (13)

Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008Trình bày các tác vụ quản lý Domain với Windows Server 2008
Trình bày các tác vụ quản lý Domain với Windows Server 2008
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
 
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPTBài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
Bài 7: Quản trị người dùng thông qua chính sách nhóm - Giáo trình FPT
 
Cấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius serverCấu hình windows server 2008 làm radius server
Cấu hình windows server 2008 làm radius server
 
Sử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyênSử dụng Active Directory để quản lý tài nguyên
Sử dụng Active Directory để quản lý tài nguyên
 
Triển khai phần mềm trên domain
Triển khai phần mềm trên domainTriển khai phần mềm trên domain
Triển khai phần mềm trên domain
 
File server 2008
File server 2008File server 2008
File server 2008
 
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
Đồ án mạng-Tìm hiểu hệ thống domain controler trên Windows Server 2003
 
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị websiteBài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
Bài 3 Quản trị hosting trong cPanel (tiếp) - Quản trị website
 
Cau hoi trac_nghiem
Cau hoi trac_nghiemCau hoi trac_nghiem
Cau hoi trac_nghiem
 
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPTBài 11: Công cụ quản trị Server Manager - Giáo trình FPT
Bài 11: Công cụ quản trị Server Manager - Giáo trình FPT
 
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPTBài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
Bài 4: Bảo mật máy chủ, ứng dụng, dữ liệu và mạng - Giáo trình FPT
 
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPTBài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
Bài 6: Triển khai hạ tầng chính sách nhóm (GP) - Giáo trình FPT
 

Similar to Phân quyền datachung

Mcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionMcsa 2012 ntfs permission
Mcsa 2012 ntfs permission
laonap166
 
Lession 2
Lession 2Lession 2
Dang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unixDang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unixBảo Bối
 
Huong dan quan_tri_website
Huong dan quan_tri_websiteHuong dan quan_tri_website
Huong dan quan_tri_websitenghiageogis
 
Lecture1 accesscontrol newl
Lecture1 accesscontrol newlLecture1 accesscontrol newl
Lecture1 accesscontrol newlLã Đạt
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
NamPhmHoi1
 
Chương II: Hệ điều hành
Chương II: Hệ điều hànhChương II: Hệ điều hành
Chương II: Hệ điều hànhSunkute
 
Phân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuPhân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên Ubuntu
Lương Kiên
 
Hdubuntu
HdubuntuHdubuntu
Sharentfs permissions
Sharentfs permissionsSharentfs permissions
Sharentfs permissions
dinhhai2003
 
Mcsa 2012 distributed file system
Mcsa 2012 distributed file systemMcsa 2012 distributed file system
Mcsa 2012 distributed file system
laonap166
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
laonap166
 
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14
tài liệu Mã nguồn mở  03 he-thong-tep-linux-14tài liệu Mã nguồn mở  03 he-thong-tep-linux-14
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14
Thuyet Nguyen
 
File server resource manager
File server resource managerFile server resource manager
File server resource manager
laonap166
 
C04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhómC04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhóm
dlmonline24h
 

Similar to Phân quyền datachung (20)

Mcsa 2012 ntfs permission
Mcsa 2012 ntfs permissionMcsa 2012 ntfs permission
Mcsa 2012 ntfs permission
 
Ntfs permission
Ntfs permissionNtfs permission
Ntfs permission
 
Lession 2
Lession 2Lession 2
Lession 2
 
Baocao1
Baocao1Baocao1
Baocao1
 
baocao2
baocao2baocao2
baocao2
 
Dang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unixDang baitapthuchanh monhdh_unix
Dang baitapthuchanh monhdh_unix
 
Huong dan quan_tri_website
Huong dan quan_tri_websiteHuong dan quan_tri_website
Huong dan quan_tri_website
 
Lecture1 accesscontrol newl
Lecture1 accesscontrol newlLecture1 accesscontrol newl
Lecture1 accesscontrol newl
 
3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission 3 Roaming_Mandatory profie - GPO - Share permission
3 Roaming_Mandatory profie - GPO - Share permission
 
Chương II: Hệ điều hành
Chương II: Hệ điều hànhChương II: Hệ điều hành
Chương II: Hệ điều hành
 
Phân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên UbuntuPhân quyền trên file và thư mục trên Ubuntu
Phân quyền trên file và thư mục trên Ubuntu
 
Lap5
Lap5Lap5
Lap5
 
Lap4
Lap4Lap4
Lap4
 
Hdubuntu
HdubuntuHdubuntu
Hdubuntu
 
Sharentfs permissions
Sharentfs permissionsSharentfs permissions
Sharentfs permissions
 
Mcsa 2012 distributed file system
Mcsa 2012 distributed file systemMcsa 2012 distributed file system
Mcsa 2012 distributed file system
 
Mcsa 2012 domain network
Mcsa 2012 domain networkMcsa 2012 domain network
Mcsa 2012 domain network
 
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14
tài liệu Mã nguồn mở  03 he-thong-tep-linux-14tài liệu Mã nguồn mở  03 he-thong-tep-linux-14
tài liệu Mã nguồn mở 03 he-thong-tep-linux-14
 
File server resource manager
File server resource managerFile server resource manager
File server resource manager
 
C04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhómC04 2 quản lý tài khoản người dùng và nhóm
C04 2 quản lý tài khoản người dùng và nhóm
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
laonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
laonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
laonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
laonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
laonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
laonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
laonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
laonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
laonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
laonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
laonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
laonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
laonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
laonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Phân quyền datachung

  • 1. PHÂN QUYỀN DATACHUNG Với yêu cầu hiện nay của công ty --> tất cả các nhân viên có nhu cầu muốn Upload tài nguyên của mình lên máy File Server vào một thư mục chung do họ tạo ra nhằm share tài nguyên lẫn nhau với các yêu cầu như sau. 1. Thư mục do chính họ tạo ra thì họ có toàn quyền (Tạo, xóa, chỉnh sửa và phân quyền trên file hoặc thư mục của họ nếu họ không cho người khác sử dụng tài nguyên này). 2. Người khác được quyền vào thư mục của họ để xem và copy tài nguyên (Không được làm gì khác). 3. Tóm lại : Nhân viên có quyền vào thư mục chung --> Chỉ tạo được thư mục cho mình (không tạo được gì khác) --> Sau khi tạo xong thư mục thì nhân viên đó sẽ được toàn quyền trong thư mục này. (Nhân viên khác chỉ vào thư mục của nhân viên này xem --> Không được làm gì khác). A.NỘI DUNG CHUNG 1. Đứng tại DATACHUNG các Users chỉ có quyền tạo folder 2. Vào bên trong Folder do chính User tạo ra à User nào tạo folder thì User đó được toàn quyền trên thư mục đó. 3. User được phép truy cập sang tài nguyên của User khác đọc tài nguyên (sang Folder khác xem nội dung data, không được làm gì khác). B.PHAN QUYEN 1. CHUẨN BỊ - Tạo Users : KT1,KT2,NS1,NS2 có Password 123
  • 2. - Tạo 2 Group KETOAN, NHANSU và đưa các users vào trong Group tương ứng.
  • 3.
  • 4. 2. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG QUYỀN : THIS FOLDER AND FILE
  • 5. 3. PHÂN QUYỀN CHO GROUP USERS TRÊN THƯ MỤC DATACHUNG QUYỀN : SUBFOLDER AND FILES ONLY
  • 6. ***VAY LA USER VAO TRONG DATACHUNG TAO CHO MINH 1 FOLDER VA TOAN QUYEN*** *******USER NÀY CÓ THỂ SANG TÀI NGUYÊN CỦA USER KHÁC ĐỌC DỮ LIỆU********* C. ỨNG DỤNG PHÂN QUYỀN CHO CÔNG TY ABC NHƯ SAU 1. TẠO CÂY THƯ MỤC NHƯ SAU
  • 7. 2. SHARE DATACHUNG_CONGTY_ABC à EVERYONE : FULL CONTROL 3. PHÂN QUYỀN CHO DATACHUNMG_CONGTY_ABC VÀO TRONG CHỈ CÓ QUYỀN ĐỌC - Bỏ quyền thừa kế cho DATACHUNG_CONGTY_ABC (Chọn COPY)
  • 8. - Rmove bộ quyền Special của Group Users - User chỉ có quyền đọc trong thư mục DATACHUNG_CONGTY_ABC (Bộ quyền READ & EXECUTE của Group Users à EDIT)
  • 9. - PHÂN QUYỀN CHO GROUP DATACHUNG_KETOAN CHỈ ĐƯỢC PHÉP TẠO FOLDER BÊN TRONG THƯ MỤC DATACHUNG_KETOAN.
  • 10.
  • 11. - PHÂN QUYỀN CHO USER ĐƯỢC PHÉP SANG FOLDER CỦA USER KHÁC ĐỌC TÀI NGUYÊN.
  • 12.
  • 13. *** PHÂN QUYỀN TƯƠNG TỰ CHO DATACHUNG_NHANSU. D. TEST QUYỀN DATACHUNG CỦA CÁC PHÒNG BAN 1. KT1 KHÔNG TẠO ĐƯỢC FOLDER & FILE TẠI DATACHUNG_CONGTY_ABC
  • 14.
  • 15. 2. KT1 VÀO TRONG DATACHUNG_KETOAN CHỈ TẠO ĐƯỢC FOLDER.
  • 16. 3. KT1 VÀO TRONG FOLDER KT1 TẠO RA THÌ ĐƯỢC TOÀN QUYỀN. 4. KT1 TRUY CẬP SANG DATACHUNG_NHANSU KHÔNG THÀNH CÔNG.
  • 17. 5. KT2 TẠO FOLDER TƯƠNG TỰ NHƯ KT1 6. KT2 ĐỌC TÀI LIỆU CỦA KT1. 7. KT2 KHÔNG TẠO ĐƯỢC TÀI NGUYÊN BÊN TRONG FOLDER CỦA KT1.
  • 18. 8. KT2 KHÔNG CHỈNH SỬA VÀ XÓA ĐƯỢC TÀI NGUYÊN CỦA KT1.
  • 19. BỘ QUYỀN SHARE PERMISSION VÀ NTFS PERMISSION A. SHARE PERMISSION 1. Full Control : Toàn quyền (Có quyền đi thay đổi lại quyền...) 2. Change : Tạo, sửa, xóa 3. Read : Chỉ có quyền đọc (đọc, copy, thực thị) B. NTFS PERMISSION NTFS PERMISSION (6 BỘ QUYỀN STANDARD) 1. Full control --------> tạo + chỉnh sửa + xóa + phân quyền + Take Ownership 2. Modify --------> tạo + chỉnh sửa + xóa 3. Read & Execute ----------> đọc file và thực thi file. 4. List folder contents --------> cho phép đi vào bên trong thư mục. 5. Read --------> đọc tài nguyên. 6. Write --------> Cho phép tạo tài nguyên. Khung bị mờ là bộ quyền Spesial permissions (Chưa nói đến trên bộ quyền Standard) SPECIAL PERMISSION (13 BỘ QUYỀN) Full Control --------> Không tính đến. 1. Traverse Folder /Execute File --------> Quyền nhảy cấp (tại thư mục này không có quyền nhưng lại có quyền tại thư mục bên trong) 2. List Folder / read Data --------> đi và thư mục + đọc tài nguyên trong thư mục đó 3. Read Attributes --------> Đọc thuộc tính. (thuộc tính Read, System, Hie, Achive...) 4. Read Extended Attributes --------> Đọc thuộc tính mở rộng. (thuộc tính nén, mã hóa v.v...) 5. Create Files / Write Data --------> Tạo tài nguyên + Chỉnh sửa tài nguyên. 6. Create Folders / Append Data : --------> Tạo + sửa tên folder và ghi nối tiếp vào dữ liệu trên file. 7. Write Attributes --------> Ghi thuộc tính (thêm bớt dữ liệu trên file) 8. Write Extended Attributes --------> Ghi thuộc tính mở rộng (thêm bớt dữ liệu trên file nén, mã hóa...) 9. Delete Subfolders and Files --------> Xóa folder và file -- + --> bên trong subfolder. 10. Delete --------> Xóa tài nguyên. 11. Read Permissions ---------> Đọc được bộ quyền. 12. Change Permission --------> Cho phép thay đổi lại quyền. 13. Take Ownership ----------> Đi cướp quyền khi user(Adminisrator) đó không có quyền trên tài nguyên. NGOÀI RA CÒN CÓ BẢY THÀNH PHẦN TRONG APPLY ONTO LIÊN KẾT ĐẾN 13 BỘ QUYỀN SPECIAL 1. This folder only --------> chỉ có quyền tại Folder này (không có quyền trong subfolder) 2. This folder, Subfolder and Files --------> chỉ có quyền tại folder này nhưng file tại folder này không có quyền + (có quyền bên trong subfolder + trên những file bên trong subfolder) 3. This folder and subfolder --------> Chỉ có quyền tại folder và subfolder 4. This folder and files --------> Chỉ có quyền tại folder này và file tại folder này. 5. Subfolder and file only ---------> Chỉ có quyền tại subfolder và file bên trong subfolder. 6. Subfolder only --------> Chỉ có quyền tại subfolder 7. Files only --------> Chỉ có quyền tại file chỉ định
  • 20. Lưu ý : để đi đến bộ quyền Special Permissions thì ta phải đi qua hộp thoại Advanced. Tại đây chúng ta chọn đối tượng cần đi phân quyền Special permission. C. CÁC GROUP CƠ BẢN KHI ĐI PHÂN QUYỀN TRÊN WUNDOWS SERVER 2003 1. Administrators ----> Đây là group quản trị hệ thống. user thộc Group này sẽ có quyền quản trị. 2. System ----> đây là group định danh của hệ thống mặc định Full Control 3. Creator Owner ----> Đây là group thuộc group định danh của hệ thống, những User thuộc group này sẽ có toàn quyền đối với tài nguyên do mình tạo ra. 4. Users ----> Những User tạo ra mặc định sẽ thuộc vào Group Users. D. CÁC QUYỀN LIÊN QUAN 1. Quyền thừa kế. - Quyền thừa kế là những bộ quyền mà thư mục con được thừa hưởng từ thư mục cha. 2. Cấm quyền (DENY). - Quyền DENY là quyền cấm tường minh (Chỉ định rõ User cần cấm) 3. Cấm ngầm định. - Cấm ngầm định là cấm nguyên một Group không có quyền trong thư mục chỉ định (VD Group KETOAN không có quyền trong thư mục NHANSU --> REMOVE Group KETOAN ra khỏi thư mục NHANSU).