Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • 🔐 NTFS Permission trên Windows Server

    Trong môi trường doanh nghiệp, File Server thường lưu trữ nhiều dữ liệu quan trọng. Vì vậy, hiểu rõ cách hoạt động của NTFS Permission là kỹ năng rất quan trọng đối với System Administrator.

    Trong bài lab này, chúng ta xây dựng mô hình phân quyền trên Windows Server với 2 nhóm người dùng:


    👥 Group KeToan: KT1, KT2

    👥 Group NhanSu: NS1, NS2


    📁 Cấu trúc thư mục:


    C:\Data

    ├── Chung

    ├── KeToan

    └── NhanSu


    1️⃣ STANDARD NTFS PERMISSION


    Thư mục Data được cấu hình để nhóm KeToan và NhanSu có quyền Read.

    📁 Chung: Cả hai nhóm có quyền Full Control.

    📁 KeToan: Chỉ Group KeToan có quyền Full Control.

    📁 NhanSu: Chỉ Group NhanSu có quyền Full Control.


    Qua đó, mỗi user chỉ có quyền làm việc trên vùng dữ liệu phù hợp với chức năng của mình.


    2️⃣ SPECIAL PERMISSION – KIỂM SOÁT QUYỀN XÓA FILE


    Một yêu cầu thường gặp:

    👉 User nào tạo file thì chỉ user đó mới được phép xóa file.

    Nếu cấp Full Control cho toàn bộ thành viên trong Group, mọi người đều có thể xóa dữ liệu của nhau.

    Vì vậy, trong Advanced Security Settings, chúng ta cần cấu hình các quyền chi tiết liên quan đến:

    🔹 Delete

    🔹 Delete subfolders and files

    🔹 Create files / write data

    Đây là phần rất đáng chú ý khi triển khai File Server thực tế, giúp kiểm soát tốt hơn việc tạo và xóa dữ liệu.


    3️⃣ TAKE OWNERSHIP – KHI ADMIN BỊ TỪ CHỐI TRUY CẬP

    Trong lab, user KT1 tạo thư mục và cấu hình NTFS Permission chỉ cho chính KT1 truy cập.

    Khi Administrator truy cập, hệ thống có thể trả về Access Denied.

    Lúc này, Administrator có thể thực hiện:

    Properties → Security → Advanced → Owner → Change

    Sau khi Take Ownership, Administrator có thể thiết lập lại NTFS Permission để khôi phục quyền quản trị.

    ⚠️ Lưu ý quan trọng:

    Take Ownership ≠ Automatically có Full Control

    Trở thành Owner cho phép bạn thay đổi quyền truy cập, nhưng không có nghĩa là Full Control sẽ tự động được cấp ngay.

    4️⃣ NTFS PERMISSION KHI COPY VÀ MOVE DỮ LIỆU

    Đây là phần rất dễ nhầm khi quản trị File Server.

    📌 COPY: File/thư mục được tạo mới tại vị trí đích và có thể kế thừa NTFS Permission từ thư mục đích.

    📌 MOVE trong cùng volume: NTFS Permission hiện có thường được giữ nguyên.

    👉 Ghi nhớ nhanh:

    COPY → Có thể kế thừa quyền từ thư mục đích.

    MOVE cùng volume → Thường giữ nguyên quyền NTFS.

    Hiểu rõ cơ chế này rất quan trọng khi di chuyển dữ liệu trên File Server, tránh tình trạng sau khi di chuyển, người dùng bị mất quyền hoặc được cấp quyền không đúng.

    🎯 TỔNG KẾT

    Qua bài lab, chúng ta thực hành 4 nội dung quan trọng:

    🔹 Standard NTFS Permission

    🔹 Special Permission

    🔹 Take Ownership

    🔹 NTFS Permission khi Copy và Move

    Điều quan trọng nhất không phải là nhớ từng bước click chuột, mà phải hiểu được:

    👉 Ai được truy cập?

    👉 Được phép làm gì?

    👉 Ai có quyền thay đổi hoặc xóa dữ liệu?

    👉 Quyền thay đổi như thế nào khi Copy hoặc Move?


    Khi hiểu được bản chất, việc thiết kế mô hình phân quyền cho Windows File Server trong môi trường doanh nghiệp sẽ trở nên chặt chẽ và dễ kiểm soát hơn rất nhiều.


    💬 Nếu bạn đang học Windows Server /System Administration, hãy thử tự triển khai lại bài lab và kiểm tra bằng nhiều user khác nhau. Đây là cách rất hiệu quả để hiểu sâu về NTFS Permission


    Attached Files
Working...
X