Chia sẻ file mạng lan windows server 2008

Chia sẻ file mạng lan windows server 2008

Nội dung Text: Windows Server 2008 - Part 8 - Share Permission

  1. “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT Windows Server 2008 - Part 8 - Share Permission Việc chia sẻ các tài nguyên trên mạng là điều không thể thiếu trong bất kỳ hệ thống mạng nào, tuy nhiên việc chia sẻ này còn tùy thuộc vào nhu cầu người sử dụng & ý đồ của nhà quản trị mạng. VD: Trong công ty chúng ta có nhiều phòng ban và các phòng ban trong công ty có nhu cầu chia sẻ tài nguyên cho nhau tuy nhiên nhà quản trị mạng muốn không phải phòng ban nào cũng có thể truy cập vô tư các dữ liệu của phòng ban khác. Chẳng hạn các nhân viên trong phòng kinh doanh thì có thể truy cập dữ liệu của phòng mình và phòng kỹ thuật thoải mái, nhưng với các nhân viên trong phòng kỹ thuật chỉ được phép truy cập tài nguyên trong phòng mình mà thôi và không được phép truy cập các tài liệu từ phòng kinh doanh. Tính năng Sharing and Sercurity.. sẽ giúp ta giải quyết các yêu cầu trên. Kể từ Windows Vista trở đi trình Sharing của Windows có giao diện khác hẳn với các phiên bản trước đó giao diện Wizard mới này rất thân thiện với người dùng phổ thông tuy nhiên rất khó khăn cho nhà quản trị mạng. Chính vì thế trước khi thực hiện Share Folder ta cần phải tùy chỉnh lại Windows chút xíu để trở lại giao diện Sharing Classic ngày nào. Đầu tiên bạn mở trình Windows Explorer ra chọn Organize -> Folder and Search Options Chọn Tab View sau đó ckicl bỏ chọn mục Use Sharing Wizard (Recommended) 1 of 11
  2. Trong Windows server 2008 để chia sẻ một thư mục nào đó bạn nhấp chuột phải vào thư mục cần share chọn Share… Nhấp chọn Advanced Sharing... 2 of 11
  3. Ở ô Share Name máy sẽ tự lấy tên default là tên thư mục hiện hành bạn có thể chỉnh sửa tên này tùy ý bạn Để phân quyền cho User truy cập bạn click chọn mục Permissions 3 of 11
  4. Trong này bạn có thể giới hạn quyền cho từng group hoặc user với các quyền được giới hạn bời các mục Allow & Deny Với các tùy chọn là Allow: User có quyền truy cập tài nguyên với quyền hạn tương ứng Với các tùy chọn là Deny: User không có quyền truy cập tài nguyên với quyền hạn tương ứng Trong ví dụ này Group User có toàn quyền (Allow tất cả các quyền Read, Change, Full Control…) nghĩa là Group này có quyền truy xuất tài nguyên, chỉnh sửa, xóa từ thư mục tôi Share. Để thực hiện phân quyền cho các Group thi ta cần Deny tất cả các quyền của Group User này. Sau khi Deny tất cả các quyền của Group User bạn nhấp nút Add thể thêm Group hoặc User vào. Trong này giả sử tôi Add thêm Group Kinh Doanh và cũng Set quyền cho Group này là Deny tất cả mọi quyền 4 of 11
  5. Tương tự tôi Add thêm Group Ky Thuat và Set quyền cho Group này là Allow tất cả mọi quyền Để tạo một thư mục mà không muốn cho ai thấy (chỉ có gõ lệnh mới vào được) thỉ bạn thêm dấu $ vào ngay sau Share Name của mình VD: Máy tôi có IP là 172.16.1.1 và thư mục Share có tên là Share2$ Trong này giả sử tôi Add thêm Group Kinh Doanh và Set quyền cho Group này là Allow tất cả mọi quyền Khi đó tôi truy cập từ máy khác vào phải nhập là \\172.16.1.1\Share2$ thì mới vào được 5 of 11
  6. Bây giờ từ một máy Client khác tôi truy cập thư mục Share1 với User là gccom1 thuộc Group Kinh Doanh Máy sẽ báo là không có lối vào lý do là khi nãy ta Set cho Group Kinh Doanh bị Deny tất cả 6 of 11
  7. User gccom1 bị từ chối truy cập Folder Share1. Tuy nhiên với User gccom2 thuộc Group Ky Thuat thì có thể xem được các tài nguyên trong này Và thêm một đề nữa là ta nhận thấy thư mục Share2 không xuất hiện trong màn hình Folder Shared này Và ta phải truy cập nó bằng cách gõ vào địa chỉ trực tiếp: \\172.16.1.1\Share2$ Với thư mục Share2 thì gccom1 truy cập thoải mái vì đã được Allow toàn quyền 7 of 11
  8. Và có thể tạo, xóa, sửa các tập tin, thư mục tùy thích Để xem các thư mục Share ẩn trong Windows bạn vào Administrative Tools -> Share and Storage Management 8 of 11
  9. Trong này sẽ liệt kê toàn bộ các thư mục mà bạn đã Share trước đó Để tránh phải mất công nhập dòng lệnh \\[IP máy tới]\[thư mục share] chúng ta có thể ánh xạ ổ đĩa đối với các thư mục Share thường xuyên truy cập bằng cách nhấp phải vào thư mục đã Share cần ánh xạ và chọn Map Network Drive… 9 of 11
  10. Trong cửa sổ Map Nerwork Drive hiện ra bạn chọn tên ổ đĩa ánh xạ và click Finish Bây giờ bạn vào Computer sẽ thấy xuất hiện thêm ổ đĩa mới (Ổ đĩa ánh xạ) Nhấp vào đấy sẽ đi đến ngay thư mục mà bạn vừa ánh xạ. 10 of 11
  11. OK mình vừa trình bày xong phần Share Permission trong 70-640, 70-643 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 11 of 11

Chia sẽ dữ liệu (share) là một trong những công việc chủ yếu khi quản trị một mạng lớn hay nhỏ. Để tập trung quản lý dữ liệu thì người quản trị sẽ dùng một máy tính, máy tính đó có thể cài đặt Windows cho client như Windows 7, 8 hay 10 hoặc các Windows server…, chia sẻ các thư mục trên đó và cho phép người dùng truy cập, ghi chép… dữ liệu trên đó. Việc lưu trữ dữ liệu tập trung sẽ rất có ích trong việc backup dữ liệu, antivirus, tăng cường tính bảo mật.

Các quyền chia sẽ dữ liệu:

Chia sẻ file mạng lan windows server 2008

  • Read: Cho phép người dùng có thể xem và đọc (Read) các folder và file chứa trong thư mục share.
  • Change: Cho phép user có thể xem/thực thi/ghi/xóa ( read/execute/write/delete) folders/files.
  • Full control: Cho phép users sử dụng tất cả các quyền của “Read,” “Change,” cũng như quyền chỉnh sửa và lấy quyền sở hữu NTFS các tệp  (edit permissions and take ownership).

Các quyền NTFS được người quản trị cấu hình trên folder chia sẻ. Ví dụ: khi cho quyền Share là Full control, nhưng NTFS chỉ có quyền Read, thì user chỉ có thể read và không thể thực thi các quyền trong nhóm Change của Share Permission. Như vậy, để thực hiện được quyền share thì sẽ cần phân quyền NTFS tương ứng như sau:

Chia sẻ file mạng lan windows server 2008

Bạn lưu ý một khái niệm này, đó là Share permission là quyền truy cập dữ liệu từ xa qua mạng còn NTFS là quyền truy cập dữ liệu cụ thể trên một máy tính cụ thể. Bạn có quyền Share nhưng không có quyền NTFS thì bạn sẽ không truy cập được dữ liệu và ngược lại. Điều đó có nghĩa là khi bạn share một dữ liệu trên NTFS cho người dùng thì buộc bạn phải cấp quyền NTFS tương ứng với quyền Share.

Số lượng kết nối đồng thời vào thư mục share:

Số lượng kết nối đồng thời vào thư mục share phụ thuộc vào Windows đó là phiên bản Windows mào. Đối với các Windows client như Windows 7, Windows 8, Windows 10… thì số kết nối tối đa vào thư mục share là 20.

Chia sẻ file mạng lan windows server 2008

Đối với các Windows Server thì các kết nối đồng thời một thời điểm vào thư mục chia sẻ gần như không giới hạn với khoản 16.777.216.

Chia sẻ file mạng lan windows server 2008

Share ẩn và share công khai:

Để share ẩn người ta thêm dấu $ phía sau cùng của Share name. Với share ẩn, user cần biết chính các tên của thư mục share là gì và điền chính xác tên đó cùng với dấu $ phía sau cùng thì mới có thể truy cập được.

Chia sẻ file mạng lan windows server 2008

Đối với share công khai, người dùng không cần cần phải gõ chính xác địa chỉ và tên thư mục share, người dùng chỉ cần truy cập vào địa chỉ IP hoặc tên máy thực hiện share dử liệu là được.

Truy cập dữ liệu share:

Để truy cập dữ liệu share, chúng ta dùng địa chỉ UNC (Universal Naming Convention) có dạng \\{địa chỉ IP hoặc hostname}\{tên thư mục chia sẻ}.

Đối với trường hợp share ẩn, bạn phải gõ đầy đủ UNC là \\{địa chỉ IP hoặc hostname}\{tên thư mục chia sẻ}$

Chia sẻ file mạng lan windows server 2008

Đối với trường hợp không share ẩn bạn chỉ cần gõ \\{địa chỉ IP hoặc hostname} trên thanh address của Windows Explorer, sau đó các thư mục chia sẻ sẽ được liệt kê và bạn có thể truy cập vào thư mục mình mong muốn

Chia sẻ file mạng lan windows server 2008

Đối với trường hợp các thư mục chia sẻ mà bạn thường xuyên sử dụng, bạn có thể map chúng về thành một ổ đỉa mạng và khi truy cập, bạn không cần phải gõ UNC nữa.

Chia sẻ file mạng lan windows server 2008

Khi truy cập dữ liệu chia sẻ, bạn phải nhập username và password được cấp trên máy chia sẻ thư mục ({IP hoặc tên may chia sẻ}\{username}). Đối với trường hợp hệ thống Doamin Controller, với các máy tính cùng join vào một domain thì chúng không cần bước xác thực này.

Chia sẻ file mạng lan windows server 2008

Nếu bạn không muốn chứng thực thì có thể sử dụng phương thức share không cần chứng thực, nhưng như vậy hoàn toàn không an toàn cho dữ liệu bởi vì bất cứ ai có thể kết nối với mạng của bạn đều có thể thấy được dữ liệu chia sẽ trong mạng đó.

Post navigation